![]() |
|
#1
| |||
| |||
| Hoi, Voordat u vragen, ja, ik heb de 'Langzame computer? Mag niet draad Malware ". Alles gedaan van de spullen en geen verandering. Mijn computer is trager draait om wat voor reden. Heb niet geïnstalleerd nieuwe programma's of iets, het is net begonnen vertragen. Logs zo nodig, geen van de programma's gevlekte iets: Malwarebytes: Malwarebytes' Anti-Malware 1.28 Database versie: 1274 Windows 5.1.2600 Service Pack 3 16/10/2008 6:44:49 PM mbam-log-2008-10-16 (18-44-49). txt Scan type: Quick Scan Objecten gescand: 59000 Verstreken tijd: 6 minute (s), 44 second (s), Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (Geen kwaadaardige items gedetecteerd) Memory Modules Infected: (Geen kwaadaardige items gedetecteerd) Registry Keys Infected: (Geen kwaadaardige items gedetecteerd) Registry Values Infected: (Geen kwaadaardige items gedetecteerd) Registry Data Items Infected: (Geen kwaadaardige items gedetecteerd) Folders Infected: (Geen kwaadaardige items gedetecteerd) Geïnfecteerde bestanden: (Geen kwaadaardige items gedetecteerd) _________________________________________ HijackThis: Logbestand van Trend Micro HijackThis v2.0.2 Scan saved at 6:48:30 PM, op 16/10/2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Boot mode: Normal Draaiende processen: C: \ WINDOWS \ System32 \ Smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ Program Files \ ESET \ ESET Smart Security \ ekrn.exe C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneService.exe C: \ WINDOWS \ system32 \ nvsvc32.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ explorer.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ Program Files \ ESET \ ESET Smart Security \ egui.exe C: \ Program Files \ Lexmark 4300 Series \ lxcemon.exe C: \ Program Files \ Windows Live \ Messenger \ msnmsgr.exe C: \ WINDOWS \ system32 \ lxcecoms.exe C: \ Program Files \ Winamp \ winamp.exe C: \ WINDOWS \ system32 \ Taskmgr.exe C: \ Program Files \ Last.fm \ LastFM.exe C: \ Program Files \ Windows Live \ Messenger \ usnsvc.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ Program Files \ Malwarebytes' Anti-Malware \ mbam.exe C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ Program Files \ Spybot - Search & Destroy \ SpybotSD.exe C: \ Program Files \ CCleaner \ CCleaner.exe C: \ WINDOWS \ system32 \ notepad.exe Z: \ Runnable programma's \ Hijack Deze \ HijackThis.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoo7.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Internet Connection Wizard, ShellNext = http://dt-updates.com/activate?query...Pl6aaAwmFIs% 3D R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Settings, ProxyOverride = *. lokale O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O2 - BHO: Groove GFS Browser Helper - (72853161-30C5-4D22-B7F9-0BBC1D38A37E) - C: \ Program Files \ Microsoft Office \ Office12 \ GrooveShellExtensions.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O2 - BHO: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - (AE7CD045-E861-484f-8273-0445EE161910) - C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll O3 - Toolbar: Adobe PDF - (47833539-D0C5-4125-9FA8-0819E2EAAC93) - C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install O4 - HKLM \ .. \ Run: [egui] "C: \ Program Files \ ESET \ ESET Smart Security \ egui.exe" / hide / waitservice O4 - HKLM \ .. \ Run: [RivaTunerStartupDaemon] "C: \ Program Files \ RivaTuner v2.10 \ RivaTuner.exe" / S O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKLM \ .. \ Run: [Lexmark Device Monitor] "C: \ Program Files \ Lexmark 4300 Series \ lxcemon.