[win xp] vaag virus?

Pagina: 1
Acties:

  • k5052
  • Registratie: April 2002
  • Laatst online: 28-11 16:26
ik heb sinds kort last van een vaag virus/trojan/hack etc.

om de zoveel tijd , meestal na 1 uur als ik de pc heb opgestart verdwijnen teksten en komen ze niet meer terug . in msn / adaware / windows zelf / IE . Op een gegeven moment was ik zelfs de start knop tekst kwijt :S

hier even een plaatje van 5 minuten geleden
Afbeeldingslocatie: http://members.home.nl/kengiang/plaatjes/virus.JPG

ik heb adaware gedraait en ik heb pccillin 2002 gedraait maar hij vind niks ?
ik ga zo direct panda online virusscan even draaien en kijken wat hij vind

[ Voor 4% gewijzigd door k5052 op 28-06-2004 16:46 ]


  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 01-12 20:09
draai eens hijack this en post het log eens en als je vreemde bestanden vindt gooi ze dan eens door virusscan.jotthi.dhs.org

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


  • k5052
  • Registratie: April 2002
  • Laatst online: 28-11 16:26
Logfile of HijackThis v1.97.7
Scan saved at 1:52:03, on 29-6-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\Program Files\Lexmark X5100 Series\lxbabmgr.exe
C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe
C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe
C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe
C:\Program Files\Lexmark X5100 Series\lxbabmon.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [Lexmark X5100 Series] "C:\Program Files\Lexmark X5100 Series\lxbabmgr.exe"
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedi...wave/cabs/director/sw.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.m...uctl.CAB?38095.4317939815
O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Service Client v.3.4) - http://ccon.futuremark.com/global/msc34.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi...ve/cabs/flash/swflash.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540001} - http://download.macromedi...ve/cabs/flash/swflash.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.co.../detection/ITDetector.cab
O16 - DPF: {DE22A7AB-A739-4C58-AD52-21F9CD6306B7} (CTAdjust Class) - http://download.microsoft...163549BE2704/clearadj.cab

  • Pendaco
  • Registratie: Augustus 2003
  • Laatst online: 23:33

Pendaco

Vogon Poetry FTW!

als je zo kijkt naar dat ad-aware scherm zou je eerder denken aan geheugen problemen, maar aangezien google (webpagina) ook erg vreemd doet.

Probeer naast die online scan, anders nog een paar andere online scans uit te voeren, bijv mcafee. En anders een gratis virusscanner te draaien bijv. AntiVir.

Aangezien dit meer lijkt op een virus dan op spyware/adware, maar kan uiteraard geen kwaad om te gebruiken, zou je onderstaande progies ook nog kunnen draaien;
-spybot s&d
-spy sweeper
-cw shredder

maar weinig kans dat die iets vinden denk ik?

code:
1
O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - (no file)

deze kan er zowiezo uit, maar ik zie er voor de rest niets vreemds tussen staan.

[ Voor 15% gewijzigd door Pendaco op 28-06-2004 19:22 ]


  • k5052
  • Registratie: April 2002
  • Laatst online: 28-11 16:26
ik heb nadat ik
2 online virusscanners heb gebruikt (panda/trend micro)
en nog een x pccillin 2002 geen virussen gevonden.

ik heb dus maar spybot S and D gebruikt voor het nodige ontruimings werk maar dat mocht niet baten . Nu heb ik systeemherstel gebruikt voor het terug zetten van me data van vorige week en het werkt weer zonder problemen .
alleen het probleem treedt pas een uur nadat ik mijn pc hebt opgestart op dus laten we hopen dat het nu niet tevoorschijn komt :|

  • Solovine
  • Registratie: Mei 2004
  • Laatst online: 13-02-2024
Ik heb ook eens zoiets gehad toen ik met spybot iets teveel had verwijderd.
Miss is het proces explorer.exe even afsluiten en dan als nieuwe taak opgeven een tijdelijk oplossing.

  • k5052
  • Registratie: April 2002
  • Laatst online: 28-11 16:26
het is nog steeds niet weg :S

  • zetje01
  • Registratie: Augustus 1999
  • Laatst online: 02:26
Ik zou er eens een andere (non-ati) videokaart ingooien...

  • Sen
  • Registratie: Oktober 2001
  • Laatst online: 01-12 15:35

Sen

<-->

Ik heb precies het zelfde probleem. Virusscanner werkt gewoon maar geen melding van een virus. Computer wordt extreem traag en webpagina's zien er uit alsof ik dronken ben. Online virusscanners werken in 1 keer niet meer en nog meer van die ongijn.

  • cutter
  • Registratie: November 2000
  • Laatst online: 28-09 13:58

cutter

Wannabe i7 fanboy

kenny89 schreef op 29 juni 2004 @ 10:01:
het is nog steeds niet weg :S
Doe nog eens een keer systeemherstel en ga gelijk hijackthis draaien en post die log hier. Je hebt van die sniperware die een proces in windows zet dat later malwere begint te installeren. Gain (gator) maakt daar gebruik van.

  • Pearl
  • Registratie: September 2002
  • Laatst online: 09:06
Deze werkt perfect. :)

http://www.adwareaway.com/

Een specialist weet alles van niks en een generalist weet niks van alles.

Pagina: 1