Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Zomaar een virus/bot op de computer?

Pagina: 1
Acties:

  • Brainsz
  • Registratie: Mei 2007
  • Laatst online: 16:13
Ik gebruik mijn systeem al meer dan een jaar zonder problemen, geen troep, geen rare dingen een clean game/office pc. Op de achtergrond heb ik Norton lopen die een beetje veel eisend is maar tot zo ver alles had tegen gehouden. Maar…

Al een maand start het ding erg traag op, Windows laden gaat super snel, maar als Windows eenmaal opgestart is moet ik meer dan 5 minuten wachten totdat mijn internet het doet en het lan-verbinding icoontje onderaan zie, ook de Norton Internet Security icoon komt pas veel later. Als ik in die 5 minuten andere programma’s probeer op te starten krijg je het Pentium 3 effect, waarbij pas na 5 minuten alle programma’s tegelijk opstarten die je had aangeklikt.

Tjah, ik dacht het is Norton die een beetje lomp zit te doen, want hij gaf soms fouten dat auto-protection niet opgestart kon worden. Want na een reboot werkte het wel weer goed.

Dit alles duurde tot eergister waarop (tijdens het gamen) er opeens een pop-up in beeld kwam van de SNS-bank! wtf?! Ik dacht echt van hoe is dit mogelijk, maar verder heb ik er niet bij stil gestaan en de boel weg geklikt via het rode kruisje…

Pas in de avond dacht ik eraan dat het een virus kon zijn, wat ik eigenlijk onmogelijk vond omdat ik de veelgeprezen NORTON had.

De volgende dag met veel gedachtes pc opgestart, alweer moest ik 5 minuten wachten tot dat alle icoontje rechts onder waren verschenen. Maar voor de rest zag het er goed uit, spelletje opgestart en na 10 minuten gamen raakte de game opeens in de taakbalk(geminimaliseerd) zonder dat ik alt-tab of iets anders deed. Gillend en schreeuwend en in paniek konden mijn grijze massa alleen nog de CMD-NETSTAT bedenken(eerste keer in vele jaren dat die massa iets nuttigs doet).
Via netstat kwam ik vervolgens hier achter:
Afbeeldingslocatie: http://pics.brainsz.com/Tweakers/nummer1.jpg

Adulteuhost.com SYN_SENT! Ik duwde de link meteen in IE7 en kwam erachter dat het een ISP was die vieze/besmeurde sites offerde (I swear I did’t do any kind of pr0n on this pc!) . Via Google kwam ik erachter dat SYN_SENT een manier was om een connectie met een remote server te starten, verbeter me als ik het fout heb. “SYN_SENT -The socket is actively attempting to establish a connection. “
Hoewel ik toch vreesde dat dit een virus was, vertrouwde ik voor de laatste keer op Norton en ging verder met de game, niet veel later kwam dit. :
Afbeeldingslocatie: http://pics.brainsz.com/Tweakers/wtfjpg.jpg

PKR poker? Wtf man. Ik sloot het af keerde terug naar de game om het af te sluiten en nog voordat ik op ‘exit game’ kon drukken raakte de game in de bout en ging de pc weer op alt-tab en toen ik eens goed keek stond er een PKR.COM icoontje!:

Afbeeldingslocatie: http://pics.brainsz.com/Tweakers/pkrjpg.jpg

Daarna ben ik maar netstats gaan spammen tot dat ik uiteindelijk hier uit kwam:

Afbeeldingslocatie: http://pics.brainsz.com/Tweakers/teringzooijpgklein.jpg

Zo te zien is me pc besmeurt met een marketing virus/bot/trojan. Volgens mij ben ik een slachtoffer geworden van online marketing. MBUYU leadtrace yeah right…

Mogelijke redenen:

