Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Computer verstuurt emails

Pagina: 1
Acties:

  • wverbeek
  • Registratie: Mei 2005
  • Laatst online: 17-09 22:38
Hallo,

Ik wordt helemaal gek van die computer, miscchien kunnen jullie mij verder helpen.

Mijn computer verstuurd ongeveer 1000 emails per 5 minuten.
Avast gaat over de rooie en geeft allemaal virusmeldingen van verstuurde emails.

Ik heb Hitmanpro 2 eroverheen gegooid, geen succes
Ik heb adaware eroverheen gegooid, geen succes
Ik heb mijn email programma afgesloten, geen succes
Ik heb mijn accounts verwijderd in mijn mail programma, geen succes
Ik heb avast 2x laten scannen buiten windows om, geen succes

Alle services uitgeschakeld, pc opnieuw gestart. Wel succes.
Hierna alle microsoft services weer aangezet, BINGO meteen weer 1000 mails per min.

Hij verstuurd met heelveel verschillende mail server's maar ik kan ze niet blokkeren.

Het enige wat nu helpt is de internet kabel eruit trekken.
Ik ben radeloos hier heeft iemand een idee ?

Ik heb windows XP HOME met SP2
Avast is geinstalleerd
Windows firewall is geactiveerd


Ik heb HijackThis eroverheen gegooid:

Logfile of HijackThis v1.99.1
Scan saved at 18:08:22, on 14-3-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Washer\wwDisp.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\cmd.exe
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: Adobe PDF Reader Help bij koppelingen - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Window Washer] C:\Program Files\Webroot\Washer\wwDisp.exe
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O8 - Extra context menu item: Download All by ASUS Download - C:\Program Files\ASUS\WL-500gP Wireless Router Utilities\ASDownloadAll.htm
O8 - Extra context menu item: Download using ASUS Download - C:\Program Files\ASUS\WL-500gP Wireless Router Utilities\ASDownload.htm
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Wouter Verbeek\Menu Start\Programma's\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.c...eb_site.cab?1184253230656
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://cache.hyvz.com/statics/Aurigma/ImageUploader4.cab
O16 - DPF: {8569771E-4AFA-4FA9-A90F-AB98FC6403D9} (Netcam_mfc_activeX Control) - http://192.168.1.1/netcam_mfc_activeX.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game11.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D3A7982E-915D-4589-8ECE-249F70D0C941} (Launch Control) - http://aaotracker.com/LaunchGame.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://80.126.90.133/activex/AMC.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: ,
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: kb1p32 - kb1p32.dll (file missing)
O20 - Winlogon Notify: WLCtrl32 - C:\WINDOWS\SYSTEM32\WLCtrl32.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe


Alvast bedankt

  • _the_crow_
  • Registratie: September 2000
  • Laatst online: 30-03 14:35

_the_crow_

Rare vogel

Je hebt alle Microsoft services weer aangezet. Maar als je nou alle services uitzet en ze dan stuk voor stuk weer aanzet? Dan moet er toch een punt zijn waarop die mails weer verstuurd worden. Het feit dat er Microsoft achter staat zou ik niet teveel vertrouwen. :)

Schrödingers cat: In this case there are three determinate states the cat could be in: these being Alive, Dead, and Bloody Furious.


  • Bastiaan
  • Registratie: November 2002
  • Laatst online: 17:38

Bastiaan

Bas·ti·aan (de, m)

Waar worden die mails naartoe gestuurd? Wat heb je gedaan/geopend/ontvangen voordat/doordat dit ontstaan is?

