Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[XP] Trojan binnengehaald, hoe verwijderen?*

Pagina: 1
Acties:

Verwijderd

Topicstarter
ik krijg melding dat ''trojan horse'' gedecterteerd is heel me pc is nu over de hoop

hoe kan ik dit weg krijgen

als ik het probeer weg te halen bij nod32 kan ik niet op clean of op remove drukken
maar ik krijg wel een waarschuwing heel de tijd

na een beetje zoeken
heb ik een paar verdachte mappen gevonden in de program files
ik zal ze wel even op noemen meschien dat dat helpt

180search assistant
180searchassistant
180solutions
stc
Sysmnt

en als ik deze mappen verwijdert met daarin de bestanden
komen ze vanzelf terug

en taakbeheer wordt geweigerd

help me


Skliba7 :'(

[ Voor 68% gewijzigd door Verwijderd op 09-04-2008 20:22 ]


  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Can I get uhm...

Het programma dat dat meldt is waarschijnlijk je virusscanner. Hiermee kun je het ook verwijderen.

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


Verwijderd

Topicstarter
nee dat lukt niet

  • Michael Knight
  • Registratie: November 2002
  • Laatst online: 30-11 23:50

Michael Knight

Moderator Consumentenelektronica

KITT, I need you buddy!

Al andere software geprobeerd?

Je topictitel is btw een beetje schreeuwerig zo + typfout :P

(Zeldzame) retrogames en meer --> Aangeboden op V&A


  • Kurios
  • Registratie: Maart 2006
  • Niet online
scan eens in veilige modus (als nod32 dit kan).

  • HugoBoss1985
  • Registratie: December 2006
  • Nu online

HugoBoss1985

Xenotech

Je windows xp opnieuw installeren.

Verwijderd

Topicstarter
dat laat ik liever als laatste optie

ik heb rare mappen in me program files gevonden

en als ik ze verwijdert dan komen ze weer vanzelf terug

[ Voor 60% gewijzigd door Verwijderd op 09-04-2008 19:38 ]


  • flowerp
  • Registratie: September 2003
  • Laatst online: 11-09 18:20
offtopic:
[quote]ik krijg melding dat ''trojan horse'' gedecterteerd is heel me pc is nu over de hoop[/quote]

Het is een beetje offtopic, maar waarom probeer je niet normale zinnen te schrijven? Je zou tenminste kunnen proberen hoofdletters, lidwoorden en punten te gebruiken. Je post komt zo erg schreeuwerig en een tikkeltje infantiel over.


Een mogelijke oplossing is van een andere PC een virusscanner downloaden die je op een CD kunt branden, waarvan je dan kunt opstarten. Als de PC al geïnfecteerd is dan kan een virusscanner die je later installeert niet altijd meer wat doen. Wanneer je van een CD opstart kan de virusscanner ongehinderd haar werk doen.

It's shocking to find how many people do not believe they can learn, and how many more believe learning to be difficult.


Verwijderd

Topicstarter
en met die mappen

Verwijderd

opstarten in veilige modus(F8 tijdens opstarten), en Virusscanner draaien, probeer ook eens bitdefender/mcafee/trend, deze hebben een online virusscanner.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

1) Je zit in het verkeerde forum, Beveiliging & Virussen lijkt me een betere keuze

2) Teveel hoofdletters in je topictitel komt als schreeuwen over, doe dat dus liever niet :)
Ik heb 'm dus even aangepast voor je.

3) Je virusscanner zal je ook wel verteld hebben welke naam aan het beestje is gegeven, en dat lijkt me eigenlijk best wel relevante info als je hulp wilt :)
Tot nu toe roep je alleen maar "help" maar informatie waarmee je geholpen zou kunnen worden is veel belangrijker.

Kortom: rustig blijven ademhalen en je verstand gebruiken. Ik verplaats je topic naar Beveiliging & Virussen toe.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
ik heb het verandert

alsjeblieft...
meschien heb je hier meer aan

  • Kixtart
  • Registratie: Mei 2004
  • Niet online

Kixtart

Destruction = Improvement

Dat ziet er iig uit als spyware en is beter te verwijderen via bijvoorbeeld een anti-spyware programma of handmatig:
http://www.spywareremove.com/remove180Solutions.html

Veel info:
http://www.google.nl/sear...removal&btnG=Zoeken&meta=

Editje:
Kwam nod32 ook met deze naam, want eventueel heb je naast deze spyware nog steeds virussen/trojans.

