Toon posts:

Nieuwe Spyware..?

Pagina: 1
Acties:
  • 40 views sinds 30-01-2008

Verwijderd

Topicstarter
Volgens mij is er een nieuw soort van spyware die haast niet weg te krijgen is! (Geloof me! :( ) Bij het opstarten van IExplorer krijg of verzekerings reclame, medische reclame, zoek machines etc. Het ergste is het komt van me harddisk (mk:@MSITStore:C:\WINDOWS\start.chm::/search.html) en ik krijg t er niet af handmatig niet en ook niet met Spybot en adaware of MCafee ook niet in veilige modus en in t register wissen lukt ook niet.

mischien dat er mensen zijn met t zelfde probleem en/of mensen met een oplossing. Ik wordt er helemaal gestoordt van! :(

  • pasta
  • Registratie: September 2002
  • Laatst online: 04-04 23:18

pasta

Ondertitel

Post je HiJack This log es (tussen [code] tags svp.) :)

Signature


Verwijderd

Topicstarter
dat moet je maar ff uitleggen dan, heb er eerder van gehoord maareh... :?

  • fcs
  • Registratie: Maart 2001
  • Laatst online: 06:47

fcs

probeer eens de volgende link:

http://www.google.nl/sear...=UTF-8&oe=UTF-8&hl=nl&lr=

google zoek opdracht naar start.chm mijn duits is helaas niet zo goed, dus de duitse fora kan ik helaas niet naspitten..

een link maakt een vergelijking met de autorun.ini van een cdrom/dvdrom.
Zou het kunnen zijn dat die start.chm een soort "autostarter" is die gelijk ei met die vensters opend?

(zou het dan spyware zijn:? :? )

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Begin maar even met het doorlezen van [rml][ Howto] Spyware scannen en opruimen[/rml] - daarin staat uitgelegd wat je allemaal kan doen om dit probleem op te lossen.

  • pasta
  • Registratie: September 2002
  • Laatst online: 04-04 23:18

pasta

Ondertitel

Signature


  • UTM
  • Registratie: Februari 2003
  • Nu online

UTM

Klinkt als behoorlijk hardnekking Spyware jah. http://tomcoyote.com/hjt/ || Hijack THis is een programma die spyware zoekt en daar een log van schrijft, wat het allemaal doet enzo.
code:
1
 De log moet je dus zo neerzetten

Verwijderd

Topicstarter
Logfile of HijackThis v1.97.7
Scan saved at 12:36:32, on 9-4-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\atievxx.exe
C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
C:\Program Files\Network Associates\VirusScan\Avconsol.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trust\450L Mouse Optical\Amoumain.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\JL\Mijn documenten\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.find-online.net/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = C:\WINDOWS\start.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = C:\WINDOWS\start.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} - C:\Program Files\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL (file missing)
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
O4 - HKLM\..\Run: [WheelMouse] Amoumain.exe
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft...-94901338C922/wmv9VCM.CAB
O16 - DPF: {54823A9D-6BAE-11D5-B519-0050BA2413EB} (ChkDVDCtl Class) - http://www.gocyberlink.com/winxp/CheckDVD.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi...ve/cabs/flash/swflash.cab
voila

(k dacht dat ie zo in een wit vlak kwam)

  • Xandrios
  • Registratie: Februari 2001
  • Laatst online: 02:30
Dit topic gaat dicht.

Waarom :?
- Weinig eigen vooronderzoek
- Geen FaQ / howto gelezen

Oftewel: Pak deze thread erbij, en succes !
[rml][ Howto] Spyware scannen en opruimen[/rml]

[ Voor 4% gewijzigd door Xandrios op 09-04-2004 12:42 ]


  • Xandrios
  • Registratie: Februari 2001
  • Laatst online: 02:30
KLeine toevoeging nog van pastapappie.NET:





code:
1
2
3
4
5
6
7
8
9
10
11
12
13
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL =
http://www.find-online.net/sp.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
C:\WINDOWS\start.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
C:\WINDOWS\start.html
O2 - BHO: MyWay Search Assistant BHO -
{04079851-5845-4dea-848C-3ECD647AA554} - C:\Program
Files\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL (file missing)
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program
Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} -
C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
Kan weg.

[ Voor 6% gewijzigd door Xandrios op 09-04-2004 12:52 ]

Pagina: 1

Dit topic is gesloten.