Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Virus check "oude" harde schijf ?

Pagina: 1
Acties:

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Ik heb op zolder nog een "oude" harde schijf gevonden, 40GB, Maxtor. Ik heb ze gewoon in mijn nieuwere PC gestoken en gezien dat er Windows XP Pro SP2 opstaat. Nu heb ik ook gezien dat er nog een hele hoop brol opstaat, waaronder - denk ik - een aantal virussen / spyware. Vermits het de harde schijf van mijn neef is, en deze ABSOLUUT niet wil dat de harde schijf geformatteerd wordt, moet ik dus een andere oplossing weten te vinden. Ik had gedacht aan HiJackThis, maar omdat ik gewoon geen snars afweet van HiJackThis zeg ik het tegen jullie samen met het logje.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 17:53:46, on 16/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\WINDOWS\Logi_MwX.Exe
C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE
C:\Program Files\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Documents and Settings\Administrator.LYON1234\Bureaublad\Install_Messenger.exe
C:\DOCUME~1\ADMINI~1.LYO\LOCALS~1\Temp\IXP000.TMP\bootstrap.exe
C:\WINDOWS\System32\msiexec.exe
C:\WINDOWS\System32\MsiExec.exe
C:\WINDOWS\System32\MsiExec.exe
C:\WINDOWS\System32\MsiExec.exe
C:\Program Files\MSN Messenger\Device Manager\dpinst.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrator.LYON1234\Bureaublad\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/1Q00CDT/0413/bl8.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/1Q00CDT/0413/bl8.asp
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.compaq.com/1Q00CDT/0413/bl7.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O1 - Hosts: 1.92.1.1 1.92.1.1
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [SetRefresh] C:\Program Files\Compaq\SetRefresh\SetRefresh.exe
O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\RunOnce: [wextract_cleanup0] rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "C:\DOCUME~1\ADMINI~1.LYO\LOCALS~1\Temp\IXP000.TMP\"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office Snelzoeken.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Office Opstarten.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_01\bin\npjpi142_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_01\bin\npjpi142_01.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = zwijndrecht.be
O17 - HKLM\Software\..\Telephony: DomainName = zwijndrecht.be
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = zwijndrecht.be
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = zwijndrecht.be
O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: McShield - Network Associates, Inc. - C:\Program Files\Common Files\Network Associates\McShield\Mcshield.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 5991 bytes

Somewhere in Texas there's a village missing its idiot.


  • N0MAD
  • Registratie: Juni 2006
  • Laatst online: 15-07-2024
Er is toch een speciaal Hijack this forum of doen ze dat hier ook?

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
HijackThis forum ? Ik zal het daar eens proberen ! Maar als jullie nog iets weten, wacht dan niet met het te vertellen !!

Somewhere in Texas there's a village missing its idiot.


  • Kurios
  • Registratie: Maart 2006
  • Niet online
deze log is toch van je eigen windows en niet van die oude 40gig schijf?

Gewoon even je virusscanner erover laten lopen en klaar is kees.

Als je neef gewoon slim is, gewoon de boel formatteren. (als er belangrijke data opstaat kan je dit makkelijk backuppen en weer terugplaatsen)

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Petervanakelyen schreef op maandag 16 juli 2007 @ 17:54:
Ik had gedacht aan HiJackThis, maar omdat ik gewoon geen snars afweet van HiJackThis zeg ik het tegen jullie samen met het logje.
[Howto] Spyware scannen en opruimen en Beveiliging en Virussen - Nieuw topic starten bieden een goede uitleg over wat HijackThis is en hoe je de resultaten moet interpreteren. :)

Signature


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Kurios schreef op maandag 16 juli 2007 @ 18:31:
deze log is toch van je eigen windows en niet van die oude 40gig schijf?

Gewoon even je virusscanner erover laten lopen en klaar is kees.

Als je neef gewoon slim is, gewoon de boel formatteren. (als er belangrijke data opstaat kan je dit makkelijk backuppen en weer terugplaatsen)
Nee, deze log is van de 40gig schijf, en mijn neef is spijtig genoeg niet slim ;)

Somewhere in Texas there's a village missing its idiot.


  • Resistor
  • Registratie: April 2001
  • Niet online

Resistor

Niet meggeren!

Gewoon in je computer prikken, NIETS opstarten van die schijf, ook geen mappen openen, en een goede virusscanner die schijf laten scannen. Je zou er wel een spywarescan overheen kunnen gooien, maar omdat er niets opstart van die schijf zou ik mij daar geen grote zorgen over maken.

Als de schijf helemaal schoon is kan je de bestanden die je wilt bewaren (dingen op het bureaublad, 'mijn documenten', mapjes waar dingen in staan die niet bij programma's horen) bewaren, en de rest kan weg.

En als die schijf op zolder ligt bij je, zal je neef hem niet zo erg missen denk ik ;)

What will end humanity? Artificial intelligence or natural stupidity?


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Heb het er toch nog eens over gehad, bleek dat hij geen format wilde omdat er nog een originele versie van Windows XP opstond, maar hij de sticker met serienummer niet meer vond. Heb dan uiteindelijk toch een format gedaan na eerst zo'n keyfinder progje te draaien. In elk geval hartelijk bedankt allemaal !

Somewhere in Texas there's a village missing its idiot.


Verwijderd

Hmmm bij het bekijken van dit topic slaat mijn virusscanner alarm.. erg vaag ? :S ( Antivir )

[Edit]
Inmiddels ff topic report gedaan Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/tweakers/images/icons/icon_hand.gif

Afbeeldingslocatie: http://img103.imageshack.us/img103/5682/image1ub0.png

[ Voor 34% gewijzigd door Verwijderd op 17-07-2007 16:02 ]


  • zwippie
  • Registratie: Mei 2003
  • Niet online

zwippie

Electrons at work

^^ Hier hetzelfde scherm, bron bekijken van deze pagina werkt ook opeens niet? :S
edit: logisch natuurlijk, deny access 8)7

[ Voor 21% gewijzigd door zwippie op 17-07-2007 15:43 ]

How much can you compute with the "ultimate laptop" with 1 kg of mass and 1 liter of volume? Answer: not more than 10^51 operations per second on not more than 10^32 bits.


  • baexem
  • Registratie: Juli 2002
  • Laatst online: 30-11 09:07
Ik verbaasde me er ook al over dat Opera vastliep toen ik de inleiding van dit topic aan het lezen was (Heb Avast! draaien, maar die deed niks)...

...


  • Bart1983
  • Registratie: September 2004
  • Nu online
Geen probleem hier met Kaspersky 7

  • Mister_Gaus
  • Registratie: Oktober 2004
  • Laatst online: 21:00
Ook geen last hier met AVG
Pagina: 1