Toon posts:

t69net1.ath.cx problemen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik krijg sinds gisteren steeds de melding:

You (or a program) have requested information from t69net1.ath.cx. Which connection do you want to use?"

Ik heb al op internet geneusd, het bestand rasautou.exe (in de windows dir.
en in windows/system32) zou er iets mee te maken hebben. Ik heb met
regedit32.exe alle verwijzingen naar deze melding al verwijderd, maar nog steeds krijg ik bij de melding zoals boven beschreven. :(

Wie kent die probleem en wat is er aan te doen ! ;(

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 08:26

Ankh

.Howdy

addware spyware draaien? online antivirus draaien.. kijken wat daar uit komt. helpt allicht meer dan alleen wat regedits te gaan doen :)

  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 22-08 17:19
ath.cx verwijst naar dyndns.org, misschien heb je daar iets aan?

ach...in een volgend leven lach je er om!


Verwijderd

Topicstarter
Ik heb al ad-aware 6 draaien, daar komt niets uit.

Aanbeveling voor online virusscan > welke .....

  • Cruz
  • Registratie: November 1999
  • Laatst online: 17-10-2025
Zoals je zelf zei is Rasautou.exe een trojan die naar het eerdergenoemde adres probeert te connecten. Probeer een anti-virus tool?

Virusscanners:
Ga naar www.security.nl en klik (aan de rechterkant) op "Anti-virus software", daar staat een overzicht van gratis virusscanners (ook online).

[ Voor 39% gewijzigd door Cruz op 28-01-2004 09:26 ]


  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 08:26

Ankh

.Howdy

http://online.housecall.com geloof ik ff zoeken op housecall anders :)

Verwijderd

Topicstarter
Online vius scan geprobeerd, een aantal bestanden waren geinfecteerd.
:( Helaas heeft t nog niet veel geholpen, want na t opstarten van de PC nog steeds dezelfde melding........

Wie heeft er verder nog een idee ??

Verwijderd

Post je HijackThis log eens.

Verwijderd

Topicstarter
Wat is dat :Post je HijackThis log eens

  • Kpz
  • Registratie: December 2003
  • Laatst online: 09-08 15:08

Kpz

HijackThis checkt welke programma's (browsers, download managers, spyware(?)) naar internet connect en slaat dit op in een log. Download HT (HijackThis) even en kopieer en plak de tekst die in de log staat die HT je geeft na het scannen.

hier downloaden dus

/edit: lees eerst even de HOWTO die Schouw hieronder heeft staan :)

[ Voor 14% gewijzigd door Kpz op 28-01-2004 12:20 ]


Verwijderd

Kijk hier eens, daar staat ook HijackThis genoemd en uitgelegd. :)
[rml][ Howto] Spyware scannen en opruimen[/rml]

Edit: Zu spät

[ Voor 6% gewijzigd door Verwijderd op 28-01-2004 12:19 ]


Verwijderd

Topicstarter
Allemaal bedankt voor jullie reactie's :)

Echter, bij het opstarten van de PC wordt het bestand SVCHOST.EXE
5 keer opgestart (te zien in de taskmanager, waarvan 3 keer in het systeem,
1 keer lokale service en 1 keer netwerkservice )
Wanneer ik via de taskmanager deze processen probeer te beindigen,
dan krijg ik een RPC fout (Remote Procedure Call)
En de PC sluit af.

Het bestand SVCHOST.EXE kan ik niet verwijderen omdat t in gebruik is

Hieronder de Hijack This uitdraai van de gestarte processen:
Running processes:

E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe !!
E:\WINDOWS\System32\svchost.exe !!
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\System32\drivers\CDAC11BA.EXE
E:\WINDOWS\system32\ZONELABS\vsmon.exe
E:\WINDOWS\Explorer.exe
E:\WINDOWS\System32\cmd32.exe
D:\QuickTime 6.1\qttask.exe
E:\Program Files\Logitech\iTouch\iTouch.exe
E:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
E:\WINDOWS\System32\gsicon.exe
E:\WINDOWS\System32\dslagent.exe
E:\Program Files\Winamp\winampa.exe
E:\WINDOWS\Mixer.exe
E:\Program Files\NetInternals\CostAware\niIPCApp.exe
E:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe
E:\WINDOWS\System32\ctfmon.exe
E:\Program Files\Messenger\msmsgs.exe
E:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
D:\Program Files\WinZip\WZQKPICK.EXE
E:\WINDOWS\System32\devldr32.exe
D:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
E:\WINDOWS\System32\svchost.exe !!
E:\Program Files\Internet Explorer\iexplore.exe
E:\HijackThis.exe

Please help :'(

Verwijderd

E:\WINDOWS\System32\cmd32.exe

Dat is een virus. Die svchost.exe locaties zien er niet abnormaal uit.
Scan die cmd32 eens met http://kaspersky.com/remoteviruschk.html en vertel ons om welk virus het gaat.
Het zou handig zijn als je ook nog de rest van het log erbij zou doen.

E:\WINDOWS\System32\gsicon.exe
E:\WINDOWS\System32\dslagent.exe

Die zeggen me niet direct wat, waarvoor zijn die?

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 08:26

Ankh

.Howdy

dslagent.exe is vast voor adsl internet
gsicon is voor zijn modem zo te zien :)

Verwijderd

Topicstarter
Ik weet niet of de CMD32.exe de boosdoener is (was), ik heb zojuist met
Repair de setup weer OKE gekregen.

Maar hoe dit in de toekomst te voorkomen, ik gebruik de FIREWALL van XP,
ik denk eraan een goede virus scanner te gaan gebruiken, om tijdens het openen
van mail of gedownloade bestanden gewaarschuwd te worden als er een virus is.


Suggesties zijn welkom :)

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 08:26

Ankh

.Howdy

suggestie: gebruik niet de firewall van microsoft :) maar daar van in de plaats of norton of zonealarm deze zijn vele malen beter namelijk :)
gebruik voor emails te checken bijvoorbeeld ook norton (virusscanner) dan weet je zeker dat het goed gaat (al hoewel ik zelf geen norton heb draaien, want het zit bij mijn emailaccount in)

Verwijderd

SCaRaBaeuS schreef op 28 januari 2004 @ 17:24:
suggestie: gebruik niet de firewall van microsoft :) maar daar van in de plaats of norton of zonealarm deze zijn vele malen beter namelijk :)
gebruik voor emails te checken bijvoorbeeld ook norton (virusscanner) dan weet je zeker dat het goed gaat (al hoewel ik zelf geen norton heb draaien, want het zit bij mijn emailaccount in)
w32.kwbot.C

Beetje laat, maar de zoekers onder ons hebben zo een antwoord :)
Pagina: 1