Sinds gisteren heb ik dit stuk ad-aware verdriet op m'n computer gestaan, stom stom, om een bestand van Limewire te downloaden met een valse naam en zomaar uit te voeren zonder na te denken.
SpyBot, Ad-Aware en AVG Anti-Spyware vinden hem niet, en hij blijft elke keer weer terug komen.
Kaspersky komt telkens met de melding:

Ook m'n Hijacklog toont niets verdachts, althans volgens mij dan:
Op Got valt niets te vinden over deze trojan en google bied maar een paar onderwerpen waarin niet echt heel duidelijk wordt omschreven hoe ik er vanaf kom.
Het verstoort wel m'n internet, als ik de Google icoon aanklik op het bureaublad, en dus Firefox moet openen, blijft het gewoon hangen. Het start menu loopt vervolgens vast en enkel via een CTRL-ALT-DEL (Shutdown) kan ik de pc weer herstarten.
Wat kan ik nog doen, behalve een komplete herinstall...
SpyBot, Ad-Aware en AVG Anti-Spyware vinden hem niet, en hij blijft elke keer weer terug komen.
Kaspersky komt telkens met de melding:

Ook m'n Hijacklog toont niets verdachts, althans volgens mij dan:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
| Logfile of HijackThis v1.99.1
Scan saved at 5:08:17 PM, on 1/1/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
D:\Tools\AVG_Anti-Spyware\guard.exe
D:\Tools\Kaspersky7\avp.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\CTHELPER.EXE
D:\Tools\Kaspersky7\avp.exe
D:\Tools\Ad-Muncher\AdMunch.exe
D:\Tools\Azureus\Azureus.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
D:\Tools\WinAmp\winamp.exe
D:\Tools\TotalCommander\TOTALCMD.EXE
C:\WINDOWS\system32\wuauclt.exe
D:\Installatie\Anti-Spyware\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\Tools\SpyBot1.5\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [AVP] "D:\Tools\Kaspersky7\avp.exe"
O4 - HKLM\..\Run: [Ad Muncher] D:\Tools\Ad-Muncher\AdMunch.exe /bt
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://D:\Tools\OFFICE~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Toevoegen aan Anti-Banner - D:\Tools\Kaspersky7\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Anti-Virus voor internet statistieken - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Tools\Kaspersky7\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\Tools\OFFICE~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Tools\ICQ\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Tools\ICQ\ICQLite.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Tools\SpyBot1.5\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Tools\SpyBot1.5\SDHelper.dll
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1192234677234
O17 - HKLM\System\CCS\Services\Tcpip\..\{2D32AE27-240B-47F0-8D8D-AAC8BFE53F66}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: D:\Tools\KASPER~1\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Tools\AVG_Anti-Spyware\guard.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - D:\Tools\Kaspersky7\avp.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe |
Op Got valt niets te vinden over deze trojan en google bied maar een paar onderwerpen waarin niet echt heel duidelijk wordt omschreven hoe ik er vanaf kom.
Het verstoort wel m'n internet, als ik de Google icoon aanklik op het bureaublad, en dus Firefox moet openen, blijft het gewoon hangen. Het start menu loopt vervolgens vast en enkel via een CTRL-ALT-DEL (Shutdown) kan ik de pc weer herstarten.
Wat kan ik nog doen, behalve een komplete herinstall...