![]() |
|
#1
| |||
| |||
| hoi. Mijn computer is zeker infecteren door trojan, malware of spyware. telkens als ik mijn computer, een ballon opduikt uit de taakbalk te zeggen dat mijn computer besmet is en opeens al deze advertenties en pop-up te houden over het openen van nieuwe. en ik denk scripties processen die ik zie in de task manager zijn respnsible zoiets als lssmon.exe, lssmgr.exe (kan niet precies worden dezelfde) cuz toen ik sluit ze de ballon verdwijnt. Anyways, hier is mijn hijack log, zodat Plz help me out. Logbestand van Trend Micro HijackThis v2.0.2 Scan opgeslagen in 1:52:14 uur, op 9.6.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Draaiende processen: D: \ WINDOWS \ System32 \ Smss.exe D: \ WINDOWS \ SYSTEM32 \ winlogon.exe D: \ WINDOWS \ system32 \ Services.exe D: \ WINDOWS \ system32 \ lsass.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ System32 \ svchost.exe D: \ WINDOWS \ explorer.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ system32 \ slserv.exe D: \ WINDOWS \ system32 \ wscntfy.exe D: \ Program Files \ Opera \ opera.exe E: \ ALLE software \ HiJackThis.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://us.rd.yahoo.com/customize/yco...search/ie.html R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://us.rd.yahoo.com/customize/yco.../www.yahoo.com R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = ongeveer: blank R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Default) = http://us.rd.yahoo.com/customize/yco.../www.yahoo.com F2 - REG: system.ini: Shell = explorer.exe ssvichosst.exe O2 - BHO: DAPHelper Class - (0000CC75-ACF3-4cac-A0A9-DD3868E06852) - D: \ Program Files \ DAP \ DAPBHO.dll O2 - BHO: IDM Helper - (0055C089-8582-441B-A0BF-17B458C2A3A8) - D: \ Program Files \ Internet Download Manager \ IDMIECC.dll O2 - BHO: (geen naam) - (02478D38-C3F9-4efb-9B51-7695ECA05670) - (geen file) O2 - BHO: Skype add-on (mastermind) - (22BF413B-C6D2-4d91-82A9-A0F997BA588C) - D: \ Program Files \ Skype \ Toolbars \ Internet Explorer \ SkypeIEPlugin.dll O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - d: \ program Files \ Google \ googletoolbar2.dll O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - d: \ program Files \ Google \ googletoolbar2.dll O4 - HKLM \ .. \ Run: [QuickTime Task] "D: \ Program Files \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [PCSuiteTrayApplication] D: \ Program Files \ Nokia \ Nokia PC Suite 6 \ LaunchApplication.exe-startup O4 - HKLM \ .. \ Run: [googletalk] D: \ Program Files \ Google \ Google Talk \ googletalk.exe / autostart O4 - HKLM \ .. \ Run: [Layersecurity Servicemonitor] D: \ WINDOWS \ system32 \ LSSMON.EXE O4 - HKUS \ S-1-5-18 \ .. \ Run: [Nokia.PCSync] D: \ Program Files \ Nokia \ Nokia PC Suite 6 \ PcSync2.exe / NoDialog (User 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [Nokia.PCSync] D: \ Program Files \ Nokia \ Nokia PC Suite 6 \ PcSync2.exe / NoDialog (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = D: \ Program Files \ Microsoft Office \ Office10 \ OSA.EXE O8 - Extra context menu item: & Download met & DAP - D: \ PROGRA ~ 1 \ DAP \ dapextie.htm O8 - Extra context menu item: Download & allemaal met DAP - D: \ PROGRA ~ 1 \ DAP \ dapextie2.htm O8 - Extra context menu item: Download alle banden met IDM - D: \ Program Files \ Internet Download Manager \ IEGetAll.htm O8 - Extra context menu item: Download FLV video content met IDM - D: \ Program Files \ Internet Download Manager \ IEGetVL.htm O8 - Extra context menu item: Download met IDM - D: \ Program Files \ Internet Download Manager \ IEExt.htm O8 - Extra context menu item: E & xporteren naar Microsoft Excel -- res: / / D: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office10 \ EXCEL.EXE/3000 O9 - Extra button: Run DAP - (669695BC-A811-4A9D-8CDF-BA8C795F261C) -- D: \ PROGRA ~ 1 \ DAP \ DAP.EXE O9 - Extra button: Skype - (77BF5300-1474-4EC7-9980-D32B190E9B07) - D: \ Program Files \ Skype \ Toolbars \ Internet Explorer \ SkypeIEPlugin.dll O9 - Extra button: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - D: \ Program Files \ AIM \ aim.exe O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - D: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' MENUITEM: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) -- D: \ Program Files \ Messenger \ msmsgs.exe O18 - Protocol: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) -- D: \ PROGRA ~ 1 \ COMMON ~ 1 \ Skype \ SKYPE4 ~ 1.dll O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - D: \ Program Files \ Ares \ chatServer.exe O23 - Service: avast! Antivirus avast! SamSs (avast! SamSs) - Onbekende eigenaar -- D: \ WINDOWS \ system32 \ dllcaches.exe O23 - Service: Google Updater Service (gusvc) - Google - D: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Onbekende eigenaar - D: \ Program Files \ Sunbelt Software \ CounterSpy \ SBCSSvc.exe (bestand ontbreekt) O23 - Service: ServiceLayer - Nokia. - D: \ Program Files \ PC Connectivity Solution \ ServiceLayer.exe O23 - Service: SmartLinkService (SLService) - Smart Link - D: \ WINDOWS \ SYSTEM32 \ slserv.exe -- End of file - 4603 bytes |
|
#2
| |||
| |||
| Hallo Mohi212. Welkom bij CJ. CounterSpy uitschakelen zodat het niet blokkeren de correcties die we maken. Klik met de rechtermuisknop op het pictogram en uitschakelen CounterSpy. ---------- Open HijackThis en selecteer Doe een systeemscan alleen. Plaats een vinkje naast de volgende items: (indien aanwezig)
Afsluiten HijackThis. ---------- Ga naar Start> Uitvoeren en type Notepad.exe klik op OK. Kopieer en plak de volgende tekst in de code vak in het nieuwe Kladblok bestand. Code: @ Echo off sc stop avast! SamSs sc verwijderen avast! SamSs afrit Kies Opslaan op de locatie worden de Desktop en voor de Bestand naam: type in fixme.bat Zorg ervoor dat de Opslaan als type gebied zegt Alle bestanden. Volgende dubbelklik fixservice.bat om het uit te voeren. Een zwarte doos moet openen en sluiten na een korte tijd, dit is normaal. Ga niet door tot de zwarte doos is gesloten Fixservice.bat verwijderen van het bureaublad. ---------- Opmerking: de onderstaande instructies zijn die speciaal voor deze gebruiker. Als u geen gebruiker, DO NOT Volg deze aanwijzingen als ze kunnen schade toebrengen aan de werking van uw systeem Ga naar Start> Uitvoeren en type notepad.exe klik op OK Kopieer de tekst in de code hieronder en plak deze in Kladblok. Code: REGEDIT4 [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run] "Layersecurity Servicemonitor" =- Naast Bestand naam: type fixme.reg Gebruik de dropdown box naast Opslaan als type: en selecteer Alle bestanden. Sla het bestand op het bureaublad. Er moet nu een bestand op het bureaublad, dat ziet er zo uit ![]() Dubbelklik op fixme.reg en zorg ervoor dat de fuseren met de griffie. Je mag niet zien gebeuren, maar geef het een paar seconden of zo om te eindigen. Nu verwijderen fixme.reg het bestand van het bureaublad. Herstart de computer. ---------- Nu een nieuwe HijackThis scan en post het log. Belangrijk: Wanneer het logboek van HijackThis komt in Kladblok, alvorens te kopiëren, ga naar Opmaak en klik op Word Wrap. Kopieer en plak vervolgens de log hier. |
|
#3
| |||
| |||
| hey thanks for your help. maar als ik opnieuw de pc, de pop-up nog steeds de opening en dat ballon vanzelf spyware gedetecteerd. klik hier om in te installeren anti-virus is nog steeds verschijnen ![]() Anyways, hier is het kapen log na de herstart. Logbestand van Trend Micro HijackThis v2.0.2 Scan opgeslagen in 5:03:35 uur, op 9.6.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Draaiende processen: D: \ WINDOWS \ System32 \ Smss.exe D: \ WINDOWS \ SYSTEM32 \ winlogon.exe D: \ WINDOWS \ system32 \ Services.exe D: \ WINDOWS \ system32 \ lsass.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ System32 \ svchost.exe D: \ WINDOWS \ explorer.exe D: \ WINDOWS \ system32 \ Spoolsv.exe D: \ WINDOWS \ system32 \ slserv.exe D: \ WINDOWS \ system32 \ wscntfy.exe E: \ ALLE software \ HiJackThis.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://us.rd.yahoo.com/customize/yco...search/ie.html R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://us.rd.yahoo.com/customize/yco.../www.yahoo.com R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = ongeveer: blank R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Default) = http://us.rd.yahoo.com/customize/yco.../www.yahoo.com F2 - REG: system.ini: Shell = explorer.exe ssvichosst.exe O2 - BHO: DAPHelper Class - (0000CC75-ACF3-4cac-A0A9-DD3868E06852) - D: \ Program Files \ DAP \ DAPBHO.dll O2 - BHO: IDM Helper - (0055C089-8582-441B-A0BF-17B458C2A3A8) - D: \ Program Files \ Internet Download Manager \ IDMIECC.dll O2 - BHO: Skype add-on (mastermind) - (22BF413B-C6D2-4d91-82A9-A0F997BA588C) - D: \ Program Files \ Skype \ Toolbars \ Internet Explorer \ SkypeIEPlugin.dll O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - d: \ Program Files \ Google \ googletoolbar2.dll O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - d: \ Program Files \ Google \ googletoolbar2.dll O4 - HKLM \ .. \ Run: [QuickTime Task] "D: \ Program Files \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [PCSuiteTrayApplication] D: \ Program Files \ Nokia \ Nokia PC Suite 6 \ LaunchApplication.exe-startup O4 - HKLM \ .. \ Run: [googletalk] D: \ Program Files \ Google \ Google Talk \ googletalk.exe / autostart O4 - HKLM \ .. \ Run: [Layersecurity Servicemonitor] D: \ WINDOWS \ system32 \ LSSMON.EXE O4 - HKUS \ S-1-5-18 \ .. \ Run: [Nokia.PCSync] D: \ Program Files \ Nokia \ Nokia PC Suite 6 \ PcSync2.exe / NoDialog (User 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [Nokia.PCSync] D: \ Program Files \ Nokia \ Nokia PC Suite 6 \ PcSync2.exe / NoDialog (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = D: \ Program Files \ Microsoft Office \ Office10 \ OSA.EXE O8 - Extra context menu item: & Download met & DAP - D: \ PROGRA ~ 1 \ DAP \ dapextie.htm O8 - Extra context menu item: Download & allemaal met DAP - D: \ PROGRA ~ 1 \ DAP \ dapextie2.htm O8 - Extra context menu item: Download alle banden met IDM - D: \ Program Files \ Internet Download Manager \ IEGetAll.htm O8 - Extra context menu item: Download FLV video content met IDM - D: \ Program Files \ Internet Download Manager \ IEGetVL.htm O8 - Extra context menu item: Download met IDM - D: \ Program Files \ Internet Download Manager \ IEExt.htm O8 - Extra context menu item: E & xporteren naar Microsoft Excel - res: / / D: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office10 \ EXCEL.EXE/3000 O9 - Extra button: Run DAP - (669695BC-A811-4A9D-8CDF-BA8C795F261C) - D: \ PROGRA ~ 1 \ DAP \ DAP.EXE O9 - Extra button: Skype - (77BF5300-1474-4EC7-9980-D32B190E9B07) - D: \ Program Files \ Skype \ Toolbars \ Internet Explorer \ SkypeIEPlugin.dll O9 - Extra button: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - D: \ Program Files \ AIM \ aim.exe O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - D: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' MENUITEM: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - D: \ Program Files \ Messenger \ msmsgs.exe O18 - Protocol: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - D: \ PROGRA ~ 1 \ COMMON ~ 1 \ Skype \ SKYPE4 ~ 1.dll O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - D: \ Program Files \ Ares \ chatServer.exe O23 - Service: Google Updater Service (gusvc) - Google - D: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Onbekende eigenaar - D: \ Program Files \ Sunbelt Software \ CounterSpy \ SBCSSvc.exe (bestand ontbreekt) O23 - Service: ServiceLayer - Nokia. - D: \ Program Files \ PC Connectivity Solution \ ServiceLayer.exe O23 - Service: SmartLinkService (SLService) - Smart Link - D: \ WINDOWS \ SYSTEM32 \ slserv.exe -- End of file - 4384 bytes |
|
#4
| |||
| |||
| Downloaden Malwarebytes' Anti-Malware (MBAM)
Extra Opmerking: Indien MBAM ontmoetingen een bestand dat is moeilijk te verwijderen, wordt u aangeboden met 1 of 2 wordt gevraagd, klikt u op OK om beide en laat MBAM gaan met de ontsmetting proces, indien gevraagd om de computer te herstarten, doe dat dan meteen. |
|
#5
| |||
| |||
| Dit resultaat is van een volledige scan. toen heb ik de de quick scan het detecteren van een adware die ik verwijderd. Malwarebytes' Anti-Malware 1.26 Database versie: 1120 Windows 5.1.2600 Service Pack 2 9/7/2008 2:21:54 AM mbam-log-2008-09-07 (02-21-54). txt Scan type: Volledige Scan (D: \ |) Objecten gescand: 92811 De verstreken tijd: 38 minuut (s), 35 seconde (n) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (Geen kwaadaardige items gedetecteerd) Memory Modules Infected: (Geen kwaadaardige items gedetecteerd) Registry Keys Infected: (Geen kwaadaardige items gedetecteerd) Registry Values Infected: (Geen kwaadaardige items gedetecteerd) Registry Data Items Infected: (Geen kwaadaardige items gedetecteerd) Folders Infected: (Geen kwaadaardige items gedetecteerd) Geïnfecteerde bestanden: (Geen kwaadaardige items gedetecteerd) |
|
#6
| |||
| |||
