Toon posts:

Rare Puinhoop, spyware, adware, virussen.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Laatst heb ik de comp van mijn moeder geprobeerd op te schonen van spyware, adware en virussen. Dit bleek bijna onmogelijk, adaware gebruikt, norton, spybot. Niets werkte, keek op forums naar topics met de zelfde symptomen, werd ik ook niet veel wijzer van. dus ik beloot de belangrijke data, te backuppen en de comp te formatteren.
Rond dezelfde tijd is mijn comp ook geinfecteerd geraakt, ik kan niet met zekerheid zeggen of het het van de backup komt, de symptomen zijn namelijk anders.

De symptomen:

Ten eerste: explorer werkt niet goed meer, ik kan niet door mijn bestanden browsen, zodra ik deze computer open of een snelkoppeling naar en map verschijnt er een foutmelding en exploren moet worden afgesloten (ik kan het foutenrapport geven als dat helpt). andere functies werken ook niet meer, zoals het configuratiescherm en zoeken en IE, aangezien ik FireFox gebruik is dat niet zo'n ramp anders was ik helamaal nergens meer geweest.

Ten tweede: Norton Antivirus werkt ook niet meer, tijdens het scannen van de comp geeft ie (ja je raadt het al) een foutmelding, en hij sluit af. Aangezien het niet werkt kan ik ook niet scannen op virussen. One Button Checkup lost het trouwens ook niet op.

Ten derde: de comp is erg traag. (niet normaal)

Ten vierde: ik zie vreemde software zoals 'protect your data' en 'powerscan'

het meeste is waarschijnlijk gewoon adware en spyware, maar er zit denk ik ook een gemeen virus tussen. Weet iemand waar ik mee te maken heb en hoe ik het moet oplossen? Ik heb geprobeerd een zo goed mogelijke beschrijving te geven.

Alvast bedankt.

Verwijderd

Ik denk dat er ook een virus tussen zit als norton het ook niet meer doet.. Die heeft de virus waarschijnlijk 'onschadelijk' gemaakt. Vreemde icoontjes zijn 9 van de 10 keer spyware..

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Al een online virusscan geprobeerd? Bijvoorbeeld http://housecall.antivirus.com Systeemherstelpunt al geprobeerd je XP draait, dat haal ik niet uit de openingspost namelijk :)

Wat zijn de precieze crashmeldingen als in het Evenementenlogboek ?

Zijn de pc's beide voorzien van de laatste Windows Updates?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Topicstarter
IE doet het ook niet en al die online scans werken met IE en niet met netscape of firefox

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Verwijderd schreef op dinsdag 16 november 2004 @ 17:59:
IE doet het ook niet en al die online scans werken met IE en niet met netscape of firefox
sanfranjake schreef op dinsdag 16 november 2004 @ 17:45:
Systeemherstelpunt al geprobeerd je XP draait, dat haal ik niet uit de openingspost namelijk :)

Wat zijn de precieze crashmeldingen als in het Evenementenlogboek ?

Zijn de pc's beide voorzien van de laatste Windows Updates?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Pendaco
  • Registratie: Augustus 2003
  • Laatst online: 12:07

Pendaco

Vogon Poetry FTW!

bekijk ook eens wat er draait aan processen, en sluit vreemde processen af.
Bekijk met msconfig wat er allemaal aan processen wordt opgestart, en vink hier (of verwijder via regedit) de vreemde processen.

Start eens op in de veilige modus, en probeer dan een virusscan, spywarescan uit te voeren, en/of gebruik hijack this!.

Kom je er niet uit, post een log met processen waar je onzeker over bent, of een hijack logje ;) .