[ Voor 22% gewijzigd door Kixtart op 09-04-2008 20:16 ]

☻/
/▌
/ \


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
OK, just place a HijackThis log ;)

Of scan eens met Spybot S&D, goed programma !

Somewhere in Texas there's a village missing its idiot.


Verwijderd

Even vloeken in de kerk!
http://www.hitmanpro.nl/hitmanpro/
De makkelijkste en meestal effectieve oplossing voor 180SA en al zijn vriendjes.

@nijmege01 (downloaden 5 minuten, instaleren kwartier, aanzetten en weglopen.)
Ik weet niet hoeveel Petabyte je hebt, maar meestal na een goede film klaar bij mij.

[ Voor 80% gewijzigd door Verwijderd op 09-04-2008 20:10 ]


  • nijmege01
  • Registratie: Juli 2002
  • Laatst online: 03-03 20:28
Ik heb die dus ook op me pc gehad .
Alles gedaan en geprobeerd , niks hielp 1,5 dag druk geweest er mee , Op het laatst toch maar opgegeven en windows er opnieuw opgezet :( .
Had ik dat maar meteen gedaan had me 1,5 dag bespaard .

Ps : kun je ook taakbeheer niet meer in ?

[ Voor 8% gewijzigd door nijmege01 op 09-04-2008 20:07 ]


Verwijderd

Topicstarter
nee
dat lukt niet meer

hij zegt taakbeheer uitgeschakelt door systeem beheerder

[ Voor 55% gewijzigd door Verwijderd op 09-04-2008 20:16 ]


Verwijderd

Simpelweg wat progsels als virusscanners of malware scanners helpen meestal niet alleen bij dit soort troep. Je moet altijd wel 'handmatig' te werk gaan om het goed te verwijderen. Dus info opzoeken (je bent vast niet de eerste in deze wereld die tegen dit probleem is aangelopen, staan al voorbeelden van hulplinks in dit topic).

Maar als je al helemaal in paniek bent zoals in TS en niet goed weet wat te doen, kun je beter een backup maken van de belangrijkste gegevens, alle schijven formatteren en Windows er opnieuw op zetten en naderhand niet vergeten je backups te controleren op virussen e.d.

Verwijderd

Topicstarter
ps hoe instaleer je windows opnieuw

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

oude files die je wil bewaren apart zetten, op een plek waar de instalatie hem niet verwijderd \
dvdtje ? oid

cd erin ... en instructies volgen ?

[ Voor 29% gewijzigd door Fish op 09-04-2008 20:24 ]

Iperf


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Verwijderd schreef op woensdag 09 april 2008 @ 20:21:
ps hoe instaleer je windows opnieuw
Euh, om me nog maar eventjes te bemoeien met een behoorlijke 'noob' vraag eigenlijk...

1. Windows XP CD bij de hand, samen met de License Key (meestal op kast)
2. Alle drivers, liefst de nieuwste, bij de hand
3. Opstarten met XP CD, en alle partities verwijderen.
4. Nieuwe NTFS partitie maken, en VOLLEDIG formatteren
5. Windows zal wat vragen stellen, maar moet gemakkelijk te beantwoorden zijn.
6. Alle programma's terug downloaden & installeren, te beginnen met de virusscanner.
7. Enjoy !

PS: Vergeet natuurlijk niet om al je belangrijke bestanden te backuppen op bv. een DVD

[ Voor 6% gewijzigd door Petervanakelyen op 09-04-2008 20:28 ]

Somewhere in Texas there's a village missing its idiot.


  • Kixtart
  • Registratie: Mei 2004
  • Niet online

Kixtart

Destruction = Improvement

Als hij alleen die 180solutions spyware heeft lijkt het me niet nodig. Zie linkjes hierboven of zoek even via google informatie hierover of scan met een anti-spyware programmatje of even hijackthis draaien en hier even neerzetten.

Nod32 klaagde dus ook over 180solutions of over iets anders, want als je een echt virus hebt kan je wel weer het beste een herinstall doen.