| Download ComboFix door subs uit een van de onderstaande links. Wees er zeker boven op te slaan op de Desktop. Link # 1 Link # 2 ** Opmerking: Het is belangrijk dat het is opgeslagen rechtstreeks op uw bureaublad Sluit alle open web browsers. (Firefox, Internet Explorer, enz.) voordat u begint ComboFix. Tijdelijk uitschakelen je antivirus, En eventuele antispyware real-time bescherming voordat het uitvoeren van een scan. Klik op deze link om een lijst van programma's die de veiligheid moeten worden uitgeschakeld en het uitschakelen van hen. Dubbelklik op combofix.exe en volg de instructies. Wanneer u klaar bent ComboFix zal een log voor je. Post de ComboFix log en een nieuwe HijackThis log in je volgende antwoord. Belangrijk: Niet muisklik ComboFix het venster terwijl het draait. Dat kan leiden tot stilstand. Vergeet niet om opnieuw inschakelen van uw antivirus-en antispyware-bescherming wanneer ComboFix is voltooid. |
|
#7
| |||
| |||
| hier is de combo fix log. Als na het opnieuw opstarten, was het maken van het logboek, de die pop-ups en ballon bleek opnieuw. hier is het. ComboFix 08-09-05.02 - Burhan 2008-09-07 13:40:43.1 -- FAT32x86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.24 [GMT 5:00] Running from: D: \ Documents and Settings \ Burhan \ Desktop \ ComboFix.exe * Gemaakt van een nieuw herstelpunt WARNING-THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE GEÏNSTALLEERD! . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))) )))))))))))))))))))))))))))))))))))))))) . D: \ Documents and Settings \ Burhan \ Cookies \ burhan@ad.yieldmanager [1]. Txt D: \ Documents and Settings \ Burhan \ Cookies \ Burhan @ antispywaremaster [2]. Txt D: \ Documents and Settings \ Burhan \ Local Settings \ Temporary Internet Files \ descript.ion D: \ setup.exe D: \ WINDOWS \ system32 \ autorun.ini D: \ WINDOWS \ system32 \ avpo0.dll D: \ WINDOWS \ system32 \ SCVHSOT.exe D: \ WINDOWS \ system32 \ setting.ini D: \ WINDOWS \ system32 \ spool.exe . ((((((((((((((((((((((((((((((((((((((( Drivers / Services )))))))) ))))))))))))))))))))))))))))))))))))))))) . ------- \ Legacy_CSNETMANAGERXP ------- \ Legacy_SYSREST.SYS ((((((((((((((((((((((((( Bestanden Gemaakt van 2008-08-07 tot 2008-09-07 ))))))))))) )))))))))))))))))))) . 2008-09-07 13:47. 2008-09-07 13:47 <DIR> d - hs ---- D: \ FOUND.145 2008-09-06 13:10. 2008-09-06 13:10 <DIR> d -------- D: \ Program Files \ XoftSpySE 2008-09-06 00:19. 2008-09-06 00:19 <DIR> d - hs ---- D: \ FOUND.144 2008-09-05 23:07. 2008-09-05 23:37 741,376 - a ------ D: \ WINDOWS \ system32 \ msupd32.exe 2008-09-05 22:29. 2008-09-05 23:37 741,376 - a ------ D: \ WINDOWS \ system32 \ LSSMON.EXE 2008-09-05 22:29. 2008-09-04 17:49 17,920 - a ------ D: \ WINDOWS \ system32 \ LSASSMGR.EXE 2008-09-05 17:04. 2008-09-05 22:41 54,156 - ah ----- D: \ WINDOWS \ QTFont.qfn 2008-09-05 17:04. 2008-09-05 17:04 1409 - a ------ D: \ WINDOWS \ QTFont.for 2008-09-05 15:15. 2008-09-07 13:48 0 - a ------ D: \ WINDOWS \ system32 \ bsc32.dll 2008-09-05 15:14. 2008-09-05 15:14 <DIR> d - hs ---- D: \ FOUND.143 2008-09-05 13:25. 2008-09-05 13:25 <DIR> d - hs ---- D: \ FOUND.142 2008-09-05 00:39. 2008-09-05 00:39 <DIR> d - hs ---- D: \ FOUND.141 2008-09-04 18:19. 2008-09-04 18:19 <DIR> d -------- D: \ Documents and Settings \ LocalService \ Application Data \ Yahoo! 2008-09-04 17:49. 2008-09-05 23:37 741,376 - a ------ D: \ WINDOWS \ divx32.dll 2008-09-04 17:49. 2008-09-04 17:49 17,920 - a ------ D: \ WINDOWS \ system32 \ srtsrv32.exe 2008-09-04 17:48. 2008-09-05 12:40 741,376 - a ------ D: \ WINDOWS \ system32 \ upd01.exe 2008-09-04 17:45. 2008-09-04 17:45 <DIR> d - hs ---- D: \ FOUND.140 2008-09-04 07:11. 2008-09-04 07:11 <DIR> d -------- D: \ Documents and Settings \ Burhan \ Application Data \ Yahoo! 2008-09-03 12:21. 2008-09-03 12:21 <DIR> d - hs ---- D: \ FOUND.139 2008-09-01 20:51. 2008-09-01 20:51 <DIR> d - hs ---- D: \ FOUND.138 2008-08-31 13:53. 2008-08-31 13:53 <DIR> d - hs ---- D: \ FOUND.137 2008-08-28 23:04. 2008-08-28 23:04 <DIR> d - hs ---- D: \ FOUND.136 2008-08-27 08:13. 2008-08-27 08:13 <DIR> d - hs ---- D: \ FOUND.135 2008-08-27 00:54. 2008-08-27 00:54 4096 - a ------ D: \ WINDOWS \ d3dx.dat 2008-08-26 10:33. 2008-08-26 10:33 <DIR> d - hs ---- D: \ FOUND.134 2008-08-26 02:27. 2008-08-26 02:27 <DIR> d - hs ---- D: \ FOUND.133 2008-08-26 01:07. 2008-08-26 01:07 <DIR> d - hs ---- D: \ FOUND.132 2008-08-26 00:15. 