  • Room42
  • Registratie: September 2001
  • Niet online
Gebruik bijv. Netlimiter om te zien welk proces al die mails verstuurt. Dan kun je al een stuk gerichter zoeken. Maar ik zou geen risico nemen en gewoon een format %systemroot% doen.

offtopic:
PS: Waarom kom je alleen maar op GoT als je een vraag hebt? Het zou leuk zijn als jij ook anderen eens helpt, na 3 jaar lang alleen maar vragen gesteld te hebben. Het is hier geen Helpdesk, he ;)

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


  • Bastien
  • Registratie: Augustus 2001
  • Niet online

Bastien

Probleemeigenaar

O20 - Winlogon Notify: WLCtrl32 - C:\WINDOWS\SYSTEM32\WLCtrl32.dll is volgens mij niet de bedoeling, gezien google :)

[ Voor 16% gewijzigd door Bastien op 14-03-2008 18:20 ]

Je privacy is voor het eerst geschonden bij de eerste echo. Daarna wordt het er de rest van je leven niet meer beter op.


  • Sypher
  • Registratie: Oktober 2002
  • Laatst online: 28-11 13:45
Het gene wat me opvalt in je gepostte Hijackthis log is:
Winlogon Notify: WLCtrl32 - C:\WINDOWS\SYSTEM32\WLCtrl32.dll
Die is "extremely nasty"

..Maar dat zei m'n bovenbuurman ook al :)
Ik zou zowiezo even een andere virusscanner proberen, bijvoorbeeld Housecall van Trend Micro. Dit is een webbased scanner, maar dat maakt niet zo heel veel uit.

[ Voor 44% gewijzigd door Sypher op 14-03-2008 18:22 ]


  • _the_crow_
  • Registratie: September 2000
  • Laatst online: 30-03 14:35

_the_crow_

Rare vogel

Sowieso even dit lezen met betrekking tot WLCtrl32. Dat ziet er niet fris uit. :)

Zoals ook anderen inmiddels ontdekt hadden. :P

[ Voor 18% gewijzigd door _the_crow_ op 14-03-2008 18:22 ]

Schrödingers cat: In this case there are three determinate states the cat could be in: these being Alive, Dead, and Bloody Furious.


  • stfn345
  • Registratie: Januari 2000
  • Laatst online: 22:59
unhackme (tooltje) kan die wel wegkrijgen.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Room42 in "Computer verstuurd emails" heeft met beide opmerkingen :P een punt: kijk gewoon even welk proces de verbindingen opzet. Kan trouwens ook zonder installatie, via SYSinternal's TCPView of simpelweg de cvommandline: 'netstat -ano' en dan via de task manager het PID opzoeken.

Hoe dan ook: CSA => BV.

En trek de netwerkaansluiting er uit tot de boel weer schoon is (dat weet je het meest zeker door te formatteren na identificatie van wat je fout deed om besmet te raken). Ik krijg al genoeg spam :+

[ Voor 22% gewijzigd door F_J_K op 14-03-2008 18:28 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • jan99999
  • Registratie: Augustus 2005
  • Laatst online: 27-11 01:54
Hoe beveilig jij je nieuwe installatie? *

Doe dit met je pc, wel eerst formateren, dan gebeurt dit niet meer zo snel.

  • Microkid
  • Registratie: Augustus 2000
  • Laatst online: 22:46

Microkid

Frontpage Admin / Moderator PW/VA

Smile

Probeer ook even Trend Micro Housecall, en Dr. Cureit. Beiden zijn gratis virusscanners die vanaf het internet draaien.

4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


  • wverbeek
  • Registratie: Mei 2005
  • Laatst online: 17-09 22:38
Mensen !!

Heel erg bedankt voor alle hulp :D
Mijn computer draait nu ongeveer 10 min zonder een enkele mail te versturen.

Ik heb hiervoor Unhackme en netlimiter gebruikt, deze vond ongeveer 4 virussen die andere programma's niet konden vinden.

Nogmaals heel erg bedankt.

  • stfn345
  • Registratie: Januari 2000
  • Laatst online: 22:59
wverbeek schreef op vrijdag 14 maart 2008 @ 20:08:
Mensen !!

Heel erg bedankt voor alle hulp :D
Mijn computer draait nu ongeveer 10 min zonder een enkele mail te versturen.

Ik heb hiervoor Unhackme en netlimiter gebruikt, deze vond ongeveer 4 virussen die andere programma's niet konden vinden.

Nogmaals heel erg bedankt.
You're welcome :)
Pagina: 1