Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

virus op pc

Pagina: 1
Acties:
  • 286 views

Verwijderd

Topicstarter
hallo,

ik heb een virus op mijn pc. ik heb housecall geprobeerd maar die start zelfs niet eens op.
ik heb wel een hijack this logje:

wie kan mij helpen. alvast bedankt


Logfile of HijackThis v1.98.0
Scan saved at 12:18:15, on 31-10-2008
Platform: Unknown Windows (WinNT 6.00.1905 SP1)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\System Control Manager\MGSysCtrl.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Windows\ehome\ehtray.exe
C:\Users\Gerben\AppData\Roaming\Facegame\Facegame.exe
C:\Windows\System32\rundll32.exe
C:\Users\Gerben\AppData\Roaming\Gool\Gool.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\MagicDisc\MagicDisc.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\rundll32.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
C:\Program Files\WinRAR 3.61 Multi\WinRAR.exe
C:\Users\Gerben\AppData\Local\Temp\Rar$EX06.881\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msi.com.tw
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
O1 - Hosts: ::1 localhost
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [MGSysCtrl] C:\Program Files\System Control Manager\MGSysCtrl.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\Gerben\AppData\Local\Temp\byXQJCVp.dll,#1
O4 - HKCU\..\Run: [MSSMSGS] rundll32.exe winloe32.rom,busRun
O4 - HKCU\..\Run: [Facegame] "C:\Users\Gerben\AppData\Roaming\Facegame\Facegame.exe" 61A847B5BBF7281337983D466188719AB689201522886B092CBD44BD8689220221DD3257
O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\Gerben\AppData\Local\Temp\efcBqpMg.dll,c
O4 - HKCU\..\Run: [Gool] "C:\Users\Gerben\AppData\Roaming\Gool\Gool.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [fc820df7] rundll32.exe "C:\Users\Gerben\AppData\Local\Temp\qchpwmxb.dll",b
O4 - Startup: MagicDisc.lnk = C:\Program Files\MagicDisc\MagicDisc.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O15 - Trusted Zone: *.hanze.nl
O16 - DPF: {640373B0-6978-4FA5-A9FC-420ECBBC61C7} (Web Viewer Class) - http://www.wassenaarbv.nl/3d/dll/zkitlib.dll
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com...l-6u7-windows-i586-jc.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

  • job
  • Registratie: Februari 2002
  • Laatst online: 21-11 13:13

job

Het lijkt me niet de bedoeling dat wij jouw hele hijackthis log gaan doorspitten.
Haal sowieso (met behulp van google) alle voor jouw bekende veilige processen uit je lijst..
Dan blijven er nog maar een paar over waar we hier over kunnen discussieren.

edit: Heb je mcafee stinger al geprobeerd?
stinger downloaden, pc in veilige modus opstarten en stinger draaien.

[ Voor 18% gewijzigd door job op 31-10-2008 12:24 ]


  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Begin eens met kijken in Beveiliging & Virussen, dat is het specifieke subforum voor virusinformatie en -vragen. Begin met de FAQ en zelf aan de slag te gaan :)

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


Verwijderd

Download en installeer http://download.bleepingc...lwarebytes/mbam-setup.exe
Download en installeer http://www.avg.com/filedi...ree_stf_en_8_175a1382.exe

Doe met beide een goede scan

Maak dan een nieuwe log en gooi die door www.hijackthis.de :)

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\System Control Manager\MGSysCtrl.exe
C:\Windows\ehome\ehtray.exe
C:\Users\Gerben\AppData\Roaming\Facegame\Facegame.exe
C:\Windows\System32\rundll32.exe
C:\Users\Gerben\AppData\Roaming\Gool\Gool.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\MagicDisc\MagicDisc.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\rundll32.exe
C:\Program Files\Internet Explorer\ieuser.exe
Zijn de processen die bij mij vraagtekens zetten, check deze dus even, met name de ehome folder / applicaties... :) Het kan overigens best zijn dat ik er naast zit, maar zou iig een aantal uit dit lijstje checken.

Gratis tip die ik in dit soort topics vaak zet: download en installeer Spyware Blaster. Dit (overigens gratis) programmaatje voorkomt de installatie van veel spy-, mal-, en adware.
Voorkomen is immers beter dan genezen! :)

[ Voor 25% gewijzigd door CH4OS op 31-10-2008 12:47 ]


  • dion_b
  • Registratie: September 2000
  • Laatst online: 12:36

dion_b

Moderator Harde Waren

say Baah

hallo,

ik heb een virus op mijn pc. ik heb housecall geprobeerd maar die start zelfs niet eens op.
ik heb wel een hijack this logje:

wie kan mij helpen. alvast bedankt
Denk je soms dat het hier een helpdesk is :?

Dacht het niet... GoT Huisregels


We verwachten hier dat je de moeite doet je probleem zelf op te lossen, dat je als je er niet uitkomt in je topicstart meldt waar je gezocht hebt, op welke termen, wat je toen wel vond en hoe je verder gekeken hebt als dat geen uitkomst bood. Daarnaast heeft je probleem overduidelijk niets met Overige Hardware te maken en worden we niet blij van een hersenloos gecopy/paste van een of andere logfile in je topicstart.

Oslik blyat! Oslik!

Pagina: 1

Dit topic is gesloten.