2008-08-26 00:15 <DIR> d - hs ---- D: \ FOUND.131 2008-08-25 23:13. 2008-08-25 23:13 <DIR> d -------- D: \ Program Files \ Microsoft Encarta 2008-08-25 18:41. 2008-08-25 18:41 <DIR> d - hs ---- D: \ FOUND.130 2008-08-25 17:09. 2008-08-25 17:09 <DIR> d - hs ---- D: \ FOUND.129 2008-08-25 08:14. 2008-08-25 08:14 <DIR> d - hs ---- D: \ FOUND.128 2008-08-25 06:09. 2008-08-25 06:09 23,552 - a ------ D: \ Documents and Settings \ Burhan \ S87ekhV.exe 2008-08-25 06:00. 2008-08-25 06:00 <DIR> d - hs ---- D: \ FOUND.127 2008-08-25 05:36. 2008-08-25 05:36 <DIR> d - hs ---- D: \ FOUND.126 2008-08-24 23:36. 2008-08-24 23:36 <DIR> d - hs ---- D: \ FOUND.125 2008-08-24 03:11. 2008-08-24 03:11 <DIR> d - hs ---- D: \ FOUND.124 2008-08-23 12:06. 2008-08-23 12:06 <DIR> d - hs ---- D: \ FOUND.123 2008-08-23 10:55. 2008-08-23 10:55 <DIR> d - hs ---- D: \ FOUND.122 2008-08-23 08:38. 2008-08-23 08:38 <DIR> d - hs ---- D: \ FOUND.121 2008-08-23 01:49. 2008-08-23 01:49 <DIR> d - hs ---- D: \ FOUND.120 2008-08-22 18:20. 2008-08-22 18:20 <DIR> d - hs ---- D: \ FOUND.119 2008-08-20 21:05. 2008-08-20 21:05 <DIR> d -------- D: \ spoolerlogs 2008-08-19 22:32. 2008-08-19 22:32 <DIR> d - hs ---- D: \ FOUND.118 2008-08-19 22:12. 2008-08-19 22:12 <DIR> d - hs ---- D: \ FOUND.117 2008-08-19 16:13. 2008-08-19 16:13 <DIR> d - hs ---- D: \ FOUND.116 2008-08-18 03:50. 2008-08-18 03:51 108 - a ------ D: \ Documents and Settings \ Burhan \ Application Data \ netstat.bat 2008-08-17 09:54. 2008-08-17 09:54 <DIR> d - hs ---- D: \ FOUND.115 2008-08-13 02:42. 2008-08-13 02:42 <DIR> d - hs ---- D: \ FOUND.114 2008-08-12 16:17. 2008-08-12 16:17 <DIR> d - hs ---- D: \ FOUND.113 2008-08-11 13:37. 2008-09-05 22:31 0 - a ------ D: \ WINDOWS \ system32 \ sc02.sc 2008-08-11 13:33. 2008-08-11 13:33 <DIR> d - hs ---- D: \ FOUND.112 2008-08-11 10:55. 2008-08-11 10:55 857,037 - a ------ D: \ WINDOWS \ system32 \ CSRLT.EXE 2008-08-11 10:55. 2008-08-11 10:55 857,037 - a ------ D: \ WINDOWS \ MSBLT.EXE 2008-08-09 02:36. 2008-08-09 02:36 <DIR> d - hs ---- D: \ FOUND.111 2008-08-08 21:17. 2008-08-08 21:17 <DIR> d - hs ---- D: \ FOUND.110 2008-08-08 16:54. 2008-08-08 16:54 <DIR> d - hs ---- D: \ FOUND.109 2008-08-08 02:35. 2008-08-08 02:35 <DIR> d -------- D: \ Documents and Settings \ Burhan \ Application Data \ GlarySoft 2008-08-08 02:20. 2008-08-08 02:20 <DIR> d -------- D: \ Program Files \ Glary Registry Repair 2008-08-08 00:18. 2008-08-08 00:18 <DIR> d -------- D: \ Documents and Settings \ All Users \ Application Data \ Lavasoft 2008-08-07 20:27. 2008-08-07 20:27 <DIR> d -------- D: \ Program Files \ Internet Download Manager 2008-08-07 20:27. 2008-08-07 20:27 <DIR> d -------- D: \ Documents and Settings \ Burhan \ Application Data \ IDM 2008-08-07 14:01. 2008-08-07 14:01 <DIR> d - hs ---- D: \ FOUND.108 2008-08-07 01:26. 2008-08-07 01:26 <DIR> d -------- D: \ Documents and Settings \ All Users \ Application Data \ TEMP . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))) )))))))))))))))))))))))))))))))))))))))))))) . 2008-09-01 19:16 38,528 ---- aw D: \ WINDOWS \ system32 \ drivers \ mbamswissarmy.sys 2008-09-01 19:16 17,200 ---- aw D: \ WINDOWS \ system32 \ drivers \ mbam.sys 2008-08-04 22:08 109,150 ---- aw D: \ WINDOWS \ system32 \ drivers \ b88b9e8e.sys 2008-08-04 16:05 --------- d ----- w D: \ Program Files \ Malwarebytes' Anti-Malware 2008-08-04 16:05 --------- d ----- w D: \ Documents and Settings \ Burhan \ Application Data \ Malwarebytes 2008-08-04 16:05 --------- d ----- w D: \ Documents and Settings \ All Users \ Application Data \ Malwarebytes 2008-07-30 16:24 499,712 ---- aw D: \ WINDOWS \ system32 \ msvcp71.dll 2008-07-30 16:24 348,160 ---- aw D: \ WINDOWS \ system32 \ msvcr71.dll 2008-07-29 22:43 --------- d ----- w D: \ Documents and Settings \ All Users \ Application Data \ ACD Systems 2008-07-29 22:42 --------- d ----- w D: \ Program Files \ Common Files \ ACD Systems 2008-07-29 22:42 --------- d ----- w D: \ Program Files \ ACD Systems 2008-07-21 16:50 --------- d ----- w D: \ Documents and Settings \ Burhan \ Application Data \ uTorrent 2008-07-21 11:05 --------- d ----- w D: \ Program Files \ uTorrent 2008-07-19 19:28 --------- d ----- w D: \ Documents and Settings \ Burhan \ Application Data \ DMCache 2008-07-19 10:00 --------- d ----- w D: \ Program Files \ Common Files \ L & H 2008-07-17 13:32 --------- d ----- w D: \ Documents and Settings \ All Users \ Application Data \ Kaspersky Lab Setup Files 2008-07-17 01:11 --------- d ----- w D: \ Program Files \ Ares 2008-07-16 23:15 --------- d ----- w D: \ Program Files \ Advantage 2008-07-09 22:08 41,984 - sh - r D: \ WINDOWS \ system32 \ dllcaches.exe 2008-06-27 21:05 33,576 ---- aw D: \ Documents and Settings \ Burhan \ Application Data \ GDIPFONTCACHEV1.DAT 2008-06-22 15:33 7,680 ---- aw D: \ WINDOWS \ system32 \ ff_vfw.dll 2008-06-22 15:33 60,273 ---- aw D: \ WINDOWS \ system32 \ pthreadGC2.dll . ------- ------- Sigcheck 2004-08-03 21:14 359040 1745b00fc1141404b28f4b94f69a8871 D: \ WINDOWS \ system32 \ drivers \ tcpip.sys 2004-08-03 21:14 359040 1745b00fc1141404b28f4b94f69a8871 D: \ WINDOWS \ system32 \ dllcache \ tcpip.sys . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))) )))))))))))))))))))))))))))))))))))))))) . . * Note * empty entries & legit default entries worden niet weergegeven REGEDIT4 [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run] "QuickTime Task" = "D: \ Program Files \ QuickTime \ qttask.exe" [2006-09-01 282624] "PCSuiteTrayApplication" = "D: \ Program Files \ Nokia \ Nokia PC Suite 6 \ LaunchApplication.exe" [2007-06-18 271360] "googletalk" = "D: \ Program Files \ Google \ Google Talk \ googletalk.exe" [2007-01-02 3739648] "Layersecurity Servicemonitor" = "D: \ WINDOWS \ system32 \ LSSMON.EXE" [2008-09-05 741376] [HKEY_USERS \. DEFAULT \ Software \ Microsoft \ Windows \ Cur rentVersion \ Run] "Nokia.PCSync" = "D: \ Program Files \ Nokia \ Nokia PC Suite 6 \ PcSync2.exe" [2007-06-19 1241088] D: \ Documents and Settings \ All Users \ Start Menu \ Programs \ Startup \ Microsoft Office.lnk - D: \ Program Files \ Microsoft Office \ Office10 \ OSA.EXE [2001-02-13 83360] [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Windows] "AppInit_DLLs" = sockspy.dll [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ drivers32] "VIDC.D263" = xl_x263dec.dll "VIDC.YV12" = xl_yv12.dll [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ afbeeldingsbestand uitvoering opties \ firefox.exe] "Debugger" = D: \ Program Files \ Mozilla Firefox \ firefoxe.exe [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ afbeeldingsbestand uitvoering opties \ iexplore.exe] "Debugger" = D: \ Program Files \ Internet Explorer \ iexplor.exe [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ afbeeldingsbestand uitvoering opties \ Spoolsv.exe] "Debugger" = D: \ WINDOWS \ system32 \ spool.exe [HKLM \ ~ \ Services \ SharedAccess \ Parameters \ firewallpo antonny \ standardprofile \ AuthorizedApplications \ List] "% windir% \ \ system32 \ \ sessmgr.exe" = "D: \ \ Program Files \ \ Ares \ \ Ares.exe" = "D: \ \ Program Files \ \ AIM \ \ aim.exe" = "D: \ \ Program Files \ \ Messenger \ \ MSMSGS.EXE" = "D: \ \ Program Files \ \ MSN Messenger \ \ msnmsgr.exe" = "D: \ \ Program Files \ \ MSN Messenger \ \ livecall.exe" = "D: \ \ Program Files \ \ NetMeeting \ \ conf.exe" = "D: \ \ Program Files \ \ Opera \ \ Opera.exe" = "D: \ \ Program Files \ \ uTorrent \ \ uTorrent.exe" = "D: \ \ Program Files \ \ Google \ \ Google Talk \ \ googletalk.exe" = "D: \ \ Program Files \ \ Skype \ \ Phone \ \ Skype.exe" = [HKLM \ ~ \ Services \ SharedAccess \ Parameters \ firewallpo antonny \ standardprofile \ GloballyOpenPorts \ List] "5000: TCP" = 5000: TCP: AresChatServer R2 dmsmbios; dmsmbios, D: \ WINDOWS \ system32 \ dmsmbios.sys [2001-05-31 16480] R3 Xirlink; IBM PC Camera; D: \ WINDOWS \ system32 \ drivers \ C-itnt.sys [1999-10-19 435655] S0 SBHR; SBHR, D: \ WINDOWS \ system32 \ drivers \ sbhr.sys [] S1 b88b9e8e; b88b9e8e, D: \ WINDOWS \ system32 \ drivers \ b88b 9e8e.sys [2008-08-05 109150] S3 AvFlt; Antivirus Filter Driver; D: \ WINDOWS \ system32 \ drivers \ av5flt.sys [] S3 SBRE; SBRE, D: \ WINDOWS \ system32 \ drivers \ SBREdrv.sys [] [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ curre ntversion \ explorer \ mountpoints2 \ (7bd71c60-e76a-11dc-a790-00065b298742)] \ Shell \ AutoRun \ command - ntde1ect.com \ Shell \ explore \ Command - ntde1ect.com \ Shell \ Open \ Command - ntde1ect.com [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ curre ntversion \ explorer \ mountpoints2 \ (9dd929e0-69d0-11dd-a9b5-00065b298742)] \ Shell \ AutoRun \ command - H: \ ntde1ect.com \ Shell \ explore \ Command - H: \ ntde1ect.com \ Shell \ Open \ Command - H: \ ntde1ect.com [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ curre ntversion \ explorer \ mountpoints2 \ (def7f600-a9a1-11dc-A733-00065b298742)] \ Shell \ AutoRun \ command - H: \ ntde1ect.com \ Shell \ explore \ Command - H: \ ntde1ect.com \ Shell \ Open \ Command - H: \ ntde1ect.com . Inhoud van de 'Geplande taken' map . . ------- Bijkomende Scan ------- . FireFox -: Profile - D: \ Documents and Settings \ Burhan \ Application Data \ Mozilla \ Firefox \ Profiles \ 419o3i2e.default \ FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp: / / www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q = FireFox -: prefs.js - STARTUP.HOMEPAGE - over: blank FF -: plugin - D: \ Program Files \ Yahoo! \ Shared \ npYState.dll . . ------- File Associations (Beta) ------- . . ************************************************** ************************ CatchMe 0.3.1361 W2K/XP/Vista - rootkit / stealth malware detector, Gmer, http://www.gmer.net Rootkit scan 2008-09-07 13:48:19 Windows 5.1.2600 Service Pack 2 FAT NTAPI het scannen van verborgen processen ... D: \ Program Files \ Internet Explorer \ iexplor.exe [492] 0xFF7A8620 D: \ WINDOWS \ system32 \ LSASSMGR.EXE [1872] 0xFF832D60 D: \ WINDOWS \ system32 \ LSASSMGR.EXE [524] 0xFF8FD600 het scannen van verborgen autostart items ... het scannen van verborgen bestanden ... scannen is voltooid verborgen bestanden: 0 ************************************************** ************************ . ------------------------ Other Running Processes ----------------------- -- . D: \ WINDOWS \ system32 \ Wdfmgr.exe D: \ Program Files \ PC Connectivity Solution \ ServiceLayer.exe D: \ WINDOWS \ system32 \ wscntfy.exe D: \ Program Files \ Internet Explorer \ iexplore.exe . ************************************************** ************************ . Afronding tijd: 2008-09-07 13:52:17 - machine werd herstart ComboFix-quarantaine-files.txt 2008-09-07 08:51:54 Pre-Run: 253,583,360 bytes vrij Post-Run: 537,141,248 bytes vrij 216 hier is het kapen log Logbestand van Trend Micro HijackThis v2.0.2 Scan opgeslagen om 12:59:52 op 9.7.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Draaiende processen: D: \ WINDOWS \ System32 \ Smss.exe D: \ WINDOWS \ system32 \ winlogon.exe D: \ WINDOWS \ system32 \ Services.exe D: \ WINDOWS \ system32 \ lsass.exe D: \ WINDOWS \ system32 \ svchost.exe D: \ WINDOWS \ System32 \ svchost.exe D: \ WINDOWS \ system32 \ wscntfy.exe D: \ WINDOWS \ explorer.exe D: \ WINDOWS \ system32 \ Taskmgr.exe E: \ ALLE software \ HiJackThis.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = ongeveer: blank R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Default) = http://us.rd.yahoo.com/customize/yco.../www.yahoo.com O2 - BHO: DAPHelper Class - (0000CC75-ACF3-4cac-A0A9-DD3868E06852) - D: \ Program Files \ DAP \ DAPBHO.dll O2 - BHO: IDM Helper - (0055C089-8582-441B-A0BF-17B458C2A3A8) - D: \ Program Files \ Internet Download Manager \ IDMIECC.dll O2 - BHO: Skype add-on (mastermind) - (22BF413B-C6D2-4d91-82A9-A0F997BA588C) - D: \ Program Files \ Skype \ Toolbars \ Internet Explorer \ SkypeIEPlugin.dll O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - d: \ Program Files \ Google \ googletoolbar2.dll O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - d: \ Program Files \ Google \ googletoolbar2.dll O4 - HKLM \ .. \ Run: [QuickTime Task] "D: \ Program Files \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [PCSuiteTrayApplication] D: \ Program Files \ Nokia \ Nokia PC Suite 6 \ LaunchApplication.exe-startup O4 - HKLM \ .. \ Run: [googletalk] D: \ Program Files \ Google \ Google Talk \ googletalk.exe / autostart O4 - HKLM \ .. \ Run: [Layersecurity Servicemonitor] D: \ WINDOWS \ system32 \ LSSMON.EXE O4 - HKUS \ S-1-5-18 \ .. \ Run: [Nokia.PCSync] D: \ Program Files \ Nokia \ Nokia PC Suite 6 \ PcSync2.exe / NoDialog (User 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [Nokia.PCSync] D: \ Program Files \ Nokia \ Nokia PC Suite 6 \ PcSync2.exe / NoDialog (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = D: \ Program Files \ Microsoft Office \ Office10 \ OSA.EXE O8 - Extra context menu item: & Download met & DAP - D: \ PROGRA ~ 1 \ DAP \ dapextie.htm O8 - Extra context menu item: Download & allemaal met DAP - D: \ PROGRA ~ 1 \ DAP \ dapextie2.htm O8 - Extra context