(en verwijder ook eerst de vreemde software, via je software menu, voor zover t de volgende keer niet gewoon terugkomt :P )

  • FrankGuthrie
  • Registratie: Maart 2000
  • Laatst online: 05-01 21:36

FrankGuthrie

I Wanna Be Kate

Wat de meneer hierboven zegt. Ik heb ook last gehad hiervan, maar inmiddels is alles weg. Ik heb de volgende software gebruikt om het weg te krijgen:
Xoftspy (moet je voor betalen)
Hijackthisadware (freeware)
Spybot (Freeware)
en Kaspersky Anti Virus (moet je voor betalen => deze vond ik tegenstelling tot een teleurstellende Norton genoeg wormen en trojans)

Russian Blue Neji
Kate Bush
Blue Horizon(a website about Star Trek & Babylon 5)


Verwijderd

Topicstarter
ik heb nu weer een nieuw probleem, ik kan niet op t internet want kennelijk zijn de instellingen veranderd. ik kan ook niet bij die instellingen op de normale manier en ze aanpassen en de software lijst kan ik trouwens ook niet bij.
Ik heb slechte ervaringen met systemrestore.

hier is een log van HijackThis:
//////////////////////////////////////////////////////////////////////////////////////////////////////////

//////////////////////////////////////////////////////////////////////////////////////////////////////////

Logfile of HijackThis v1.97.7
Scan saved at 16:55:01, on 17-11-2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\cisvc.exe
C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\Program Files\ABBYY FineReader 7.0 Professional Edition\AbbyyNewsReader.exe
C:\Program Files\Google\Gmail Notifier\gnotify.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe
C:\WINDOWS\vsnpstd.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\WINDOWS\System32\cidaemon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\explorer.exe
A:\HijackThis.exe
C:\WINDOWS\System32\svchost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: BHO - {06CAD548-14DD-4fa3-9EA9-05F83C18CBD7} - C:\WINDOWS\System32\mspxs32.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - (no file)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O2 - BHO: (no name) - {CE04D81F-D970-4D4E-86E2-B29A8AB4B507} - C:\WINDOWS\System32\hnkh.dll (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Gelijkwaardige pagina's - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Koppelingspagina's - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Opgeslagen momentopname van de pagina - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda titanium antivirus 2005\pavlsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda titanium antivirus 2005\pavlsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda titanium antivirus 2005\pavlsp.dll
O10 - Broken Internet access because of LSP provider 'xfire_lsp_10226.dll' missing
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.tl81.com
O15 - Trusted Zone: *.windupdates.com
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn...tatsPAClient.cab31267.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates...f60d56ff1d1f59f4600741a6e
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.../MineSweeper.cab31267.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_44.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn...rStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi...ve/cabs/flash/swflash.cab
O16 - DPF: {F54C1137-5E34-4B95-95A5-BA56D4D8D743} (Secure Delivery) - http://www.gamespot.com/KDX22/download/kdx.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9EA3051B-3F04-49DF-BBED-6D8407EB5928}: NameServer = 192.168.2.1


//////////////////////////////////////////////////////////////////////////////////////////////////////////

//////////////////////////////////////////////////////////////////////////////////////////////////////////

  • FrankGuthrie
  • Registratie: Maart 2000
  • Laatst online: 05-01 21:36

FrankGuthrie

I Wanna Be Kate

Even door de analyser gooien: http://www.hijackthis.de/index.php#

En heb je die proggies gedraait?

Russian Blue Neji
Kate Bush
Blue Horizon(a website about Star Trek & Babylon 5)


Verwijderd

Topicstarter
hey, bedankt, ik heb het door de analyzer gegooid en een paar dingen gefixed en alles werkt weer zoals het zou moeten werken.

Ontzettend bedankt jongens.

  • hessel
  • Registratie: Januari 2000
  • Laatst online: 05-11-2024
Als je toch bezig bent draai dan ook eens wat windows update's je hebt nog niet eens SP1 er op staan terwijl SP2 al uit is

Grutte Pier fansels


  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 06-01 23:13

DeMoN

Pastafari

Verwijderd schreef op dinsdag 16 november 2004 @ 17:59:
IE doet het ook niet en al die online scans werken met IE en niet met netscape of firefox
heb het topic verder niet goed gelezen maar dit kan handig zijn:
http://www.security.nl/article/9242/1

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • FrankGuthrie
  • Registratie: Maart 2000
  • Laatst online: 05-01 21:36

FrankGuthrie

I Wanna Be Kate

DeMoN schreef op vrijdag 19 november 2004 @ 14:27:
[...]


heb het topic verder niet goed gelezen maar dit kan handig zijn:
http://www.security.nl/article/9242/1
Misschien toch maar doen he :|, probleem is al opgelost.

Russian Blue Neji
Kate Bush
Blue Horizon(a website about Star Trek & Babylon 5)

Pagina: 1