Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • bo0tzz
  • Registratie: Januari 2011
  • Laatst online: 27-11 22:43
Hallo iedereen,
sinds eergisteren doet mijn computer nogal raar.
AVG probeert de hele tijd de deinstalleren, ik word zomaar doorgestuurd naar rare pagina's en toen ik een scan deed kreeg ik een melding dat het proces van AVG geinfecteerd was door een trojan!
Ik ben nu een bootable linux met virusscanner etc. op mijn usb-stick aan het zetten, maar heeft iemand nog tips dan hoor ik dat graag!
Groeten,
bo0tzz

  • Strunkie
  • Registratie: Februari 2008
  • Laatst online: 21-10-2024

Strunkie

> Post is rechts!

Probeer even http://www.malwarebytes.org, restore je windows naar een tijdstip toen die het wel goed werkte.
En die gasten van hijackthis kunnen mensen idieaal helpen met troep van hun pc verwijderen.

[ Voor 30% gewijzigd door Strunkie op 05-02-2012 17:46 ]

^ Post is hierboven!


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

een trojan
Welke precies en wat zijn er de eigenschappen van?

Dit subforum staat vol met tips over trojans, meer dan dat valt er zo niet echt te zeggen. Lees dus een boel oudere topics door (of formatteer & zet de recente backup van je data terug).