menu item: Download alle banden met IDM - D: \ Program Files \ Internet Download Manager \ IEGetAll.htm O8 - Extra context menu item: Download FLV video content met IDM - D: \ Program Files \ Internet Download Manager \ IEGetVL.htm O8 - Extra context menu item: Download met IDM - D: \ Program Files \ Internet Download Manager \ IEExt.htm O8 - Extra context menu item: E & xporteren naar Microsoft Excel - res: / / D: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office10 \ EXCEL.EXE/3000 O9 - Extra button: Run DAP - (669695BC-A811-4A9D-8CDF-BA8C795F261C) - D: \ PROGRA ~ 1 \ DAP \ DAP.EXE O9 - Extra button: Skype - (77BF5300-1474-4EC7-9980-D32B190E9B07) - D: \ Program Files \ Skype \ Toolbars \ Internet Explorer \ SkypeIEPlugin.dll O9 - Extra button: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - D: \ Program Files \ AIM \ aim.exe O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - D: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' MENUITEM: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - D: \ Program Files \ Messenger \ msmsgs.exe O18 - Protocol: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - D: \ PROGRA ~ 1 \ COMMON ~ 1 \ Skype \ SKYPE4 ~ 1.dll O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - D: \ Program Files \ Ares \ chatServer.exe O23 - Service: Google Updater Service (gusvc) - Google - D: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Onbekende eigenaar - D: \ Program Files \ Sunbelt Software \ CounterSpy \ SBCSSvc.exe (bestand ontbreekt) O23 - Service: ServiceLayer - Nokia. - D: \ Program Files \ PC Connectivity Solution \ ServiceLayer.exe O23 - Service: SmartLinkService (SLService) - Smart Link - D: \ WINDOWS \ SYSTEM32 \ slserv.exe -- End of file - 4350 bytes |
|
#8
| |||
| |||
| Opmerking: de onderstaande instructies zijn die speciaal voor deze gebruiker. Als u geen gebruiker, DO NOT Volg deze aanwijzingen als ze kunnen schade toebrengen aan de werking van uw systeem Verwijder deze bestanden / mappen, als volgt: 1. Ga naar Start > Rennen > Type Notepad.exe en klik op OK Kladblok te openen. Het moet worden Kladblok, Wordpad niet. 2. Kopieer de tekst in de onderstaande code vak door alle tekst en drukken Ctrl + C Code: 4. Klik vervolgens op Bestand > Redden 5. Geef het bestand de naam CFScript.txt - Sla het bestand op uw bureaublad 6. Vervolgens sleept u de CFScript (houd de linker muisknop te slepen, terwijl het bestand) en de daling van het (laat de linker muisknop) in ComboFix.exe zoals je kunt zien in het screenshot hieronder. Belangrijk: Voer deze instructie zorgvuldig! ![]() ComboFix zal beginnen uit te voeren, volg de instructies. Na een reboot (in geval er gevraagd om opnieuw op te starten), zal een log voor je. Post dat log (Combofix.txt) in je volgende antwoord. Opmerking: Niet muisklik ComboFix het venster terwijl het draait. Dat kan ertoe leiden dat uw systeem te bevriezen |
|
#9
| |||
| |||
| Het spijt me man, maar het resultaat Combofix bestand is 725 kb dus wasnt kunnen plakken hier en dus moest uploaden in. Zip. hoop thats oke. |
|
#10
| |||
| |||
| Downloaden OTMoveIt2 door Oldtimer
Code: [doden explorer] D: \ FOUND.145 D: \ FOUND.144 D: \ FOUND.143 D: \ FOUND.142 D: \ FOUND.141 D: \ FOUND.140 D: \ FOUND.139 D: \ GEVONDEN ,138 D: \ FOUND.137 D: \ FOUND.136 D: \ FOUND.135 D: \ FOUND.134 D: \ FOUND.133 D: \ FOUND.132 D: \ FOUND.131 D: \ FOUND.130 D: \ FOUND.129 D: \ FOUND.128 D: \ FOUND.127 D: \ FOUND.126 D: \ FOUND.125 D: \ FOUND.124 D: \ FOUND.123 D: \ FOUND.122 D: \ FOUND.121 D: \ FOUND.120 D: \ FOUND.119 D: \ spoolerlogs D: \ FOUND.118 D: \ FOUND.117 D: \ FOUND.116 D: \ FOUND.115 D: \ FOUND.114 D: \ FOUND.113 D: \ FOUND.112 D: \ FOUND.111 D: \ FOUND.110 D: \ FOUND.109 D: \ FOUND.108 EmptyTemp [start explorer]
Ook laat het me weten hoe de zaken nu staan. |
![]() |
|
| Bladwijzers |
Gelijkaardige Draden | ||||
| Draad | Thread Starter | Forum | Antwoorden | Last Post |
| Hulp nodig met Hijack Log | mpenney | Virus, spyware & Security | 2 | 26 september 2009 18:56 |
| Kapen dit log | carpious | Virus, spyware & Security | 17 | 28 jun 2008 02:21 |
| Kapen log | d0od | Virus, spyware & Security | 1 | 27 mei 2008 09:30 |
| Kapen log | madcows7 | Virus, spyware & Security | 11 | 29 feb 2008 20:34 |
| Kapen dit log | packofqtips | Virus, spyware & Security | 1 | 26 dec 2007 17:57 |
| Thread Tools | |
| |