Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[Vista] Geinfecteerd door trojan.vundo? *

Pagina: 1
Acties:
  • 3.487 views sinds 30-01-2008
  • Reageer

  • stoeber
  • Registratie: Maart 2006
  • Laatst online: 10:19
Kan iemand mij svp helpen? Ik heb sinds kort last van een virus. Ik heb altijd Avast! virusscan aanstaan maar dit trojaanse paard is er dus blijkbaar tussendoor geglipt. Als ik Avast! laat scannen vindt deze niets. Hitman Pro heb ik ook laten scannen... deze vond een via adaware enkele geïnfecteerde bestanden en heeft deze verwijderd.
spyhunter vindt echter nog een trojan.vundo virus.
hoe verwijder ik deze?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:43:02, on 22-10-2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16546)
Boot mode: Normal

Running processes:
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Launch Manager\WButton.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\agrsmsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
C:\Acer\Empowering Technology\eNet\eNet Service.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Acer\Mobility Center\MobilityService.exe
C:\Windows\system32\svchost.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Launch Manager\WisLMSvc.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Windows\System32\alg.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\rundll32.exe
C:\Program Files\BitComet\BitComet.exe
C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9d.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://uk.rd.yahoo.com/cu...s/sp/*http://uk.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://nl.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://nl.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://uk.rd.yahoo.com/cu...s/su/*http://uk.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.8.30.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [SpyHunter] C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKCU\..\Run: [Ieuu] "C:\PROGRA~1\COMMON~1\YSTEM~1\winlogon.exe" --ru -vt yazb
O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\Maarten\AppData\Local\Temp\cbxxx.dll,c
O4 - HKCU\..\Run: [SearchIndexer] rundll32.exe "C:\Users\Maarten\AppData\Local\Temp\xuqhahjj.dll",sitypnow
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.8.30.dll
O13 - Gopher Prefix:
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://cache.hyves-static...urigma/ImageUploader4.cab
O20 - AppInit_DLLs: eNetHook.dll
O20 - Winlogon Notify: rqropon - rqropon.dll (file missing)
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: WisLMSvc - Wistron Corp. - C:\Program Files\Launch Manager\WisLMSvc.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe

--
End of file - 13564 bytes

Afbeeldingslocatie: http://img148.imageshack.us/img148/1945/spywaredoctorresultaat1fj9.jpg
Afbeeldingslocatie: http://img223.imageshack.us/img223/3618/naamloos7kx5.jpg

  • B4tman_DH
  • Registratie: Oktober 1999
  • Laatst online: 28-11 22:05

B4tman_DH

To the Bat.....

ff googlen naar vundo removal tool

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Sterker nog, de eerste hits bij gewoon [google=trojan.vundo] geven al veel tips. Wat lukt er dan niet?

Een dump geven van een HJT log zonder eigen intrerpetatie (en zonder opmaak) is daarnaast ook niet echt leesbaar. Waar twijfel je aan de validiteit en wat zeggen online scanners over die bestanden?

Ik pas trouwens je topictitel even aan: 'hulp nodig met trojan horse!!' is wel schreeuwerig maar niet informatief. En dat is precies verkeerd om ;)
Neem ajb Beveiliging en Virussen - Nieuw topic starten even door. Pas daarna ajb ook je topicstart even aan, zodat het wat beter leesbaar is.

[ Voor 33% gewijzigd door F_J_K op 22-10-2007 17:20 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • stoeber
  • Registratie: Maart 2006
  • Laatst online: 10:19
F_J_K schreef op maandag 22 oktober 2007 @ 17:18:
Sterker nog, de eerste hits bij gewoon [google=trojan.vundo] geven al veel tips. Wat lukt er dan niet?

Een dump geven van een HJT log zonder eigen intrerpetatie (en zonder opmaak) is daarnaast ook niet echt leesbaar. Waar twijfel je aan de validiteit en wat zeggen online scanners over die bestanden?

Ik pas trouwens je topictitel even aan: 'hulp nodig met trojan horse!!' is wel schreeuwerig maar niet informatief. En dat is precies verkeerd om ;)
Neem ajb Beveiliging en Virussen - Nieuw topic starten even door. Pas daarna ajb ook je topicstart even aan, zodat het wat beter leesbaar is.
Bedankt voor jullie reacties! Ik heb inderdaad al gegoogled maar alle oplossingen die daar aangedragen werden hielpen mij niet verder. Vandaar dat ik jullie hulp inroep. Aangezien ik bij alle topics die ik via google gevonden heb een HJT logfile zag, heb ik deze ook bijgevoegd. Ik heb echter geen flauw idee wat het is en hoe ik het eventueel op zou kunnen maken.
Kunnen jullie mij helpen? Bedankt!