☻/
/▌
/ \


Verwijderd

Verwijderd schreef op woensdag 09 april 2008 @ 20:21:
ps hoe instaleer je windows opnieuw
hoe instaleer je windows opnieuw inclusief spelfout waar toch de tweede resultaat vrij nuttig is: http://www.leerwiki.nl/Ho...pc_opnieuw_met_Windows_Xp
Tips

Deze handleiding is bruikbaar als je enigzins handig bent met computers. Als je er volledig geen kaas van hebt gegeten dan raad ik je af om deze nieuwe installatie alleen te doen. Bel dan de handige buurjongen even.
Klinkt allemaal een beetje kinderachtig, maar hee je doet het niet alleen voor jezelf. Misschien heb je ook nog wel andere troep op je PC zitten die andere mensen infecteren.

  • Sassie
  • Registratie: November 1999
  • Laatst online: 28-11 22:30
At TS: Symantec heeft een removaltool voor 180 search assistant, die zou je eens kunnen draaien: http://www.symantec.com/s...04-061516-5303-99&tabid=3

Probeer eerst eens of dat werkt.

  • Dukekiller
  • Registratie: November 2006
  • Laatst online: 23-03-2021
En Hitman Pro? Ik heb het al een paar keer gebruikt bij zware gevallen, want het is eigenlijk een verzameling van scanners.
http://www.hitmanpro.nl/hitmanpro/

Verwijderd

Topicstarter
ok

en als je de cd niet hebt
hoe kan je het dan opnieuw instaleren
dit is geen noob vraag

[ Voor 95% gewijzigd door Verwijderd op 09-04-2008 20:39 ]


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Verwijderd schreef op woensdag 09 april 2008 @ 20:35:
ok

en als je de cd niet hebt
hoe kan je het dan opnieuw instaleren
dit is geen noob vraag
OK, OK :)

Je kan gewoon, legaal, een Windows XP CD van het internet downloaden, zoals van BitTorrent, zolang je maar je eigen License Key hebt.

Let er ook op dat je de juiste versie van het internet plukt.

Verder, voor je dit doet, post eens een HijackThis log !
Zie link in een van m'n vorige posts...

Somewhere in Texas there's a village missing its idiot.


Verwijderd

Topicstarter
van bittorrent heb ik het virus waarschijnlijk vandaan
dus dat vertrouw ik niet nog andere sugesties
en ik heb hijackthis log al gedaan

  • Kixtart
  • Registratie: Mei 2004
  • Niet online

Kixtart

Destruction = Improvement

Als het 180solutions is is het geen virus, maar spyware. Nogmaals, kwam nod32 met 180solutions? En post die hijackthis log eens hier, want dan is het voor ons makkelijker om te zien of er meer mis is.

[ Voor 4% gewijzigd door Kixtart op 09-04-2008 21:17 ]