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'NETWORK SERVICE') O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'Default user') O8 - Extra context menu item: Toevoegen aan bestaand PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html O8 - Extra context menu item: Convert link target to Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html O8 - Extra context menu item: Convert link target aan bestaande PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html O8 - Extra context menu item: geselecteerde koppelingen converteren naar Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECaptureSelLinks.html O8 - Extra context menu item: Convert geselecteerde links naar bestaande PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppendSelLinks.html O8 - Extra context menu item: selectie converteren naar Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html O8 - Extra context menu item: Converteer selectie naar bestaande PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html O8 - Extra context menu item: Converteren naar Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html O8 - Extra context menu item: E & xporteren naar Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000 O9 - Extra button: (geen naam) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra 'Tools' MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra button: Verzenden naar OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll O9 - Extra 'Tools' MENUITEM: S & einde aan OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll O9 - Extra button: Onderzoek - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ REFIEBAR.DLL O9 - Extra button: (geen naam) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra 'Tools' MENUITEM: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra button: (geen naam) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra 'Tools' MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' MENUITEM: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O10 - Broken Internet access omdat LSP provider 'c: \ program files \ bonjour \ mdnsnsp.dll' missing O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab O18 - Protocol: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ Program Files \ Microsoft Office \ Office12 \ GrooveSystemServices.dll O20 - AppInit_DLLs: C: \ WINDOWS \ system32 \ guard32.dll O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # (Bonjour Service) - Unknown owner - C: \ Program Files \ Bonjour \ mDNSResponder.exe (file missing) O23 - Service: Comodo Firewall Pro Helper Service (cmdAgent) - Onbekende eigenaar - C: \ Program Files \ Comodo \ Firewall \ cmdagent.exe O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C: \ Program Files \ ESET \ ESET Smart Security \ EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C: \ Program Files \ ESET \ ESET Smart Security \ ekrn.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd - C: \ Program Files \ Common Files \ Macrovision Shared \ FLEXnet Publisher \ FNPLicensingService.exe O23 - Service: lxce_device - Lexmark International, Inc - C: \ WINDOWS \ system32 \ lxcecoms.exe O23 - Service: nTune Service (nTuneService) - NVIDIA - C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe O23 - Service: PnkBstrA - Onbekende eigenaar - C: \ WINDOWS \ system32 \ PnkBstrA.exe -- End of file - 8707 bytes _________________________________________ SuperAntiSpyware: SUPERAntiSpyware Scan Log http://www.superantispyware.com Gegenereerd 10.16.2008 om 07:11 PM Toepassing Versie: 4.21.1004 Core Rules Database Version: 3599 Trace Rules Database Version: 1585 Scan type: Quick Scan Total Scan Time: 00:32:03 Geheugen gescande items: 524 Geheugen bedreigingen gedetecteerd: 0 Register objecten gescand: 455 Griffie bedreigingen gedetecteerd: 0 Bestand objecten gescand: 34639 Bestand bedreigingen gedetecteerd: 0 Als ik taskmanager controleren of er geen processen die tot een partij, is het meestal 'System Idle Process' fluctuerende tot 10% Max. Rond 1.4GB ram vrij van 2GB. Alles wat je nodig hebt, just ask. Het is misschien niet het virus, maar willen weten wat is mijn computer traag .BTW: Mijn Eset onlangs dook een bericht zegt dat het geblokkeerd verschillende virussen probeert binnen te vallen. Hier is iets vermeld in de sectie 'Aanmelden' van Eset. 16/10/2008 6:14:24 PM HTTP-filter bestand http://208.53.147.32/cgi-bin/fhx.pl?...way_area51.zip waarschijnlijk een variant van toepassing Win32/Statik verbinding beëindigd - in quarantaine KEVIN \ Kevin K Threat werd ontdekt bij de toegang tot de website door de toepassing: C: \ Program Files \ Mozilla Firefox \ firefox.exe. Waarschijnlijk zie ik probeerde iets te downloaden. Ik wilde proberen Area 51, van de link in de wettelijk gratis spellen draad. Weet niet wat er gebeurd is, misschien Eset valse bellen, maar dacht dat je zou willen weten.