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Je hebt ondertussen wel al een hele hoop Spyware en Anti-Virus scanners uitgeprobeerd !

Avast!, Pervx, Spybot S&D, Spyware Doctor, Ad-Aware, ...

Een optie kan een format zijn, je kan je HiJackThis log overigens ook laten "onderzoeken" op http://www.hijackthis.de/

Somewhere in Texas there's a village missing its idiot.


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Die removal tools doen het dus niet; wat zeggen ze als je ze draait? En wat zie je gebeuren als je het "handmatig" probeert te verwijderen middels tips zoals die bij de eerste hit (symantec.com)?
We kunnen dat wel gaat herhalen, maar da's niet handig :P
Let dan wel op:
Note: Virus definitions released prior to November 20, 2004 may detect this threat as Adware.VirtuMonde.
HJT log: in het door mij genoemde topic staat een link naar de [Howto] Spyware scannen en opruimen, incl. uitleg over hoe je het log wat beter leesbaar kan krijgen en een uitleg van wat de codes betekenen. www.hijackthis.de geeft inderdaad een handig eerste beeld, maar je zult het altijd ook zelf moeten interpreteren.

Het is zo zonder code tags slecht leesbaar, maar hoe dan ook lijken O4 - [Ieuu] en
O4 - cbxxx.dll me verdacht. Haal de daargenoemde files eens langs een online scanner zoals http://virusscan.jotti.org/

Overweeg trouwens ook een betaalde virusscanner zoals Kaspersky, McAfee, BitDefender. Scheelt je een boel tijd :P

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • FlipFluitketel
  • Registratie: Juli 2002
  • Laatst online: 30-11 20:17

FlipFluitketel

Frontpage Admin
Mocht je nog last hebben van dat vundo-geval, kijk dan eens op http://www.atribune.org.
Daar staat een programmaatje wat speciaal voor vundo te verwijderen is. Ik heb het zelf ook bij iemand gebruikt en daarna heb ik niks van vundo meer gezien op die pc.

There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!


  • Boyd
  • Registratie: Januari 2006
  • Laatst online: 31-10 23:01
Ik heb hem ook gehad; zoek voor dit programma'tje: vundofix

Deze lost het op

-edit-
linkje naar de vundofix:

http://www.softpedia.com/get/Antivirus/VundoFix.shtml

[ Voor 37% gewijzigd door Boyd op 24-10-2007 09:23 ]


Verwijderd

Wat is je standaart geheugengebruik?

Lijkt me een behoorlijke heavy load zo'n opstartschema afgezien van het virus dan.
Mijn logje is 3 a 4 keer kleiner en ik kan alles met mijn PC. Vista heeft hier 412MB nodig en derest is vrij in te vullen van de 2048 MB.

Waarom al die meuk? Dan lijkt de kans op virussen ook groter en de kans ze over het hoofd te zien ook groter. Mijn beveiliging? Elke week Hijackthis en een gezond verstand ;)

  • gijsiej
  • Registratie: Augustus 2007
  • Laatst online: 29-11 22:52
Ik had er ook last van bij een xp machine, ik had toen zo'n tooltje combofix.exe of zoiets en het hielp perfect in veilige modi alleen weet ik niet of het ook bij vista werkt.
zoiezo dit verwijderen:
O20 - Winlogon Notify: rqropon - rqropon.dll (file missing)

De laatste restjes moet je dan afmaken met iets als autoruns van sysinternals, ik zag een boel vage drivers met missende dll's enzo. Toen was ik er vanaf

Verwijderd

Verstandig internetten helpt veel. Ik heb wel een virusscanner, maar heb de shield niet geïnstalleerd. OIp mijn schijven staat geen virus, daar ben ik 100% zeker van in Vista zal IE7 toch toestemming moeten vragen en die krijgt het nooit. Verrek maar, je doet het zonder toestemming of niet!
Ik gebruik altijd de IE7 modi van zonder toepassingen.
Verder elke week met Hijackthis je systeem afstruinen en je ogen open houden.

Virusscanners en spywareblokkers vertragen je systeem alleen maar. Je hebt meer aan een aangepaste host-file. Ben al vanaf 1997 virus en spywarevrij!
Blijkbara is het toch het gedrag van "O laat ik daar maar even kijken, lekkere natte kutjes" dan ga je al de fout in.
Pagina: 1