![]() |
|
#1
| |||
| |||
| Hey iedereen, Het is al een tijdje in het ziekenhuis was 2 weken. Mijn familie heeft besloten mij te verrassen en dat deden ze! zij voegden een aantal nieuwe programma's! OK hier is mijn probleem. Ik ben actief panda platina security.which heeft zijn eigen antispywareprogramma. Familie besloten om toe te voegen bo schoon, spyware blaster, spyware terminater met real-time bescherming van AVG antispyware 7.5 ook met real-time bescherming. Ik heb ook on-demand scanners Ad Aware Spybot (tea-timer uit) en een in het kwadraat. toen ik thuis kwam liep scanners en vond 17 trojans en sommige adware rommel. Ik nu een wooried ik zou worden gekaapt. kan iemand een kijkje nemen alstublieft. Logbestand van Trend Micro HijackThis v2.0.2 Scan saved at 3:38:57, op 02.10.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16512) Boot mode: Normal Draaiende processen: C: \ WINDOWS \ System32 \ Smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Programas \ Panda Software \ Panda Internet Security 2007 \ pavsrv51.exe C: \ Programas \ Panda Software \ Panda Internet Security 2007 \ AVENGINE.EXE C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Panda Software \ Panda Internet Security 2007 \ TPSrv.exe C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ Program Files \ a-squared Free \ a2service.exe C: \ Program Files \ Grisoft \ AVG Anti-Spyware 7.5 \ guard.exe C: \ Programas \ Ficheiros comuns \ Microsoft Shared \ VS7DEBUG \ Mdm.exe C: \ WINDOWS \ system32 \ nvsvc32.exe C: \ Programas \ Panda Software \ Panda Internet Security 2007 \ PsCtrls.exe C: \ Programas \ Panda Software \ Panda Internet Security 2007 \ PavFnSvr.exe C: \ Programas \ Ficheiros comuns \ Panda Software \ PavShld \ pavprsrv.exe C: \ Programas \ Panda Software \ Panda Internet Security 2007 \ AntiSpam \ pskmssvc.exe c: \ programas \ Panda Software \ Panda Internet Security 2007 \ firewall \ PSHOST.EXE C: \ Program Files \ Panda Software \ Panda Internet Security 2007 \ psimsvc.exe C: \ Program Files \ SiteAdvisor \ 6172 \ SAService.exe C: \ Program Files \ Spyware Terminator \ sp_rsser.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ explorer.exe C: \ WINDOWS \ system32 \ Rundll32.exe C: \ Program Files \ Panda Software \ Panda Internet Security 2007 \ APVXDWIN.EXE C: \ Program Files \ Grisoft \ AVG Anti-Spyware 7.5 \ avgcc.exe C: \ PROGRA ~ 1 \ Comodo \ CBOClean \ BOC425.exe C: \ Program Files \ BillP Studios \ WinPatrol \ WinPatrol.exe C: \ Program Files \ Spyware Terminator \ SpywareTerminatorShield.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Programas \ SAGEM \ SAGEM F @ st 800-840 \ dslmon.exe C: \ Programas \ Panda Software \ Panda Internet Security 2007 \ SRVLOAD.EXE C: \ Programas \ Panda Software \ Panda Internet Security 2007 \ WebProxy.exe C: \ Program Files \ SiteAdvisor \ 6172 \ jusched.exe C: \ Programas \ Panda Software \ Panda Internet Security 2007 \ PavBckPT.exe C: \ Program Files \ uTorrent \ uTorrent.exe C: \ Program Files \ Bowlfish \ eMule.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ Documents and Settings \ Fabio \ Definições LOCAIS \ Temporary Internet Files \ Content.IE5 \ GSE4YWAK \ HijackThis [2]. Exe C: \ Programas \ Trend Micro \ HijackThis \ HijackThis.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.pt/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.pt/ R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Default) = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Local Page = R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Local Page = R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName = Hiperligações R3 - URLSearchHook: WorldTV Bar Toolbar - (44c0b463-5a8a-452c-8e72-dc751dac6ec1) - C: \ Program Files \ WorldTV_Bar \ tbWorl.dll R3 - URLSearchHook: World TV Center Toolbar - (e077da94-6314-41f1-9F08-6607df65952e) - C: \ Program Files \ World_Tv_Center \ tbWor1.dll O2 - BHO: IE7Pro - (00011268-E188-40DF-A514-835FCD78B1BF) - C: \ Programas \ IE7Pro \ IE7Pro.dll O2 - BHO: Facilitador de Leitor de link Adobe PDF - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Programas \ Ficheiros comuns \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: (no name) - (089FD14D-132B-48FC-8861-0048AE113215) - C: \ Program Files \ SiteAdvisor \ 6172 \ SiteAdv.dll O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O2 - BHO: Windows Live Toolbar Helper - (BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0) - C: \ Program Files \ Windows Live Toolbar \ msntb.dll O2 - BHO: World TV Center Toolbar - (e077da94-6314-41f1-9F08-6607df65952e) - C: \ Program Files \ World_Tv_Center \ tbWor1.dll O3 - Toolbar: Windows Live Toolbar - (BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0) - C: \ Program Files \ Windows Live Toolbar \ msntb.dll O3 - Toolbar: McAfee SiteAdvisor - (0BF43445-2F28-4351-9252-17FE6E806AA0) - C: \ Program Files \ SiteAdvisor \ 6172 \ SiteAdv.dll O3 - Toolbar: World TV Center Toolbar - (e077da94-6314-41f1-9F08-6607df65952e) - C: \ Program Files \ World_Tv_Center \ tbWor1.dll O4 - HKLM \ .. \ Run: [Cmaudio] Rundll32 cmicnfg.cpl, CMICtrlWnd O4 - HKLM \ .. \ Run: [APVXDWIN] "C: \ Programas \ Panda Software \ Panda Internet Security 2007 \ APVXDWIN.EXE" / s O4 - HKLM \ .. \ Run: [SCANINICIO] "C: \ Programas \ Panda Software \ Panda Internet Security 2007 \ Inicio.exe" O4 - HKLM \ .. \ Run: [! AVG Anti-Spyware] "C: \ Program Files \ Grisoft \ AVG Anti-Spyware 7.5 \ avgcc.exe / STARTUP O4 - HKLM \ .. \ Run: [BOC-425] C: \ PROGRA ~ 1 \ Comodo \ CBOClean \ BOC425.exe O4 - HKLM \ .. \ Run: [WinPatrol] "C: \ Program Files \ BillP Studios \ WinPatrol \ WinPatrol.exe" O4 - HKLM \ .. \ Run: [SpywareTerminator] "C: \ Program Files \ Spyware Terminator \ SpywareTerminatorShield.exe" O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'Serviço PLAATSELIJKE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'Serviço de Rede') O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'Default user') O4 - Global Startup: DSLMON.lnk = C: \ Programas \ SAGEM \ SAGEM F @ st 800-840 \ dslmon.exe O8 - Extra context menu item: & Windows Live Search - res: / / C: \ Program Files \ Windows Live Toolbar \ msntb.dll / search.htm O8 - Extra context menu item: Add to Windows & Live Favorites -- http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: E & xportar para o Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000 O8 - Extra context menu item: Open in new background tab - res: / / C: \ Program Files \ Windows Live Toolbar \ Components \ nl-nl \ msntabres.dll.mui/229? 23e13882b2f34d2fb527e50edfede195 O8 - Extra context menu item: Open in new foreground tab - res: / / C: \ Program Files \ Windows Live Toolbar \ Components \ nl-nl \ msntabres.dll.mui/230? 23e13882b2f34d2fb527e50edfede195 O9 - Extra button: IE7Pro Preferences - (0026439F-A980-4f18-8C95-4F1CBBF9C1D8) - C: \ Programas \ IE7Pro \ IE7Pro.dll O9 - Extra 'Tools' MENUITEM: IE7Pro Preferences - (0026439F-A980-4f18-8C95-4F1CBBF9C1D8) - C: \ Programas \ IE7Pro \ IE7Pro.dll O9 - Extra button: Pesquisar - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL O9 - Extra button: (geen naam) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra 'Tools' MENUITEM: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra button: (geen naam) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra 'Tools' MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O16 - DPF: (5ED80217-570B-4DA9-BF44-BE107C0EC166) -- http://cdn.scan.onecare.live.com/res...scbase8300.cab O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://www.update.microsoft.com/micr...?1189781903812 O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (EBEDA096-3520-470a-9F4F-E70844D02643): NameServer = 212.55.154.174 O20 - Winlogon Notify:! - C: \ Program Files \ Bonjour \ mDNSResponder.exe O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C: \ Program Files \ a-squared Free \ a2service.exe O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT sro - C: \ Program Files \ Grisoft \ AVG