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • bo0tzz
  • Registratie: Januari 2011
  • Laatst online: 27-11 22:43
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:03:33, on 6-2-2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
E:\AVG\AVG2012\avgrsx.exe
E:\AVG\AVG2012\avgcsrvx.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
E:\Tablet\Pen\Pen_TouchService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
E:\AVG\AVG2012\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Common Files\Nuance\dgnsvc.exe
E:\AVG\AVG2012\avgnsx.exe
C:\WINDOWS\Explorer.EXE
E:\AVG\AVG2012\avgemcx.exe
C:\Documents and Settings\Boet\Application Data\44D1A\58893.exe
E:\Java\bin\jqs.exe
C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
E:\Nero\Update\NASvc.exe
E:\HTC\Internet Pass-Through\PassThruSvr.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\System32\svchost.exe
E:\Tablet\Pen\Pen_Tablet.exe
E:\NETGEAR\WNA3100\WifiSvc.exe
E:\Tablet\Pen\Pen_TabletUser.exe
E:\Tablet\Pen\Pen_Tablet.exe
E:\AVG\AVG2012\AVGIDSAgent.exe
E:\1A4BB\lvvm.exe
E:\AVG\AVG2012\avgtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
E:\Itunes\iTunesHelper.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\iPod\bin\iPodService.exe
E:\LP\9364\244.exe
E:\DAEMON Tools Pro\DTProAgent.exe
C:\Documents and Settings\All Users\Application Data\FLEXnet\Connect\11\ISUSPM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Documents and Settings\Boet\Local Settings\Application Data\Google\Update\1.3.21.99\GoogleCrashHandler.exe
C:\Documents and Settings\Boet\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
I:\Software\utorrent.exe
E:\NETGEAR\WNA3100\WNA3100.exe
E:\UltraMon\UltraMon.exe
E:\UltraMon\UltraMonTaskbar.exe
E:\LP\9364\244.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
E:\LP\9364\244.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
E:\LP\9364\244.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
E:\LP\9364\244.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
E:\LP\9364\244.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
E:\AVG\AVG2012\avgui.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\drwtsn32.exe
E:\LP\9364\244.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
E:\Logitech Gaming Software\LCore.exe
E:\LP\9364\244.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
E:\LP\9364\244.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
E:\LP\9364\244.exe
E:\LP\9364\244.exe
E:\LP\9364\244.exe
E:\LP\9364\244.exe
E:\LP\9364\244.exe
E:\LP\9364\244.exe
E:\LP\9364\244.exe
E:\LP\9364\244.exe
E:\LP\9364\244.exe
E:\LP\9364\244.exe
E:\LP\9364\244.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
E:\LP\9364\244.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\9364\244.exe
C:\WINDOWS\system32\dwwin.exe
E:\LP\936D\244.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\TEMP\hki26805.exe
C:\WINDOWS\TEMP\hki26805.exe
C:\WINDOWS\TEMP\hki26805.exe
C:\WINDOWS\system32\dwwin.exe
C:\WINDOWS\system32\ON22WN~1.COM
C:\WINDOWS\system32\ON22WN~1.COM
C:\WINDOWS\system32\ON22WN~1.COM
C:\WINDOWS\system32\ON22WN~1.COM
C:\WINDOWS\system32\ON22WN~1.COM
C:\WINDOWS\system32\ON22WN~1.COM
C:\WINDOWS\system32\ON22WN~1.COM
C:\WINDOWS\system32\ON22WN~1.COM
C:\WINDOWS\system32\ON22WN~1.COM
C:\WINDOWS\system32\ON22WN~1.COM
C:\WINDOWS\system32\ON22WN~1.COM
C:\WINDOWS\system32\ON22WN~1.COM
C:\WINDOWS\TEMP\crtrhn\setup.exe
C:\WINDOWS\system32\winlogon.exe
E:\Tablet\Pen\Pen_TouchUser.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\system32\msiexec.exe
E:\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:60970
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
F3 - REG:win.ini: load=E:\\1A4BB\lvvm.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - E:\AVG\AVG2012\avgssie.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - E:\Office\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Java\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - E:\Java\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [AVG_TRAY] "E:\AVG\AVG2012\avgtray.exe"
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [DNS7reminder] "E:\Nuance\NaturallySpeaking11\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\Nuance\NaturallySpeaking11\Ereg.ini
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [BCSSync] "E:\Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "E:\Logitech\Logitech WebCam Software\LWS.exe" /hide
O4 - HKLM\..\Run: [HTC Sync Loader] "E:\HTC\HTC Sync 3.0\htcUPCTLoader.exe" -startup
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [iTunesHelper] "E:\Itunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Launch LCore] E:\Logitech Gaming Software\LCore.exe /minimized
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Boet\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "E:\DAEMON Tools Pro\DTProAgent.exe"
O4 - HKCU\..\Run: [ISUSPM] C:\Documents and Settings\All Users\Application Data\FLEXnet\Connect\11\ISUSPM.exe -scheduler
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Pando Media Booster] E:\\Pando Networks\Media Booster\PMB.exe
O4 - HKCU\..\Run: [Steam] "E:\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [3BEF30FE74F24C7A3D7EE059612573E9DA092527._service_run] "C:\Documents and Settings\Boet\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" --type=service
O4 - HKCU\..\Run: [uTorrent] "I:\Software\utorrent.exe" /MINIMIZED
O4 - HKCU\..\Run: [Java Update] %TEMP%\javbin.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-21-1659004503-1592454029-725345543-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-1659004503-1592454029-725345543-1005\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1659004503-1592454029-725345543-1004 Startup: OpenOffice.org 3.2 .lnk = E:\OpenOffice\OpenOffice.org 3\program\quickstart.exe (User '?')
O4 - S-1-5-21-1659004503-1592454029-725345543-1005 Startup: OpenOffice.org 3.2 .lnk = E:\OpenOffice\OpenOffice.org 3\program\quickstart.exe (User '?')
O4 - Global Startup: Launch Softros Messenger.lnk = E:\Softros Systems\Softros Messenger\Messenger.exe
O4 - Global Startup: Monitor Apache Servers.lnk = D:\Web\bin\ApacheMonitor.exe
O4 - Global Startup: NETGEAR WNA3100 Smart Wizard.lnk = ?
O4 - Global Startup: Pidgin.lnk = E:\Pidgin\pidgin.exe
O4 - Global Startup: UltraMon.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://E:\Office\Office14\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.c...eb_site.cab?1296215075767
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - E:\AVG\AVG2012\avgpp.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: AMService - Unknown owner - C:\WINDOWS\TEMP\crtrhn\setup.exe
O23 - Service: Apache2.2 - Unknown owner - D:\Web\bin\httpd.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - E:\AVG\AVG2012\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - E:\AVG\AVG2012\avgwdsvc.exe
O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Dragon Service (DragonSvc) - Nuance Communications, Inc. - C:\Program Files\Common Files\Nuance\dgnsvc.exe
O23 - Service: Google Update-service (gupdate) (gupdate) - Google Inc. - E:\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - E:\Google\Update\GoogleUpdate.exe
O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - E:\Java\bin\jqs.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: MySQL55 - Unknown owner - D:\MySQL\MySQL.exe (file missing)
O23 - Service: @E:\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - E:\Nero\Update\NASvc.exe
O23 - Service: Internet Pass-Through Service (PassThru Service) - Unknown owner - E:\HTC\Internet Pass-Through\PassThruSvr.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - E:\Tablet\Pen\Pen_Tablet.exe
O23 - Service: Wacom Consumer Touch Service (TouchServicePen) - Wacom Technology, Corp. - E:\Tablet\Pen\Pen_TouchService.exe
O23 - Service: TightVNC Server (tvnserver) - Unknown owner - E:\TightVNC\tvnserver.exe (file missing)
O23 - Service: WSWNA3100 - Unknown owner - E:\NETGEAR\WNA3100\WifiSvc.exe