☻/
/▌
/ \


Verwijderd

Topicstarter
hier is het waar je om vroeg


Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 21:20:23, on 9-4-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\McAfee\HackerWatch\HWAPI.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\program files\common files\mcafee\mna\mcnasvc.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\00THotkey.exe
C:\Program Files\TOSHIBA\TOSHIBA-zoomutility\SmoothView.exe
C:\Program Files\SigmaTel\SigmaTel AC97 audiostuurprogramma's\stacmon.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
C:\WINDOWS\LTSMMSG.exe
C:\Program Files\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\WINDOWS\system32\TFNF5.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\McAfee\MSK\MskAgent.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\TPSBattM.exe
c:\PROGRA~1\COMMON~1\mcafee\redirsvc\redirsvc.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\Program Files\Common Files\Logitech\KhalShared\KHALMNPR.EXE
C:\PROGRA~1\McAfee\MPS\mps.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\Program Files\Eset\nod32krn.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\PROGRA~1\McAfee\MSC\mcregist.exe
C:\Program Files\Windows Media Player\WMPNetwk.exe
C:\Program Files\McAfee\MPS\mpsevh.exe
C:\WINDOWS\System32\1XConfig.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\SpyMaxx\SpyMaxx.exe
C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter3.exe
C:\Documents and Settings\Ruben Skliba\Bureaublad\Fix180Sh.exe
C:\Documents and Settings\Ruben Skliba\Bureaublad\HiJackThis_v2.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/ig?hl=nl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: (no name) - {00000250-0320-4dd4-be4f-7566d2314352} - (no file)
O2 - BHO: Adobe PDF Reader Help bij koppelingen - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {13197ace-6851-45c3-a7ff-c281324d5489} - (no file)
O2 - BHO: (no name) - {15651c7c-e812-44a2-a9ac-b467a2233e7d} - (no file)
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {4e1075f4-eec4-4a86-add7-cd5f52858c31} - (no file)
O2 - BHO: (no name) - {4e7bd74f-2b8d-469e-92c6-ce7eb590a94d} - (no file)
O2 - BHO: (no name) - {5929cd6e-2062-44a4-b2c5-2c7e78fbab38} - (no file)
O2 - BHO: (no name) - {5dafd089-24b1-4c5e-bd42-8ca72550717b} - (no file)
O2 - BHO: (no name) - {5fa6752a-c4a0-4222-88c2-928ae5ab4966} - (no file)
O2 - BHO: (no name) - {622cc208-b014-4fe0-801b-874a5e5e403a} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8674aea0-9d3d-11d9-99dc-00600f9a01f1} - (no file)
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {965a592f-8efa-4250-8630-7960230792f1} - (no file)
O2 - BHO: (no name) - {9c5b2f29-1f46-4639-a6b4-828942301d3e} - (no file)
O2 - BHO: (no name) - {cf021f40-3e14-23a5-cba2-717765728274} - (no file)
O2 - BHO: (no name) - {fc3a74e5-f281-4f10-ae1e-733078684f3c} - (no file)
O2 - BHO: (no name) - {ffff0001-0002-101a-a3c9-08002b2f49fb} - (no file)
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\TOSHIBA-zoomutility\SmoothView.exe
O4 - HKLM\..\Run: [SigmaTel StacMon] C:\Program Files\SigmaTel\SigmaTel AC97 audiostuurprogramma's\stacmon.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [PadTouch] "C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] c:\Program Files\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Microsoft Updates] svehost.exe
O4 - HKLM\..\Run: [MskAgentexe] C:\Program Files\McAfee\MSK\MskAgent.exe
O4 - HKLM\..\Run: [SpyMaxx] C:\Program Files\SpyMaxx\SpyMaxx.exe
O4 - HKLM\..\Run: [SpyHunter Security Suite] C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter3.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKLM\..\RunServices: [Microsoft Updates] svehost.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Bat - Auto Update.lnk = ?
O4 - Startup: Mediacontrole Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O4 - Global Startup: Microsoft Office OneNote 2003 Snel Starten.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file:///C:\Program Files\TOSHIBA\Free Update Service\splash.html
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com...me/qtactivex/qtplugin.cab
O16 - DPF: {426784E5-24B2-4708-820D-117342FAD009} (Cimporter Object) - http://zjeepie.hyves.es/cab/outlookaddressbook.cab
O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v5.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://cache.hyves-static...urigma/ImageUploader4.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IP-Uploader Control) - http://asp10.photoprintit...ctivex/ImageUploader3.cab
O18 - Protocol: bw+0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {543AD6DC-4B88-4714-A8C0-F42F9D70198C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Program Files\Common Files\McAfee\HackerWatch\HWAPI.exe
O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\common files\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\redirsvc\redirsvc.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Privacy Service (MPS9) - McAfee, Inc. - C:\PROGRA~1\McAfee\MPS\mps.exe
O23 - Service: McAfee SpamKiller Service (MSK80Service) - McAfee Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe

--
End of file - 25970 bytes

  • Kixtart
  • Registratie: Mei 2004
  • Niet online

Kixtart

Destruction = Improvement

Ik zie een Trojan, Worm & spyware. Zorg ervoor dat je van belangrijke documenten/mail/foto's een backup maakt en doe een volledige reinstall van Windows. Zorg dat je naast document/mail niks bewaard wat schadelijk kan zijn voor je pc (installatie-bestanden en dergelijke)

Windows is natuurlijk te koop in de winkel, maar als je al een legale versie hebt zou je van iemand de CD kunnen lenen. Wanneer Windows was mee geleverd met je computer (OEM) heb je meestal/altijd een recovery cd erbij gekregen om alles terug te zetten naar de versie die je had toen je de computer kocht.

