Toon posts:

ad-aware

Pagina: 1
Acties:
  • 49 views sinds 30-01-2008

Verwijderd

Topicstarter
Ik had net al een berichtje op Software Algemeen gezet. Nu heb ik net Ad-aware gedraaid en verwijdert wat hij gevonden had. Bij het opnieuw opstarten van de computer krijg ik een foutmelding bij het openen van windows.

De volgende foutmelding:

Er is een fout opgetreden bij het laden van C:\windows\image.dll

Kan opgegeven module niet vinden.


Volgens mij heb ik dit bestand verwijderd na het draaien van ad-aware. Wat kan ik hier aan doen?

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Met HiJackThis scannen en de verwijzing naar image.dll uit je register halen.

Signature


  • Guardian Angel
  • Registratie: Juni 2000
  • Niet online

Guardian Angel

Bejaard en langharig tuig

pastapappie.NET schreef op 16 april 2004 @ 11:24:
Met HiJackThis scannen en de verwijzing naar image.dll uit je register halen.
Tenzij de TS dat file absoluut nodig heeft. Je kunt dat file terughalen als er een backup is gemaakt door AD-Aware.

ARME AOW’er


Verwijderd

image.dll is een trojan
1x CW Shredder draaien moet voldoende zijn.

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

GuardianAngel schreef op 16 april 2004 @ 11:26:
[...]

Tenzij de TS dat file absoluut nodig heeft. Je kunt dat file terughalen als er een backup is gemaakt door AD-Aware.
Tja, het is bekend bij mij dat het bestand c:\windows\image.dll gemarkeerd wordt als spyware. [google=image.dll] geeft bijvoorbeeld al bij de eerste link aan dat het een overblijfsel is van Spyware. :)

Signature


Verwijderd

Topicstarter
Verwijderd schreef op 16 april 2004 @ 11:28:
image.dll is een trojan
1x CW Shredder draaien moet voldoende zijn.
Sorry maar heb er heel weinig verstand van, waar kan ik dat vinden dan?

Verwijderd

Topicstarter
pastapappie.NET schreef op 16 april 2004 @ 11:24:
Met HiJackThis scannen en de verwijzing naar image.dll uit je register halen.
Ik heb hem gescand met HiJackThis maar vind geen verwijzing naar image.dll

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Verwijderd schreef op 16 april 2004 @ 11:30:
[...]


Sorry maar heb er heel weinig verstand van, waar kan ik dat vinden dan?
Hier. Gevonden door te [google=cw shredder] :)
Verwijderd schreef op 16 april 2004 @ 11:31:
[...]


Ik heb hem gescand met HiJackThis maar vind geen verwijzing naar image.dll
Dan heb je volgens mij niet goed gekeken, post je Hijack This log eens hier (tussen [code] tags svp)
Overigens kan je je posts ook editten, door te klikken op het Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/got/images/icons/edit.gif knopje ;)

[ Voor 76% gewijzigd door pasta op 16-04-2004 11:34 ]

Signature


Verwijderd

Topicstarter
Het is opgelost!

Bedankt voor de hulp! ;)

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Wat was het dan uiteindelijk? (altijd handig voor de search enzo ;))
edit:
Overigens, het kan altijd nog zijn dat er nog meer spyware zooi op je PC staat zonder dat je er erg in hebt, post voor de zekerheid toch maar je HiJack This log hier. Geef ook aan wat je verder nog verdacht vindt.

[ Voor 63% gewijzigd door pasta op 16-04-2004 11:39 ]

Signature


Verwijderd

Topicstarter
Sorry, maar dat weet ik niet precies! Ik heb CW Shredder gedraaid en die vond 1 ding dat hij gelijk gemaakt heeft en daarna heb ik de pc opnieuw opgestart en was het probleem opgelost!

Verwijderd

Topicstarter
oke, zal mij HiJackThis zo posten!

Verwijderd

Topicstarter
Logfile of HijackThis v1.97.7
Scan saved at 11:41:18, on 16-4-2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Trend Micro\PC-cillin 2000\Tmntsrv.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Trend Micro\PC-cillin 2000\WebTrapNT.exe
C:\Program Files\Trend Micro\PC-cillin 2000\Pop3trap.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\Mixer.exe
C:\WINDOWS\anvshell.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\System32\devldr32.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\AboutTime\AboutTime.exe
C:\Program Files\GetRight\getright.exe
C:\Program Files\GetRight\getright.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Onno Scheuten\Bureaublad\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [WebTrapNT.exe] "C:\Program Files\Trend Micro\PC-cillin 2000\WebTrapNT.exe"
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 2000\Pop3trap.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [anvshell] anvshell.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [hginas] C:\WINDOWS\System32\hginas.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: AboutTime.lnk = C:\Program Files\AboutTime\AboutTime.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Program Files\GetRight\getright.exe
O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedi...e/cabs/director/swdir.cab
O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - https://ebmsg02.saxion.nl/iNotes.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft...-94901338C922/wmv9VCM.CAB
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://housecall.trendmicro-europe.com/housecall/Xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.../MessengerStatsClient.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.m...uctl.CAB?37619.2442824074
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi...ve/cabs/flash/swflash.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by13fd.bay13.hotmail.msn.com/activex/HMAtchmt.ocx