--
End of file - 16244 bytes
Heel veel "244.exe" en "drwtsn32.exe" in de processen...

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Dus, wat impliceert dat? Zie mijn eerdere post ;)

(We kunnen niets specifieks zeggen als we niets specifieks weten).

Er staan trouwens nog veel meer verdachte bestanden tussen volgens mij, afhankelijk van wat er wel thuis hoort. Maar verdacht-zijn zegt niet zo heel veel.

Ik zou het overigens opgeven en een backup (maken en) terugzetten. De volgende keer dan trouwens heel veel vaker updaten en beter beveiligen: IE6 SP2 is al uit 2008 en zwaar onbeveiligd.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Doe geen moeite, reinstallen of een backup terugzetten is veel sneller en veel veiliger.

  • bo0tzz
  • Registratie: Januari 2011
  • Laatst online: 27-11 22:43
F_J_K schreef op maandag 06 februari 2012 @ 18:07:
Dus, wat impliceert dat? Zie mijn eerdere post ;)

(We kunnen niets specifieks zeggen als we niets specifieks weten).
Wat moet je weten dan?
Er staan trouwens nog veel meer verdachte bestanden tussen volgens mij, afhankelijk van wat er wel thuis hoort. Maar verdacht-zijn zegt niet zo heel veel.

Ik zou het overigens opgeven en een backup (maken en) terugzetten. De volgende keer dan trouwens heel veel vaker updaten en beter beveiligen: IE6 SP2 is al uit 2008 en zwaar onbeveiligd.
Ik gebruik IE niet, dus die update ik ook nooit...

  • LnC
  • Registratie: Juni 2005
  • Laatst online: 03-08 11:16

LnC

The offending line...

bo0tzz schreef op maandag 06 februari 2012 @ 19:04:
[...]

Wat moet je weten dan?

[...]

Ik gebruik IE niet, dus die update ik ook nooit...
Een beetje non argument in mijn optiek. Als je het niet gebruikt staat het nog wel op je systeem en kan het altijd wel op een slinkse wijze misbruikt worden. Upgraden die hap :9

Ik zag in je hijackthis log nog dit staan:
code:
1
F3 - REG:win.ini: load=E:\\1A4BB\lvvm.exe

Wat bij mij gaat denken dat dit niet de enige virus / trojan is op je systeem

  • Caelorum
  • Registratie: April 2005
  • Laatst online: 13:48
bo0tzz schreef op maandag 06 februari 2012 @ 19:04:
[...] Ik gebruik IE niet, dus die update ik ook nooit...
Veel programma's van MS gebruiken onderwater nog steeds IE's engine voor bepaalde zaken, zoals bijv. Live messenger, outlook express, skype en explorer. Altijd updaten dus zelfs als je het niet (actief) gebruikt.

[ Voor 8% gewijzigd door Caelorum op 07-02-2012 12:45 ]

Pagina: 1