Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[malware] FreeGaySpace popups*

Pagina: 1
Acties:

Verwijderd

Topicstarter
Elke keer als ik de computer opstart en wil gaan internetten komen een paar popups van FreeGaySpace. Ik word er echt kotsmisselijk van.

Ik heb 3 virusscanners geprobeerd: Norton kon vele virussen niet verwijderen, McAffee liep de hele tijd vast en met Panda lukte het mij dan eindelijk om alle virussen te verwijderen.

Nou dat dacht ik dus.

Ik heb ook SpyBot en Ad-Aware geinstalleerd, maar SpyBot kon steeds enkele spywares niet verwijderen en Ad Aware heeft alles wat die kon vinden al verwijderd.

Voor de geinteresseerden dit is mijn Hijack Log:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
Logfile of HijackThis v1.97.7
Scan saved at 12:58:25 PM, on 11/21/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\Program Files\Panda Software\Panda Antivirus Platinum\apvxdwin.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\System32\svchostings.exe
C:\WINDOWS\System32\mswin.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Sitecom Wireless LAN\WLANUTL.exe
C:\WINDOWS\System32\devldr32.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\pavProxy.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 53.dll
O2 - BHO: (no name) - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - C:\WINDOWS\ELITES~1\ELITES~1.DLL
O3 - Toolbar: &EliteBar - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - C:\WINDOWS\EliteToolBar\EliteToolBar version 53.dll
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [Start Upping] svchostings.exe
O4 - HKLM\..\Run: [Microsoft Update] mswin.exe
O4 - HKLM\..\Run: [WIN USB 2.0] usbsystem.exe
O4 - HKLM\..\Run: [epun] C:\WINDOWS\epun.exe
O4 - HKLM\..\Run: [Sys29] C:\windows\system32\winzvs32.exe
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\RunServices: [Start Upping] svchostings.exe
O4 - HKLM\..\RunServices: [Microsoft Update] mswin.exe
O4 - HKLM\..\RunServices: [WIN USB 2.0] usbsystem.exe
O4 - HKCU\..\Run: [Start Upping] svchostings.exe
O4 - HKCU\..\Run: [Microsoft Update] mswin.exe
O4 - HKCU\..\Run: [WIN USB 2.0] usbsystem.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKLM\..\RunOnce: [UpConfgVer] C:\Program Files\Panda Software\Panda Antivirus Platinum\UpgConf.exe /v:7.03.02
O4 - Global Startup: Sitecom Wireless LAN Utility.lnk = ?
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=c668392eb5a7ccbea12bbf3d52c5eb1ae8b3619b545075d9f46bac9a82aed0e3d248c03a5dd703c701422aa83095eab6cc356abe3d3b44fddf4cf013ad47dc:2897908bf511be2b6847fc1a7f1aedfb
O17 - HKLM\System\CCS\Services\Tcpip\..\{A7941080-2EB0-430E-852D-F0FE5B48F229}: NameServer = 194.134.5.5 194.134.0.97

Ik hoop dat er iemand is die mij kan helpen om die zieke popups weg te halen.
Ik had trouwens de search al gebruikt, maar niemand heeft tot nu toe over zo'n freegayspace popup gepost.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Pas je post eventjes aan zodat je hijackthis logfile tussen 'code' ([norml]
code:
1
[/]) tags staat aub :)

Verder - haal die log eens door www.hijackthis.de ? :)

  • Fludizz
  • Registratie: Mei 2002
  • Niet online
C:\WINDOWS\System32\svchostings.exe
C:\WINDOWS\System32\mswin.exe

Die programma's zou ik in ieder geval eens killen... En daarna nog eens keer SpyBot runnen?

Verwijderd

Topicstarter
@elevator post staat tussen de code tag.

:| bedankt voor die site (http://www.hijackthis.de/index.php).

Ik hoop dat het probleem nu opgelost gaat worden. Ik zal eerst die Hijack dingen fixen dan SpyBot draaien, reboot en virusscanner weer.

Ik zal zometeen weer posten of het goed is gegaan of niet.

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

naast wat Fludizz al noemt kan dit kan dit ook nog weg, is spyware:

code:
1
2
3
O2 - BHO: (no name) - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 53.dll
O2 - BHO: (no name) - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - C:\WINDOWS\ELITES~1\ELITES~1.DLL
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=c668392eb5a7ccbea12bbf3d52c5eb1ae8b3619b545075d9f46bac9a82aed0e3d248c03a5dd703c701422aa83095eab6cc356abe3d3b44fddf4cf013ad47dc:2897908bf511be2b6847fc1a7f1aedfb


Dit zijn waarschijnlijk allemaal virussen/malware:

code:
1
2
3
4
5
6
7
8
9
10
11
O4 - HKLM\..\Run: [Start Upping] svchostings.exe
O4 - HKLM\..\Run: [Microsoft Update] mswin.exe
O4 - HKLM\..\Run: [WIN USB 2.0] usbsystem.exe
O4 - HKLM\..\Run: [epun] C:\WINDOWS\epun.exe
O4 - HKLM\..\Run: [Sys29] C:\windows\system32\winzvs32.exe
O4 - HKLM\..\RunServices: [Start Upping] svchostings.exe
O4 - HKLM\..\RunServices: [Microsoft Update] mswin.exe
O4 - HKLM\..\RunServices: [WIN USB 2.0] usbsystem.exe
O4 - HKCU\..\Run: [Start Upping] svchostings.exe
O4 - HKCU\..\Run: [Microsoft Update] mswin.exe
O4 - HKCU\..\Run: [WIN USB 2.0] usbsystem.exe

Virussen? Scan ze hier!


Verwijderd

Topicstarter
Ok probleem is dus niet opgelost :S

Ik heb met Hijack this geprobeerd bestanden te deletten, fixen maar die svchost.exe, winusb enzo komen allemaal weer terug en ook als ik CTRL + ALT + DEL doe en dan die processen sluit komen ze daar weer terug.

Ik ben er wel achter gekomen dat de virusbestand van die freegayspace shit loud.exe en mm.exe is. Ik heb al die bestanden verwijderd, maar toch komen ze terug :S

Ik weet nu niet meer wat ik kan doen.

Behalve dat krijg ik ook nog een andere irritante popup van: Search Results for poker online. Daarvan kan ik de echte url niet achterhalen, maar iig is dat geen gay popup.

  • hessel
  • Registratie: Januari 2000
  • Laatst online: 05-11-2024
Start je pc in veilige modes, run dan weer virusscan en of hitmanpro.nl
Grote kans dat je dan veel troep kwijt raakt

Grutte Pier fansels


Verwijderd

Topicstarter
Ok ik wist het eigenlijk al, maar nu ben ik er zeker van. Die popups komen van Elitebar. Net toen er weer zo'n gaypagina werd geopend kwam Spy Sweeper met de melding dat Elite Bar een script heeft laten uitvoeren. Ik ga dus nu weer naar Safe Mode om al die kut files te verwijderen en dan een mailtje sturen naar Elite Bar als dat mogelijk is })
Pagina: 1