Wat ik nog weet wat ik als laatst heb gedaan voordat de pc besmeurd raakte, het kan al langer naar de klote zijn en dat ik het nu pas echt merk, dit is een lijstje van de dingen die ik een dag van te voren en die zelfde dag nog heb gedaan:
  • Ik heb Google-earth geupdate en een seismic activity add-on gedownload van de officiële site.
  • Onderzoek gedaan naar de reden waarom vrouwen faken, ik kwam toen wat op ongure sites maar verder niets bijzonders.
  • En wat ik eigenlijk denk dat de oorzaak is: Om mijn zorgtoeslag te wijzigen MOEST ik een .EXE downloaden van het belastingsdienst die je moest installeren. Volgens mij willen de lui die ons makkelijker willen maken een aardig centje erbij verdienen.
Wat ik zelf eraan heb gedaan:
  • Forums gechecked.
  • Ik heb gegoogled!
  • Ik heb met Norton een FULL en een QUICK scan uitgevoerd, zonder resultaat.
  • Ik heb ADware gedraaid en ADware heeft 545 Cookies gevonden, die NIET verwijderd konden worden (geen idee waarom), Norton vind btw maar 1 ‘gevaarlijke’ cookie:D, volgens mij houd ie niet van cookies! yummy.
  • Ik heb via veilige modus opgestart met netwerk opties, 2 uur aan laten staan, geen connecties geen pop-ups.
  • Ik heb de toetsenbord half kapot geslagen tegen de muur, geen resultaat.
Bij mijn vorige pc’s had ik soms om de 6 maanden ofzo een flinke virus waardoor de boel geformatteerd moest worden, maar die hadden geen antivirus en firewall programma’s.
De virussen die ik toen kreeg waren duidelijk, verkeerde torrents, cracks, pr0n!. Dingen die ik dus kon aantonen van KIJK hierdoor komt het en moet dus formatteren. Mijn eigen fout!

Nu heb ik te maken met een 1 of ander GHOST virus! Geen idee hoe het erop is gekomen en hoe ik het eraf kan halen. Waarschijnlijk is dit weer een FORMAT de boel maar en fix the problem, maar ik wou toch jullie mening hierover.

Sys specs:
Dual core 2.8 // 2gb ram // Win XP SP3 up to date + alle drivers // IE7 // Firewall van Norton

Computers are useless. They can only give you answers.


Verwijderd

www.hitmanpro.nl

De reden waarom je cookies niet verwijderd konden worden is omdat ze in gebruik blijkbaar zijn. Gooi niet al je kansen op norton, probeer ook eens http://housecall.trendmicro.com.

Suc6 :)

  • Brainsz
  • Registratie: Mei 2007
  • Laatst online: 16:13
Die trendmicro lijkt me handig, ik zit nu namelijk op de laptop, rond etenstijd zal ik het uitvoeren op de pc en kijken of ie iets kan vinden. Thx voor de link!;)

Computers are useless. They can only give you answers.


Verwijderd

Trend Micro is behoorlijk betrouwbaar. Ik heb met hun software voor de afgelopen 5 jaar gedraaid. Niets over te zeggen. Het laatste jaar bewust zonder virusscanner.

  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Kijk eens in Beveiliging & Virussen, het forumdeel dat specifiek voor dergelijke problemen bedoeld is. Verder kun je de PC eens met een Live CD met virusscanner en adware scanner testen, dan heb je geen last van het virus of de adware zelf omdat je Windows installatie niet in gebruik is.

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


  • Brainsz
  • Registratie: Mei 2007
  • Laatst online: 16:13
Ahh, ik dacht echt dat ik het in de juiste forum had gekozen. Heb niet kunnen wachten en de pc maar aangezet, even kijken of Trend Micro iets kan vinden.

Computers are useless. They can only give you answers.


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Signature


  • Noork
  • Registratie: Juni 2001
  • Niet online
Lang verhaal om aan te geven dat er een virus/spyware geval op je pc zit.

Ik zou zeggen, neem dit eens door: [Howto] Spyware scannen en opruimen

Verder zou ik idd niet alleen blindelings op Norton vertrouwen.

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
OK, download HijackThis op je bureaublad.

Open het bestand, en klik op 'I Accept'.
Klik dan op 'Do a full system scan and save a logfile'.

Na een tijdje zal HijackThis de scan hebben voltooid, en zou er een logfile moeten openen.
Kopieer de inhoud van deze logfile naar een post in dit topic.

Succes.

Somewhere in Texas there's a village missing its idiot.


  • Wokkels
  • Registratie: Juli 2000
  • Laatst online: 29-10-2024

Wokkels

Het lekkerste zoutje

Oh en ik denk persoonlijk niet dat de .exe van de BD het probleem was. Vreemd genoeg (;)) denk ik dat het een van de sites was waar je op uitkwam toen je zocht naar waarom vrouwen faken. Let me guess: je surft met IE? Zo ja, niet meer doen en (betere) anti-spyware-progjes draaien. :) Probeer bijvoorbeeld ook eens Spybot S&D.

[ Voor 6% gewijzigd door Wokkels op 20-07-2008 18:42 ]

Permanent wintericon!