[ Voor 13% gewijzigd door Kixtart op 09-04-2008 21:30 ]

☻/
/▌
/ \


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Oei, hier zitten een hoop spullen tussen die niet koosjer zijn, deze dingen moeten weg:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
C:\Program Files\SpyMaxx\SpyMaxx.exe
C:\WINDOWS\System32\00THotkey.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

O2 - BHO: (no name) - {00000250-0320-4dd4-be4f-7566d2314352} - (no file)

O2 - BHO: (no name) - {13197ace-6851-45c3-a7ff-c281324d5489} - (no file)
O2 - BHO: (no name) - {15651c7c-e812-44a2-a9ac-b467a2233e7d} - (no file)

O2 - BHO: (no name) - {4e1075f4-eec4-4a86-add7-cd5f52858c31} - (no file)
O2 - BHO: (no name) - {4e7bd74f-2b8d-469e-92c6-ce7eb590a94d} - (no file)
O2 - BHO: (no name) - {5929cd6e-2062-44a4-b2c5-2c7e78fbab38} - (no file)
O2 - BHO: (no name) - {5dafd089-24b1-4c5e-bd42-8ca72550717b} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8674aea0-9d3d-11d9-99dc-00600f9a01f1} - (no file)
O2 - BHO: (no name) - {5fa6752a-c4a0-4222-88c2-928ae5ab4966} - (no file)
O2 - BHO: (no name) - {622cc208-b014-4fe0-801b-874a5e5e403a} - (no file)

O2 - BHO: (no name) - {965a592f-8efa-4250-8630-7960230792f1} - (no file)
O2 - BHO: (no name) - {9c5b2f29-1f46-4639-a6b4-828942301d3e} - (no file)
O2 - BHO: (no name) - {cf021f40-3e14-23a5-cba2-717765728274} - (no file)
O2 - BHO: (no name) - {fc3a74e5-f281-4f10-ae1e-733078684f3c} - (no file)
O2 - BHO: (no name) - {ffff0001-0002-101a-a3c9-08002b2f49fb} - (no file)

O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe

O4 - HKLM\..\Run: [SpyMaxx] C:\Program Files\SpyMaxx\SpyMaxx.exe

O4 - Startup: Bat - Auto Update.lnk = ?

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab


Dit is enkel en alleen om ervoor te zorgen dat je sneller je gegevens kan backuppen doordat er minder onnodige zooi draait op je systeem.

Ik zou NIET door het (computer)leven willen gaan met zo'n HijackThis log.

Doe een format !

[ Voor 5% gewijzigd door Petervanakelyen op 09-04-2008 21:37 ]

Somewhere in Texas there's a village missing its idiot.


Verwijderd

Topicstarter
wat is formateren
of format

[ Voor 52% gewijzigd door Verwijderd op 09-04-2008 21:40 ]


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Google --> Worm

Dat kan je zelf vinden.
Maar denk er niet aan om met deze configuratie verder te gaan, want wormen en virussen en spyware en adware wil je niet op je PC. En dan zijn mensen verbaasd als ze worden volgespamt 8)7

Doe een format !!

Somewhere in Texas there's a village missing its idiot.


Verwijderd

Topicstarter
wat is een format!!???

  • Kurios
  • Registratie: Maart 2006
  • Niet online
...

Zoek je ook wel eens zelf dingen uit, of vraag je alles maar?

Alles wat je hier vraagt kan binnen 1 seconde op google worden gevonden.

Ook ik zou je een verse windows installatie aanraden. Vergeet niet een backup te maken van al je documenten!

[ Voor 14% gewijzigd door Kurios op 09-04-2008 21:45 ]


Verwijderd

Topicstarter
sorry hoor

maar ik ben een beetje over strest

moet je ook programmas voor netwerk verbindingen temaken
back uppen
of instaleert windows die automatisch

[ Voor 53% gewijzigd door Verwijderd op 09-04-2008 21:57 ]


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Formatteren is het softwarematig indelen van een diskette, harddisk, CD of ander opslagmedium in sporen en sectoren. Daarbij wordt tevens een lege inhoudsopgave gecreëerd. Formatteren is noodzakelijk om een disk te kunnen beschrijven. Tegenwoordig zijn alle diskettes bij aankoop al geformatteerd.

