Ik heb last van een niet vast te pinnen virus/spyware.
Als ik de pc heb opgestart is er niets aan de hand en er draait zo ver ik weet ook geen vreemd programma (op moment van schrijven):

Als ik dan ga internetten komt er twee keer een ballonetje rechtsonder, een keer met de tekst dat ik geen anti-virus programma heb en of ik die wil installeren (berichtje in het engels). Vervolgens ook een berichtje dat mijn computer gevaar loopt met de tekst "FIX IT" erachter.
Tevens heb ik het probleem dat als ik op google op een van de zoekresultaten klik er soms direct wordt doorgelinkt naar search-daily.com. Hetzelfde probleem als hier dus.
Wat ik inmiddels geprobeerd heb om dit op te lossen is:
* Opstartentries verwijderd
* HijackThis gedraait (al het verdachte gedeleted)
* Hitman Pro
* Microsoft Malware removal gedraait
* Diverse virusscanners
Specs:
Win XP Pro SP2 NL
Geen virusscanner (tot nu toe niet nodig gehad)
HijackThis Log:
Als ik de pc heb opgestart is er niets aan de hand en er draait zo ver ik weet ook geen vreemd programma (op moment van schrijven):

Als ik dan ga internetten komt er twee keer een ballonetje rechtsonder, een keer met de tekst dat ik geen anti-virus programma heb en of ik die wil installeren (berichtje in het engels). Vervolgens ook een berichtje dat mijn computer gevaar loopt met de tekst "FIX IT" erachter.
Tevens heb ik het probleem dat als ik op google op een van de zoekresultaten klik er soms direct wordt doorgelinkt naar search-daily.com. Hetzelfde probleem als hier dus.
Wat ik inmiddels geprobeerd heb om dit op te lossen is:
* Opstartentries verwijderd
* HijackThis gedraait (al het verdachte gedeleted)
* Hitman Pro
* Microsoft Malware removal gedraait
* Diverse virusscanners
Specs:
Win XP Pro SP2 NL
Geen virusscanner (tot nu toe niet nodig gehad)
HijackThis Log:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
| Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 11:58:12, on 3-12-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\System32\alg.exe
D:\Progra~1\Hotkeys\HOTKEYS.EXE
D:\WINDOWS\system32\ctfmon.exe
E:\Programma\Azureus\Azureus.exe
D:\Program Files\MSN Messenger\usnsvc.exe
D:\Program Files\Winamp\winamp.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\WINDOWS\system32\taskmgr.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\MSN Messenger\msnmsgr.exe
D:\Documents and Settings\Floris\Local Settings\Temporary Internet Files\Content.IE5\89MNC1QR\HiJackThis_v2[1].exe
D:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {F4C610C1-58A3-4DFA-AB81-812BA947E996} - D:\WINDOWS\system32\CTXFISPIa.dll
O4 - HKLM\..\Run: [Hotkeys] D:\Progra~1\Hotkeys\HOTKEYS.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Snelkoppeling naar Azureus.lnk = E:\Programma\Azureus\Azureus.exe
O8 - Extra context menu item: Download All Files by HiDownload - D:\Program Files\HiDownload\HDGetAll.htm
O8 - Extra context menu item: Download by HiDownload - D:\Program Files\HiDownload\HDGet.htm
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: HiDownload - {F4FBA929-A891-492C-A0F6-5C79CC4F1742} - D:\Program Files\HiDownload\hidownload.exe
O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
--
End of file - 3410 bytes |