  • Brainsz
  • Registratie: Mei 2007
  • Laatst online: 16:13
De Trendo Micro online scan die ik via Java heb uitgevoerd heeft niets opgeleverd.

Hier is de HijackThis logfile

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
 Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:55:48, on 20-7-2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\windows\system\hpsysdrv.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Common Files\Logitech\KHAL\KHALMNPR.EXE
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\LH2m356P.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\PROGRA~1\MICROS~2\Office12\OUTLOOK.EXE
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\msiexec.exe
C:\Documents and Settings\Compaq_Administrator\Bureaublad\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=NL_NL&c=64&bd=PRESARIO&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=NL_NL&c=64&bd=PRESARIO&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=NL_NL&c=64&bd=PRESARIO&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=NL_NL&c=64&bd=PRESARIO&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=NL_NL&c=64&bd=PRESARIO&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=NL_NL&c=64&bd=PRESARIO&pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Norton-werkbalk weergeven - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [ALCMTR] ALCMTR.EXE
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [CTCheck] C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Snelle start.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Verz&enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Verbindingshelp - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Verbindingshelp - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/softwareupdate/su/ocx/15031/CTSUEng.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su/ocx/15035/CTPID.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Wachtwoordvalidatie voor Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planner voor Automatische LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe

--
End of file - 12482 bytes

Computers are useless. They can only give you answers.


  • Noork
  • Registratie: Juni 2001
  • Niet online
Ik zie weinig geks. Alleen deze zou ik niet weten, C:\WINDOWS\system32\LH2m356P.exe
Misschien tijd voor een nadere inspectie hier, http://virusscan.jotti.org/

Op hijackthis.de kun je trouwens de logfile even copy pasten en dan kun je snel zien of er gekke dingen tussen zitten.

[ Voor 27% gewijzigd door Noork op 20-07-2008 19:05 ]


  • Brainsz
  • Registratie: Mei 2007
  • Laatst online: 16:13
@ Noork indd, die zag ik ook en de duitse site gaf ook aan dat ie het niet herkende.

Ik ben naar de map system32 gegaan de EXE verwijderd, ook zat er ander bestand erbij met hetzelfde naam namelijk LHr2M356P.EXE.a_a die heb ik ook maar meteen verwijderd.

Ook heb ik alles in het register verwijderd. Nu nog even afwachten wat er gaat gebeuren.

edit: De datum waarop de LHr2M356P.EXE.a_a was gemaakt is 18 juli, dus ik weet gewoon 100% zeker dat ie met de programma van de Belastingsdienst mee is geinstalleerd!
http://www.toeslagen.nl/download/117.html

[ Voor 22% gewijzigd door Brainsz op 20-07-2008 20:21 ]

Computers are useless. They can only give you answers.


  • Thralas
  • Registratie: December 2002
  • Laatst online: 23:39
Lijkt me erg sterk dat de Belastingdienst zo'n fout maakt. Afgelopen weekend heb ik ook een computer onder handen genomen (last van random popups). Het leek in eerste instantie op random malware, maar HiJackThis liet niets spannends zien.

Toen ik later nog eens de draaiende processen bekeek viel mij ook een executable op die in system32 stond, met eveneens een random naam. Na scannen mbv. Jotti's tool en wat Google werk kwam ik een vergelijkbaar probleem tegen (http://forum.kaspersky.com/lofiversion/index.php/t75278.html). En inderdaad had ik ook een hoop scheduled jobs staan (Start > Run > 'cmd' en dan 'at' gevolgd door 'at /delete' als er jobs staan).

Vervolgens de trial van Kaspersky geinstalleerd, welke de executable (en DLL) met random naam die ik al uit system32 gemoved had detecteerde als een trojan ('gamethief'). De exacte naam heb ik nu even niet bij de hand, nocht dat ik ergens kon vinden wat 'ie uberhaupt deed, maar het leek een vrij recent virus (een ander antivirusproduct had pas een signature voor een virus met vergelijkbare naam toegevoegd).

  • Brainsz
  • Registratie: Mei 2007
  • Laatst online: 16:13
Ik heb die dag verder niets bijzonders gedaan, alleen de drie dingen die ik eerder al had genoemd, maar het is of van de add voor google earth of de exe van de Belastingsdienst. Waarschijnlijk is dit een erg nieuw manier om een trojan te installeren, want Trendo Micro vond ook niets.

De probleem die in het forum van kaspersky staat is precies wat ik ook heb. De acties die er genomen zijn kan ervoor zorgen dat ik die trojan kan vewijderen, alleen Norton heeft mijn vertrouwen echt verloren, dus misschien bevindt er zich meer troep op me pc zonder dat ik dat weet.

