Toon posts:

W32.ircbot

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ey mensen!

De pc van een maat van me, is geinfecteerd met W32.ircbot.
Norton haalde nix uit, dus...
Ben zelf geen specialist met virussen, dus vraag ik jullie ten hulp.
Ik heb de search gebruikt maar leverde niets of weinig op

Hierdan zijn hijackthis file:
:o
_______________________________________________________________
Logfile of HijackThis v1.97.7
Scan saved at 22:55:16, on 10-9-2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\System32\pfbouuc.exe
C:\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Norton Personal Firewall\IAMAPP.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton Personal Firewall\NISUM.EXE
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Norton Personal Firewall\SymProxySvc.exe
C:\Program Files\Norton Personal Firewall\NISSERV.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\provseN\Bureaublad\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [Microsoft Update Machine] pfbouuc.exe
O4 - HKLM\..\Run: [AntiVirus Update] AntiVirus.exe
O4 - HKLM\..\Run: [Microsoft Windows] win.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\qettl.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~2\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [iamapp] C:\Program Files\Norton Personal Firewall\IAMAPP.EXE
O4 - HKLM\..\RunServices: [Microsoft Update Machine] pfbouuc.exe
O4 - HKLM\..\RunServices: [AntiVirus Update] AntiVirus.exe
O4 - HKLM\..\RunServices: [Microsoft Windows] win.exe
O4 - HKLM\..\RunServices: [Controlled Resource System Service] crss.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Controlled Resource System Service] crss.exe
O4 - HKCU\..\Run: [AntiVirus Update] AntiVirus.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] pfbouuc.exe
O4 - HKCU\..\Run: [Microsoft Windows] win.exe
O4 - HKLM\..\RunOnce: [Controlled Resource System Service] crss.exe
O4 - HKCU\..\RunOnce: [Controlled Resource System Service] crss.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.m...eb_site.cab?1094841854919
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi...ve/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0E8722E4-4FED-4B07-BC8E-D2F3C69F8039}: NameServer = 195.241.48.33 195.241.49.33
O17 - HKLM\System\CS1\Services\Tcpip\..\{0E8722E4-4FED-4B07-BC8E-D2F3C69F8039}: NameServer = 195.241.48.33 195.241.49.33
O17 - HKLM\System\CS2\Services\Tcpip\..\{0E8722E4-4FED-4B07-BC8E-D2F3C69F8039}: NameServer = 195.241.48.33 195.241.49.33
_______________________________________________________________

Lange lijst ;) zal wel iets fout zijn neem ik aan hihi >:)

Later en bedankt!

  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

Lijkt me duidelijk gevalletje van: google gebruiken. Zat info hierover.

Ey!! Macarena \o/


  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 06-02 12:37
Verwijderd schreef op 10 september 2004 @ 23:04:
Ey mensen!

De pc van een maat van me, is geinfecteerd met W32.ircbot.
Norton haalde nix uit, dus...
Ben zelf geen specialist met virussen, dus vraag ik jullie ten hulp.
Ik heb de search gebruikt maar leverde niets of weinig op


Lange lijst ;) zal wel iets fout zijn neem ik aan hihi >:)

Later en bedankt!
Op deze manier kom je niet ver! Je post komt nu net over als "zo hier hebben jullie de waslijst, zoek uit en ik hoor het wel". Helaas dat gaat niet werken.
Ik zag overigens geen vreemde processen in de waslijst die ik even snel doorheen ging.

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

code:
1
2
3
4
5
6
7
8
9
10
11
O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\qettl.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] pfbouuc.exe
O4 - HKLM\..\RunServices: [AntiVirus Update] AntiVirus.exe
O4 - HKLM\..\RunServices: [Microsoft Windows] win.exe
O4 - HKLM\..\RunServices: [Controlled Resource System Service] crss.exe
O4 - HKCU\..\Run: [Controlled Resource System Service] crss.exe
O4 - HKCU\..\Run: [AntiVirus Update] AntiVirus.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] pfbouuc.exe
O4 - HKCU\..\Run: [Microsoft Windows] win.exe
O4 - HKLM\..\RunOnce: [Controlled Resource System Service] crss.exe
O4 - HKCU\..\RunOnce: [Controlled Resource System Service] crss.exe


Dat zijn vrijwel zeker allemaal virussen of andere malware. Haal ze maar eens door http://virusscan.jotti.dhs.org

[ Voor 5% gewijzigd door wildhagen op 10-09-2004 23:25 ]

Virussen? Scan ze hier!