Anti-Spyware 7.5 \ guard.exe O23 - Service: BOCore - Unknown owner - (no file) O23 - Service: NBService - Nero AG - C: \ Program Files \ Nero \ Nero 7 \ Nero BackItUp \ NBService.exe O23 - Service: NMIndexingService - Nero AG - C: \ Programas \ Ficheiros comuns \ Ahead \ Lib \ NMIndexingService.exe O23 - Service: AOpen Driver Helper Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe O23 - Service: Panda Software Controller - Panda Software International - C: \ Programas \ Panda Software \ Panda Internet Security 2007 \ PsCtrls.exe O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C: \ Programas \ Panda Software \ Panda Internet Security 2007 \ PavFnSvr.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software International - C: \ Programas \ Ficheiros comuns \ Panda Software \ PavShld \ pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C: \ Programas \ Panda Software \ Panda Internet Security 2007 \ pavsrv51.exe O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C: \ Programas \ Panda Software \ Panda Internet Security 2007 \ AntiSpam \ pskmssvc.exe O23 - Service: Panda Host Service (PSHost) - Panda Software International - c: \ programas \ Panda Software \ Panda Internet Security 2007 \ firewall \ PSHOST.EXE O23 - Service: Panda iManager Service (PSIMSVC) - Panda Software International - C: \ Program Files \ Panda Software \ Panda Internet Security 2007 \ psimsvc.exe O23 - Service: SiteAdvisor Service (SiteAdvisor Service) - Unknown owner - C: \ Program Files \ SiteAdvisor \ 6172 \ SAService.exe O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C: \ Program Files \ Spyware Terminator \ sp_rsser.exe O23 - Service: Panda TPSrv (TPSrv) - Panda Software International - C: \ Program Files \ Panda Software \ Panda Internet Security 2007 \ TPSrv.exe -- End of file - 10407 bytes PS soory over spelfouten moet de medicatie LOL ![]() |
|
#2
| |||
| |||
| Hallo Vic. Hoop dat alles goed gaat. Ik zal eens een kijkje op de log en weer aan u in een paar te noemen. |
|
#3
| |||
| |||
| Thanks very much evilfantasy. En ja beginnen zich beter te voelen. |
|
#4
| |||
| |||
| Het is 4 in de ochtend hier, i need some sleep weer terug op 8 in de ochtend. Beloof niets te doen totdat ik hier van jou. Hartelijk dank voor uw tijd en hulp. |
|
#5
| |||
| |||
| Ga naar C: \ Documents and Settings \ Fabio \ Definições LOCAIS \ Temporary Internet Files \ Content.IE5 \ GSE4YWAK \ HijackThis [2]. Exe Verwijder dit hele dossier. ============ Ga nu naar C: \ Programas \ Trend Micro \ HijackThis \ HijackThis.exe Klik met de rechtermuisknop HijackThis.exe en selecteer Hernoemen. Noem maar op Analyze.exe en druk op voer. ============ Is dit uw internet provider? PT.COM - comunicacoes interactivas SA ============ Je ziet er schoon zijn. Eigenlijk zoals je al zei heb je een beetje te veel bescherming. Maar zolang het is gewoon een antivirus en een firewall is er geen conflicten. Je kan worden vertraagd door het hebben van zo veel lopen. Het lijkt erop dat uw security scans al verwijderd, zodat ze gevonden. |
|
#6
| |||
| |||
| Evilfantasy Dank voor uw antwoord, maar rememeber ik een een newbie! Hoe ga ik over het doen van deze eisen ' |
|
#7
| |||
| |||
| oeps pt. com is de aanbieder |
|
#8
| |||
| |||
| zorgde voor hijack log en nu is Análise .. exe maar cant find C-documenten en instellingen waar een help THANKS |
|
#9
| |||
| |||
| Open HijackThis en kies "Doe een systeem scan. Plaats een vinkje naast C: \ Documents and Settings \ Fabio \ Definições LOCAIS \ Temporary Internet Files \ Content.IE5 \ GSE4YWAK \ HijackThis [2]. Exe Klik vervolgens op 'Fix gecontroleerd. |
|
#10
| |||
| |||
| Evilfantasy Sorry maar ik kan het niet vinden. Is er een aantal or23 als 04 of 06 iets wat ik kan mezelf met gids |
![]() |
|
| Bladwijzers |
Gelijkaardige Draden | ||||
| Draad | Thread Starter | Forum | Antwoorden | Last Post |
| Hotmail-account gekaapt - oplossingen? | JodyM | E-mail, VoIP & IM Overleg | 6 | De 1 juli 2008 23:48 |
| Thread Tools | |
| |