In het DOS-tijdperk moest men dit veelal zelf doen, alvorens een diskette of harddisk bruikbaar waren. Hiervoor werd gebruikgemaakt van het DOS-commando format, al dan niet gevolgd door een parameter. Na de format-opdracht de parameter /s meegeven betekent dat er systeembestanden bij op gezet worden. Met de parameter /v kan de diskette een naam gegeven worden.

Het DOS-commando format kan ook gebruikt worden om van een gebruikte disk(ette) alle gegevens te wissen en "schoon" opnieuw te beginnen.
Uit Wikipedia - Formatteren

Voor als wikipedia tijdelijk onbereikbaar is ofzo O-) O-)
Verwijderd schreef op woensdag 09 april 2008 @ 21:47:
sorry hoor

maar ik ben een beetje over strest

moet je ook programmas voor netwerk verbindingen temaken
back uppen
of instaleert windows die automatisch
Geeft niets :)

Wat bedoel je met "progs voor netwerkverbindingen" ?
Als je alleen de standaard Windows programma's gebruikt, dan niet...

Somewhere in Texas there's a village missing its idiot.


Verwijderd

Topicstarter
@ idd
kijk ik probeer te vertellen
HOE je kan formateren en ja ik heb al op google gekeken
maar daar word het niet goed uitgelegd meschien hier wel !

  • Kixtart
  • Registratie: Mei 2004
  • Niet online

Kixtart

Destruction = Improvement

CD van Windows erin en de computer opnieuw opstarten. Je computer zou moeten vragen of hij van CD moet opstarten (hopelijk staat de boot-volgorde in de bios goed) en eenmaal in de Windows setup kan je kiezen voor nieuwe installatie. Wanneer je dit doet zal alles geformatteerd worden en alles van je harde schrijf verwijderd worden.

☻/
/▌
/ \


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Gezien het nivo van je antwoorden, kun je beter "een handige kennis" inschakelen.
Met een beetje geluk kun jij wat stappen uitvoeren, maar als het misgaat loop je vast.
Leave it to the pro's in dit geval.

My 2 cents.

Verwijderd

Topicstarter
Kixtart schreef op woensdag 09 april 2008 @ 22:10:
CD van Windows erin en de computer opnieuw opstarten. Je computer zou moeten vragen of hij van CD moet opstarten (hopelijk staat de boot-volgorde in de bios goed) en eenmaal in de Windows setup kan je kiezen voor nieuwe installatie. Wanneer je dit doet zal alles geformatteerd worden en alles van je harde schrijf verwijderd worden.
kijk dat is goede uitleg hier kan ik mee verder


inplaats van KillerAce_NL -_-''

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
KillerAce_NL schreef op woensdag 09 april 2008 @ 22:12:
Gezien het nivo van je antwoorden, kun je beter "een handige kennis" inschakelen.
Met een beetje geluk kun jij wat stappen uitvoeren, maar als het misgaat loop je vast.
Leave it to the pro's in dit geval.

My 2 cents.
Are we not the pro's ?? :)

Maar eigenlijk heb je wel gelijk...

Maar ik vind het wel leuk, eigenlijk, dus zolang de TS z'n PC niet naar 't stort doet, wil ik best helpen :)

Somewhere in Texas there's a village missing its idiot.


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Ik ben bang dat KillerAce_NL het minder aardig brengt, maar uiteindelijk wel de betere, veiligere oplossing geeft als je geen data kwijt wilt raken...

Heel simpel: de vragen die je stelt wil je zelf eens proberen (gewoon door te proberen, of incl. kopen van een boek of twee). Maar niet met een draaiend systeem als je geen data kwijt wilt raken en, pardonnez-le-mot, basic vragen moet stellen.

Anyway. http://gathering.tweakers...rchtimeout%5D=30#hitstart / [google=180solutions] geeft tips over verwijderen van deze meuk.