Ik ben nu bezig met een backup maken waarna ik alles formatteer en opnieuw installeer, ook heb ik maar meteen een exemplaar van Kaspersky besteld! :)

Maar een GameThief trojan, is dat een erg schadelijk trojan? Kan het bijvoorbeeld postbank gegevens etc. doorsturen?

Computers are useless. They can only give you answers.


  • BastiaanCM
  • Registratie: Juni 2008
  • Laatst online: 19:28
Trojan is a seemingly legitimate computer program that has been intentionally designed to disrupt and damage computer activity. Trojans are sometimes used in conjunction with viruses.
http://www.spywareterminator.com/download/download.aspx]Hier is een progje om Gamethief te verwijderen, als je dat tenminste nog niet gedaan hebt.

De oorzaak is volgens mij dit, veel sites die op dit gebied zitten zitten vol met foute dingetjes.
Onderzoek gedaan naar de reden waarom vrouwen faken, ik kwam toen wat op ongure sites maar verder niets bijzonders.

Als ik jouw was, zou ik even kijken voor Norton AntiBot en een anti trojan.
Ook even Spybot S&D checken, doet ook bots/cookies/trojans.

Ook zou ik even nog een paar anti-spyware ( voor cookies ) programmatjes gebruiken, want cookies hebben veel met advertenties/surfgebruik te maken.

Succes er nog mee! ( Zal de topic nog wel checken hoor )

  • buggienuk
  • Registratie: Juli 2007
  • Laatst online: 28-11 11:26

buggienuk

lekker buggie

Dit 'virus' heb ik ook laatst op de huiskamerpc aangetroffen, ook daar draait norton. Verder gebruiken we hier alleen firefox (up to date) of opera. Norton kon niks vinden, Spybot S&S ook niet, met hijackthis kreeg ik hem niet weg.

Maarja, dat boeit niet zozeer. Ik heb hem weggekregen m.b.v. AVG (de gratis versie). Heb hem de hele nacht laten draaien op een 'slow scan' zodat hij niks mist en uiteindelijk verwijderde hij het virus.

De naam van mijn virus was wel anders. Hij stond in C:\Windows\System32. Het was iets van 1W41l0.exe met daarbij 1W41l0.A_A.

[ Voor 4% gewijzigd door buggienuk op 24-07-2008 17:19 ]

Ook bekend op XBL als buggienuk


  • Brainsz
  • Registratie: Mei 2007
  • Laatst online: 16:13
Het is volgens mij hetzelfde virusje of een bot achtig iets. Spybot, Ad-ware en zelfs Hihackthis kon hem bij mij ook niet weg krijgen.
De online scans hielpen ook niet. De Spyware Terminator vond wat andere trojans in plaats van die in de System32 stond. Dit was voor mij de doorslag om de pc maar helemaal te formatteren.

Na de format heb ik de nieuwe Kaspersky Internet Security 7 erop gezet, hopelijk kan ik weer een tijdje virusvrij rond surfen.
Maar wat een verschil met Norton zeg, Kaspersky ziet zelfs Bioshock.exe voor een Backdoor Trojan!

Computers are useless. They can only give you answers.


  • BastiaanCM
  • Registratie: Juni 2008
  • Laatst online: 19:28
Brainsz schreef op donderdag 24 juli 2008 @ 19:05:
Het is volgens mij hetzelfde virusje of een bot achtig iets. Spybot, Ad-ware en zelfs Hihackthis kon hem bij mij ook niet weg krijgen.
De online scans hielpen ook niet. De Spyware Terminator vond wat andere trojans in plaats van die in de System32 stond. Dit was voor mij de doorslag om de pc maar helemaal te formatteren.

Na de format heb ik de nieuwe Kaspersky Internet Security 7 erop gezet, hopelijk kan ik weer een tijdje virusvrij rond surfen.
Maar wat een verschil met Norton zeg, Kaspersky ziet zelfs Bioshock.exe voor een Backdoor Trojan!
Tjah, kaspersky heeft ook een keer na een update IEDEREEN die hem geupdate had zijn explorer,exe verwijdert, dus veel kon je er niet meer mee :P

Na een tijdje als je de meeste dingen als vertrouwd hebt gekozen enzo dan word kaspersky toch wel beter. Maar kaspersky vraagt toch altijd wel heel veel van je. Maar het vind ook zeker de dingen die wel echt verkeerd zijn, gelukkig.
Pagina: 1