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Het ziet er zover ik kan zien allemaal goed uit, op deze regel na:
code:
1
O4 - HKLM\..\Run: [hginas] C:\WINDOWS\System32\hginas.exe
Hier kan ik op google niets vinden. Weet je zelf waar die voor bedoelt is?

[ Voor 10% gewijzigd door pasta op 16-04-2004 11:48 ]

Signature


Verwijderd

Topicstarter
pastapappie.NET schreef op 16 april 2004 @ 11:46:
Het ziet er zover ik kan zien allemaal goed uit, op deze regel na:
code:
1
O4 - HKLM\..\Run: [hginas] C:\WINDOWS\System32\hginas.exe
Hier kan ik op google niets vinden.
Wat lijkt je het beste dan? gewoon laten staan of... ?

Verwijderd

O4 - HKLM\..\Run: [hginas] C:\WINDOWS\System32\hginas.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
hginas kan ik niks over vinden.
en die andere kan volgens mij weg.

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Verwijderd schreef op 16 april 2004 @ 11:48:
[...]


Wat lijkt je het beste dan? gewoon laten staan of... ?
Zou je hem kunnen submitten bij Schouw?

[ Voor 8% gewijzigd door pasta op 16-04-2004 11:50 ]

Signature


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Verwijderd schreef op 16 april 2004 @ 11:48:
[...]


Wat lijkt je het beste dan? gewoon laten staan of... ?
Mailen naar Schouw en liefst ook naar mij? ;)

[ Voor 8% gewijzigd door wildhagen op 16-04-2004 11:50 ]

Virussen? Scan ze hier!


Verwijderd

Topicstarter
wat moet ik mailen dan?

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Dat bestand.
C:\Windows\System32\hginas.exe

[ Voor 13% gewijzigd door pasta op 16-04-2004 11:51 ]

Signature


Verwijderd

die hginas.exe

Verwijderd

Topicstarter
ik kan hem niet vinden als ik hem wil versturen. Als ik dan weer een niewe log maak met HiJackThis dan vindt hij hem wel maar als ik hem zoek in windows\systems32\ dan kan ik hem niet vinden!?

Ook als ik hem via zoeken probeer te vinden, vind hij niks op de hele pc niet!

[ Voor 18% gewijzigd door Verwijderd op 16-04-2004 11:58 ]


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Heb je verborgen/systeembestanden weergeven aanstaan?

Signature


Verwijderd

Topicstarter
pastapappie.NET schreef op 16 april 2004 @ 11:58:
Heb je verborgen/systeembestanden weergeven aanstaan?
Waar kan ik dat zien/veranderen?

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

In Windows Verkenner, bij Mapopties kijken, daar staan in het tabblad Beeld (denk ik, zit hier met een engelstalige Windows te werken) de volgende 2 dingen:
Verborgen bestanden/mappen weergeven.
Systeembestanden verbergen.

Signature


Verwijderd

Topicstarter
pastapappie.NET schreef op 16 april 2004 @ 12:02:
In Windows Verkenner, bij Mapopties kijken, daar staan in het tabblad Beeld (denk ik, zit hier met een engelstalige Windows te werken) de volgende 2 dingen:
Verborgen bestanden/mappen weergeven.
Systeembestanden verbergen.
Heb ik gedaan, maar kan hem dan nog niet vinden

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

OK :)

Onnoscheuten - dit topic gaat dicht. Begin eens eventjes met het doorlezen van het stappenplan hoe een topic te openen - dit kan je bovenaan dit forum vinden. Hierin staan een heleboel tips en trucs die je kan gebruiken om van dit probleem af te komen.

Verder - als je voortaan een topic opent, zou je dan tenminste willen letten op het volgende:
  • Kies een goede topic titel uit die jouw specifieke probleem in het kort beschrijft.
  • Geef altijd aan wat je zelf al gedaan hebt. Lees ook de forum specifieke eisen nog door.
  • Geef in je topicstart voldoende informatie (zoveel mogelijk waarvan je denkt dat het relevant is)
En verder - als je zelf de laatste reactie hebt geplaatst, bewerk dan even je laatste reactie in plaats van een nieuwe reactie te plaatsen :)
Pagina: 1

Dit topic is gesloten.