__________________ HI:) |
|
#2
| |||
| |||
|
|
#3
| |||
| |||
| Goed gedaan. Het lijkt een beetje sneller, maar niet wat het was vóór ... Toen ik LSPFix geopend, mdnsnsp.dll was al op de kant te verwijderen. BTW, er is dit raar dienst in services.msc, op de top van de naam is: # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # Beschrijving: # # Id_String2.6844F930_1628_4223_B5CC_5BB94B879762 # # (hetzelfde) Pad naar executable: "C: \ Program Files \ Bonjour \ mDNSResponder.exe" Ik herinner me in een andere thread je me geholpen verwijder de Bonjour ding, maar ik denk dat het nog steeds. Bonjour map is niet in program files maar, ik denk dat we dat vóór verwijderd ... EDIT: Het laat me niet alleen verwijderen. Drukken verwijderen werkt niet, en het rechts-klik menu heeft nog verwijderen.
__________________ HI:) |
|
#4
| |||
| |||
| Bonjour en mdnsnsp.dll is onderdeel van de nieuwe iTunes bloatware. Ga naar Programma's toevoegen of verwijderen en Bonjour Verwijderen. |
|
#5
| |||
| |||
| Ok, maar ik heb geen iTunes geïnstalleerd ... Bonjour en iTunes zijn beide niet op mijn Add / Remove Programs
__________________ HI:) |
|
#6
| |||
| |||
| Run HJT en dan hebben fix this entry: O23 - Service: # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # (Bonjour Service) - Unknown owner - C: \ Program Files \ Bonjour \ mDNSResponder.exe (file missing) Sluit HJT wanneer verricht. ---------- Nu, ga naar Start> Uitvoeren, en kopieer en plak het volgende in het vak Openen: sc stop Bonjour Service Klik nu op OK Opnieuw gaat u naar Start> Uitvoeren en kopiëren / plakken sc verwijderen Bonjour Service Klik op OK ---------- Downloaden OTMoveIt2 door Oldtimer en sla het op uw Desktop. Opmerking: Als u werkt met Vista, klik met de rechtermuisknop op en kies OTMoveIt2.exe Run as administrator. 1. Dubbelklik op OTMoveIt2.exe om het uit te voeren. 2. Kopieer de lijnen in de codebox hieronder. Code: [doden explorer] C: \ Program Files \ Bonjour EmptyTemp [start explorer] 4. Klik op de rode Moveit! knop. 5. Kopieer alles in het venster Resultaten (onder de groene balk) en plak het in je volgende antwoord. 6. Sluiten OTMoveIt2 Opmerking: Als een bestand of map kan niet worden verplaatst u onmiddellijk kan worden gevraagd de computer opnieuw opstarten om te eindigen in beweging proces. Als gevraagd om opnieuw op te starten, kiest u Ja. Zo niet, toch opnieuw opstarten. |
|
#7
| |||
| |||
| Ok, ik denk dat we dat deed voor, maar ik deed het toch weer ... Aanmelden: Explorer gedood succes File / Folder C: \ Program Files \ Bonjour niet gevonden. <EmptyTemp> Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ Acr13E3.tmp gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_ExgymsOf 5gPoIgm-journaal gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_fBIVZTsv c2jnqrO gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_JV2Mms8Q Vr2qcrfAT9VA gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo10 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo11 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo12 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo13 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo14 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo15 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo16 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo17 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo18 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo19 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo2 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo20 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo21 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo22 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo23 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo24 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo25 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo26 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo27 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo28 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo29 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo3 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo30 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo31 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo32 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo33 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo34 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo35 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo36 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo37 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo38 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo39 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo4 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo40 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo41 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo42 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo43 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo44 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo45 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo46 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo47 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo48 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo49 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo5 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo50 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo51 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo52 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo53 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo54 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo55 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo56 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo57 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo58 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo59 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo6 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo60 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo61 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo62 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo63 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo64 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo65 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo7 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo8 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo9 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF322D.tmp gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF32A2.tmp gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB039.tmp gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB05E.tmp gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ ROMFN_00000164 gepland te worden geschrapt on reboot. Bestand te verwijderen is mislukt. C: \ WINDOWS \ temp \ Perflib_Perfdata_3a4.dat gepland te worden geschrapt on reboot. Temp mappen geleegd. IE temp mappen geleegd. Verkenner gestart met succes OTMoveIt2 door Oldtimer - Version 1.0.4.3 