[W2K] WinKA.exe in Taakbeheer

Pagina: 1
Acties:

  • Calvin&Hobbes
  • Registratie: December 2001
  • Laatst online: 01-12 20:12
Onlangs een plugin van een website geaccepteerd |:( en nu zit er allemaal zooi op mijn PC :'( .

Met Hijack This, Adaware en Spybot heb ik al een hele hoop weg kunnen halen alleen er blijven voor mij een paar onbekende programma's staan op de taskbar:

WinKA.exe en WinUpdt.exe, ik kan ze niet beeindigen of verwijderen via HijackThis.

Logfile of HijackThis v1.97.7
Scan saved at 20:11:24, on 10-7-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
Running processes:
E:\WINNT\System32\smss.exe
E:\WINNT\system32\winlogon.exe
E:\WINNT\system32\services.exe
E:\WINNT\system32\lsass.exe
E:\WINNT\system32\Ati2evxx.exe
E:\WINNT\system32\svchost.exe
E:\WINNT\system32\spoolsv.exe
E:\WINNT\System32\DRIVERS\CDANTSRV.EXE
E:\WINNT\System32\svchost.exe
E:\Program Files\Norton AntiVirus\navapsvc.exe
E:\WINNT\system32\regsvc.exe
E:\WINNT\system32\MSTask.exe
E:\WINNT\system32\stisvc.exe
E:\WINNT\System32\Tablet.exe
E:\WINNT\system32\ZONELABS\vsmon.exe
E:\WINNT\System32\WBEM\WinMgmt.exe
E:\WINNT\System32\mspmspsv.exe
E:\WINNT\system32\svchost.exe
E:\WINNT\system32\Ati2evxx.exe
E:\WINNT\Explorer.EXE
E:\WINNT\Mixer.exe
E:\PROGRA~1\NORTON~1\navapw32.exe
E:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
E:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
E:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
E:\WINNT\system32\internat.exe
E:\Program Files\WindUpdates\WinUpdt.exe
E:\Program Files\WindUpdates\WinKA.exe
E:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet     
        Settings,ProxyServer = 194.109.10.3:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
        Koppelingen
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - 
        E:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - e:\program 
        files\google\googletoolbar2.dll
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - E:\Program 
        Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - 
        E:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - 
        e:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - 
        E:\WINNT\system32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - 
        E:\PROGRA~1\FLASHGET\fgiebar.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NAV Agent] E:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [ATIPTA] E:\Program Files\ATI Technologies\ATI Control 
        Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Zone Labs Client] E:\PROGRA~1\ZONELA~1\ZONEAL~1
        \zlclient.exe
O4 - HKLM\..\Run: [QuickTime Task] "E:\Program Files\QuickTime\qttask.exe" -
        atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] E:\Program Files\Java\j2re1.4.2_04
        \bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] E:\WINNT\system32\PSDrvCheck.exe -
        CheckReg
O4 - HKLM\..\Run: [WindUpdates] E:\Program Files\WindUpdates\WinUpdt.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] E:\PROGRA~1\Symantec\LIVEUP~1
        \SNDMon.EXE
etc....

[ Voor 23% gewijzigd door Calvin&Hobbes op 21-07-2004 13:40 ]


Verwijderd

kill

dan kill <pid>, het pid staat in de taskmanager..

  • Calvin&Hobbes
  • Registratie: December 2001
  • Laatst online: 01-12 20:12
Jammer het verschijnt doodleuk onder een nieuwe PID nummer 8)7

  • Calvin&Hobbes
  • Registratie: December 2001
  • Laatst online: 01-12 20:12
het is gelukt: effe in de registry de runkeys verwijdert.


denk dat ik nu wel alle zooi eraf heb gehaald, jezus 2 uur bezig vanwege een paar stomme klikjes.

[ Voor 3% gewijzigd door Calvin&Hobbes op 10-07-2004 21:06 ]


  • SSH
  • Registratie: Januari 2004
  • Niet online

SSH

. . . . . . . .

Calvin&Hobbes schreef op 10 juli 2004 @ 21:06:
het is gelukt: effe in de registry de runkeys verwijdert.


denk dat ik nu wel alle zooi eraf heb gehaald, jezus 2 uur bezig vanwege een paar stomme klikjes.
Tja zo die ik het altijd, een mens is tenslotte de beste virus/spyware/etc scanner ;)

  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 08:51

chromeeh

the Gnome

Wat ook misschien een idee is:
Spybot Search & Destroy installeren met 'Teatimer' erbij, deze is memory resident en vraagt elke keer bij een Registry change of je het wil toelaten......
Dit is erg gemakkelijk als tijdens het booten steeds weer troep ge-activeerd / ge-installeerd wordt :)

"Some day, I hope to find the nuggets on a chicken."


  • ScSi
  • Registratie: Oktober 2003
  • Laatst online: 26-11 12:58

ScSi

Belg.

Welke sleutels zijn dat dan? Ik heb hetzelfde probleem maar kom er niet echt uit.
Sorry voor de kick, maar hiervoor een nieuwe topique openen zou nog zinlozer zijn..

Verwijderd

ScSi_009 schreef op 23 juli 2004 @ 21:46:
Welke sleutels zijn dat dan? Ik heb hetzelfde probleem maar kom er niet echt uit.
Sorry voor de kick, maar hiervoor een nieuwe topique openen zou nog zinlozer zijn..
In de map WindUpdates zit de oplossing (tekstbestand):

What is Wind Updates?
---------------------
Wind Updates is free ad delivery software which provides targeted advertising offers.


How did Wind Updates get installed on your computer?
----------------------------------------------------
You downloaded Wind Updates from a Website that is able to offer its content for free because
it shows the Wind Updates ActiveX popup. The Wind Update program is installed only once the user
has agreed on it by clicking on “yes”. Through the ActiveX, the user can review the license terms
and privacy policy before installing the software. Each and every distributor is carefully reviewed
to make sure that their distribution techniques abide by a strict code of conduct.

If you do not remember having seen an ActiveX prompt, you might have downloaded Wind Updates from a
popular free software product (screensavers, games, file sharing software, etc.). Users always will
have to opt-in before installing the Wind Updates software.


Removal instructions:
---------------------
Wind Updates supports many free software products through its advertising relevancy technology.
If you remove Wind Updates from your system, certain free software that you installed may no longer
function properly and you may have to reinstall them from a backup.

If you are sure that you want to remove Wind Updates from your computer just follow these two easy steps:

1) Click Start -> Control Panel -> Add/Remove Programs

2) Scroll to Wind Updates and click Remove

Bij mij lukte het zo!

Succes!
Pagina: 1