Backup kan je trouwens bij twijfel ook 1-op-1 maken met een image. Voorbeeld d.m.v. Ghost, of een ander image-tool.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

ik ben meer van het type als het moet (een reinstall) ... ram er een nieuwe hd in die is schoon (en voornamelijk) groter en een tandje sneller.

de andere hd in een usb kastje van 10-15 euro en gaan. ben je ook nooit je oude data kwijt

Iperf


Verwijderd

Skliba7, take it easy, man, ga nou eerst eens rustig naar 'de pro's', lees hier nog even hoe je daar een HijackThis-logje maakt en voer dan de instructies uit die je ongetwijfeld zult krijgen. Naar alle waarschijnlijk ben je dan van al je narigheid af.

Windows opnieuw installeren kan altijd nog, evenals partities maken, imagen en al dat soort dingen die bij computerbeheer horen. Als ik jou was zou ik me daar wel in verdiepen want met een schone, recente image op een veilige plek ben je in dit soort situaties binnen no-time weer 'het mannetje'.
Maar dat is van later zorg :)

  • HugoBoss1985
  • Registratie: December 2006
  • Nu online

HugoBoss1985

Xenotech

Verwijderd schreef op woensdag 09 april 2008 @ 22:16:
[...]


kijk dat is goede uitleg hier kan ik mee verder


inplaats van KillerAce_NL -_-''
Het verbaasd mij dat jouw topic niet op slot word gegooid.
Iedereen probeerd jou te helpen.

KillerAce zegt gewoon precies waar het op staat en jij geeft dan een grote bek...
Je weet niet eens dingen die hier als basiskennis gezien worden.

  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

F_J_K schreef op woensdag 09 april 2008 @ 22:57:
Ik ben bang dat KillerAce_NL het minder aardig brengt, maar uiteindelijk wel de betere, veiligere oplossing geeft als je geen data kwijt wilt raken...

Heel simpel: de vragen die je stelt wil je zelf eens proberen (gewoon door te proberen, of incl. kopen van een boek of twee). Maar niet met een draaiend systeem als je geen data kwijt wilt raken en, pardonnez-le-mot, basic vragen moet stellen.

Anyway. http://gathering.tweakers...rchtimeout%5D=30#hitstart / [google=180solutions] geeft tips over verwijderen van deze meuk.

Backup kan je trouwens bij twijfel ook 1-op-1 maken met een image. Voorbeeld d.m.v. Ghost, of een ander image-tool.
Ik denk dat iedereen hier wel snapt dat ik het niet verkeerd bedoel ;)

Virussen/malware etc, is al niet zo simpel en ik zie gewoon gebeuren dat de TS vast gaat lopen.
Als er niks op het spel staat, dan lekker zelf klooien als je dat leuk vindt, anders aan anderen overlaten om je data te redden zonder dat de virussesn/malware ook meekomen.

  • Kixtart
  • Registratie: Mei 2004
  • Niet online

Kixtart

Destruction = Improvement

Ik ben het ook met je eens KillerAce_NL. Gezien de antwoorden lijkt het erop dat er grote kans is dat de user vast komt te zitten bij een reinstall (drivers en dergelijke) of opnieuw hetzelfde virus erop krijgt door een foute backup.

☻/
/▌
/ \


  • Mar2zz
  • Registratie: September 2007
  • Laatst online: 20-08 07:53
KillerAce heeft gelijk. Ook zal die "ingeschakelde" kennis dan even naar je beveiliging moeten kijken bij een herinstall. Een gekaapte virusscanner is wel aardig extreem, dat lijkt mij een scannertje waar niet voor betaald is, of lang niet geupdate ofzo.

Anyway, je pc is nu waarschijnlijk een zombie die gaat meedoen aan spamruns, ddos-attacks, phishingsites gaat hosten, schakel is in hackattempts bij anderen, je email-adresboek gaat openen en je vrienden en familie trakteert op een trojan... Als het je niet lukt om te scannen zou ik dat ding in ieder geval offline gooien tot je een verse reinstall hebt.

FF al je afbeeldingen en documenten naar een gmailaccount backuppen en met een schone lei beginnen...

Verwijderd

skliba7: ik kom er net via google achter dat jij geinfecteerd bent met de W32/Rbot-GVM worm
http://www.sophos.com/sec...d-spyware/w32rbotgvm.html

vandaar ook 'SVEhost.exe' in je lijst, naar 'svchost.exe'

dit ding installeerd een packet filter (winpcap), om vervolgens je gegeven te kunnen stelen : (
ik ben er inmiddels van af, hoop ik ...
Pagina: 1