Toon posts:

hjackthis log

Pagina: 1
Acties:
  • 44 views sinds 30-01-2008

Verwijderd

Topicstarter
computer blijft popups veroorzaken, ik heb ad-aware, spybot en CWShredder gedraait amar volgens mij staan er nog steeds spyware proggies op dit is mijn log:

Logfile of HijackThis v1.97.7
Scan saved at 21:52:40, on 1-8-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
C:\Program Files\CA\eTrust Antivirus\InoRT.exe
C:\Program Files\CA\eTrust Antivirus\InoTask.exe
C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\r_server.exe
C:\WINDOWS\System32\svchost.exe
c:\Aston\aston.exe
C:\Aston\XP\internat.exe
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\DitExp.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Peter\Bureaublad\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://2fast2bboy.jouwpagina.nl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
F0 - system.ini: Shell=c:\Aston\aston.exe ,svchost.exe
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [AntivirusRegistration] C:\Program Files\Excid.com Aps\eTrust Antivirus Registration\EzAntivirusRegistrationCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Piolet] C:\Program Files\Piolet\Piolet.exe SILENT
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)

  • Han
  • Registratie: Juli 2001
  • Niet online

Han

Beveiliging en Virussen - Nieuw topic starten
GoT is daarintegen niet een helpdesk waar je even je vraag kunt neerkwakken, om na een uur je antwoord op te halen. Het is de bedoeling dat je eerst zelf dingen opzoekt en probeert, en GoT pas gebruikt als je er zelf niet meer uitkomt.
Geef eens duidelijk aan waarom je denkt dat er nog steeds spyware op je PC staat.... zijn er zaken die je in verband brengt met spyware? Enkel een logje neerknallen schiet je weinig mee op, het moet geen 'raad maar raak' spelletje worden voor de users die jou willen helpen ;)

Doubt thou the stars are fire; Doubt that the sun doth move; Doubt truth to be a liar; But never doubt I love.


  • MetalRush
  • Registratie: Februari 2002
  • Laatst online: 10-11 15:07

MetalRush

PAS OP, HÈ !

Keep smiling... it makes people wonder what you're up to :)


  • FlipFluitketel
  • Registratie: Juli 2002
  • Laatst online: 10:40

FlipFluitketel

Frontpage Admin
Zoals in je vorige "dump" van je HijackThis log staat, zul je zelf eerst wat moeite moeten doen.
Zie Kan iemand mijn log ff checke?

There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!


  • BalusC
  • Registratie: Oktober 2000
  • Niet online

BalusC

Carpe diem

Schouw heeft het al uitgelegd.

Ik zal het maar nog een keer doen (hopelijk voor de laatste keer): hier op GoT wordt van je verwacht dat je inzet toont en research pleegt eer je een topic opent. Ik zou zeggen, klik terug naar de [faq]registratievoorwaarden[/] en neem deze nog eens rustig en aandachtig door. Met name het forumgedrag gedeelte is erg belangrijk. Zodoende kun je jezelf een beter beeld verschaffen van hetgeen wij hier op GoT van de gebruikers verwachten. Dan kun je optimaal van GoT gebruik maken en zullen we alleen maar meer plezier aan elkaar beleven :)

Gebruik in dit geval bijvoorbeeld jouw gezond verstand en Google om uit te zoeken waar alle entires van de log naar toe verwijzen en of ze betrouwbaar zijn, zodat je ze kunt doorstrepen cq uitsluiten. Heel simpel.

Dit topic is gesloten.