log created on 10182008_153719 Bestanden verplaatsen op Reboot ... File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ Acr13E3.tmp niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_ExgymsOf 5gPoIgm-journaal niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_fBIVZTsv c2jnqrO niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_JV2Mms8Q Vr2qcrfAT9VA niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo10 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo11 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo12 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo13 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo14 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo15 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo16 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo17 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo18 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo19 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo2 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo20 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo21 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo22 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo23 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo24 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo25 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo26 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo27 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo28 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo29 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo3 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo30 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo31 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo32 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo33 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo34 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo35 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo36 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo37 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo38 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo39 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo4 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo40 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo41 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo42 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo43 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo44 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo45 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo46 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo47 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo48 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo49 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo5 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo50 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo51 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo52 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo53 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo54 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo55 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo56 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo57 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo58 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo59 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo6 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo60 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo61 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo62 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo63 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo64 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo65 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo7 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo8 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo9 niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF322D.tmp niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF32A2.tmp niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB039.tmp niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB05E.tmp niet gevonden! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ ROMFN_00000164 niet gevonden! File C: \ WINDOWS \ temp \ Perflib_Perfdata_3a4.dat niet gevonden! Maar het rare dienst is nog in services.msc
__________________ HI:) |
|
#8
| |||
| |||
| Downloaden random het systeem informatie-instrument (RSIT) door random / willekeurig uit en sla het op uw bureaublad.
|
|
#9
| |||
| |||
| Kopieer plakken gemaakt van het bericht gaat over het maximum aantal tekens, dus ik gehecht plaats. De stammen zelf ook ging over het beslag limiet dus ik moest ze zip. Zoveel grenzen. Anyway zij hechten nu.
__________________ HI:) |
|
#10
| |||
| |||
| Open HijackThis en selecteer Doe een systeemscan alleen. Plaats een vinkje naast de volgende items: (indien aanwezig) O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O23 - Service: # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # (Bonjour Service) - Unknown owner - C: \ Program Files \ Bonjour \ mDNSResponder.exe (file missing) Belangrijk: Sluit alle vensters behalve HijackThis en klik op Fix gecontroleerd. Afsluiten HijackThis. ---------- Ga naar Start> Uitvoeren> kopiëren / plakken het commando hieronder en klik op OK. "% ProgramFiles% \ Bonjour \ mDNSResponder.exe"-Verwijderen---------- Downloaden en uitvoeren TurnOffBonjour.exe ---------- Opmerking: de onderstaande instructies zijn die speciaal voor deze gebruiker. Als u geen gebruiker, DO NOT Volg deze aanwijzingen als ze kunnen schade toebrengen aan de werking van uw systeem Ga naar Start> Uitvoeren en type notepad.exe klik op OK Kopieer en plak de onderstaande in Kladblok en sla op als fixme.reg om Uw Desktop Code: REGEDIT4 [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run] "SoundMan" =- Zorg ervoor dat u mij vertellen of u ontvangt een succes bericht over het toevoegen van het bovenstaande tot het register. Als je niet een succes bericht, het werkte niet. Verwijder de fixme.reg vanaf het bureaublad. Run CCleaner. Herstart de computer. ---------- Voer de Kaspersky Online Scanner In Microsoft Windows Vista, Opent u de browser met behulp van de Uitvoeren als Administrator commando. Van het bureaublad rechts klikt u op het pictogram om de browser en kies Uitvoeren als Administrator.
Wanneer de scan is gedaan, in de Scannen is voltooid venster, een infectie wordt weergegeven. Er is geen mogelijkheid tot schoon / ontsmetten, echter, moeten we analyseren de informatie over het rapport. Ter verkrijging van het verslag: Klik op: Sla verslag
![]() Kopieer en plak de Kaspersky Online Scanner Verslag in je volgende antwoord. Noot voor de Internet Explorer 7 gebruikers: Als u moeite hebt met het bekijken van het accepteren van de licentie-knop, klik op de Zoom tool gelegen aan de onderkant rechts van het IE-venster en de zoom van 75%. Zodra de vergunning is aanvaard, teruggezet naar 100%. |