Wurzel
wzl-lid
Sinds 8/10/2005
T: 56
R: 193
|
8/10/2005 -
16:15u
| Quote
|
hey,
Ik zit met een zwaar irritant probleem, ik heb onlangs een programmatjes error doctor of iets in die aart gebruikt, hij had allerlei errors gevonden en ik heb dat gefixt maar toen ik mijn pc opnieuw opstartte ondekte ik dat iedere keer ik interverbinding maak ik geen programma's meer kon openen. Als ik nog geen interverbinding maak gaat alles vlotjes en opent hij alles, maar van het moment ik dat wel doe opent hij internet niet of msn of word... e.d. Heb toen me pc gewoon weer opnieuw opgestart en toen ik het nog eens probeerde ging alles wel, en de volgende keer weer niet. zeer bizarre situatie, de ééne keer lukt het, de andere keer niet Kan a u b iemand me helpen.... toch bedankt..
|
lordfragger
[mod], gewoon [mod]
Sinds 28/6/2004
T:15 -
R:3135
|
8/10/2005 -
19:02u
| Quote
|
Post eens een hijackthis logje, het lijkt mij om spyware te gaan.
|
Darunia
wzl-lid
Sinds 18/12/2004
T:6 -
R:336
|
8/10/2005 -
20:42u
| Quote
|
Bedoel je mss error guard? Dit progje doet zich voor als spyware maar is eigenlijk de spyware zelf. Het laten runnen is dus echt nefast voor je pc. Maar via een hijackthislogje (zie lordfragger) krijgen we die pc normaliter wel terug in orde.
|
Wurzel
wzl-lid
Sinds 8/10/2005
T:56 -
R:193
|
8/10/2005 -
20:47u
| Quote
|
Darunia schreef: Bedoel je mss error guard? Dit progje doet zich voor als spyware maar is eigenlijk de spyware zelf. Het laten runnen is dus echt nefast voor je pc. Maar via een hijackthislogje (zie lordfragger) krijgen we die pc normaliter wel terug in orde.  Zal jullie pas zondag die logfile kunnen geven zit nu bij me pa en ga pas zondagavond naar men ma (waar die pc staat met aal die problemen ) hoop echt dat jullie dit dan kunnen verhelpen.. heb al vanalles laten probreren en laten runnen, maarja, jullie zijn de experts é je zal zondag wel zien wat er allemaal scheelt ermee tot zondag hoop ik...
|
Darunia
wzl-lid
Sinds 18/12/2004
T:6 -
R:336
|
8/10/2005 -
22:12u
| Quote
|
Darunia schreef: Bedoel je mss error guard? Dit progje doet zich voor als spyware maar is eigenlijk de spyware zelf. Het laten runnen is dus echt nefast voor je pc. Maar via een hijackthislogje (zie lordfragger) krijgen we die pc normaliter wel terug in orde. 
...doet zich voor als anti-spyware bedoel ik.
|
Wurzel
wzl-lid
Sinds 8/10/2005
T:56 -
R:193
|
9/10/2005 -
20:19u
| Quote
|
wat moet ik doen met hijackthis? laten runnen en de gevonden items fixen??? ben niet echt zo'n goeien in pc's
|
Wurzel
wzl-lid
Sinds 8/10/2005
T:56 -
R:193
|
9/10/2005 -
20:20u
| Quote
|
Logfile of HijackThis v1.99.1 Scan saved at 20:20:01, on 10/09/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Common Files\Symantec Shared\ccProxy.exe C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe C:\Program Files\Norton Internet Security\ISSVC.exe C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\System32\UAService7.exe C:\WINDOWS\system32\Microsoft\security\svchost.exe C:\PROGRA~1\PESTPA~1\PPControl.exe C:\PROGRA~1\PESTPA~1\CookiePatrol.exe C:\PROGRA~1\PESTPA~1\PPMemCheck.exe C:\Program Files\ABBYY FineReader 7.0 Professional Edition\ABBYYNewsReader.exe C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe C:\Program Files\Common Files\Symantec Shared\ccApp.exe C:\WINDOWS\ctfmon.exe C:\WINDOWS\system32\agentsvr.exe C:\Program Files\SuperCleaner\SuperCleaner.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Internet Explorer\iexplore.exe C:\DOCUME~1\KATRIE~1\LOCALS~1\Temp\Tijdelijke map 1 voor hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file) O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [Microsoft Anti-Spyware] C:\WINDOWS\system32\Microsoft\security\svchost.exe O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe O4 - HKLM\..\Run: [FineReader7NewsReaderPro] "C:\Program Files\ABBYY FineReader 7.0 Professional Edition\ABBYYNewsReader.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Windows Firewall] winfirewall.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\RunServices: [Windows Firewall] winfirewall.exe O4 - HKCU\..\Run: [SuperCleaner] "C:\Program Files\SuperCleaner\SuperCleaner.exe" /h/b O4 - HKCU\..\Run: [agentsvr] C:\WINDOWS\system32\agentsvr.exe O4 - HKCU\..\Run: [Windows Firewall] winfirewall.exe O4 - HKCU\..\Run: [CTFMON] C:\WINDOWS\ctfmon.exe O4 - HKCU\..\Run: [Update Service] "C:\Program Files\Common Files\Teknum Systems\update.exe" /startup O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Ontvang alles met FlashGet - C:\Program Files\FlashGet\jc_all.htm O8 - Extra context menu item: Ontvang met FlashGet - C:\Program Files\FlashGet\jc_link.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\WINDOWS\system32\shdocvw.dll O15 - Trusted Zone: http://ny.contentmatch.net (HKLM) O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1125823151625 O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} - http://81.205.150.70:10000/activex/AMC.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/7/532/6712/6c5b0a1ae39 3/player.virtools.com/downloads/player/Install2.5/Installer.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{066F10E5-FB33-4349-8892-A89BC18BB82C}: NameServer = 193.74.208.65 193.121.171.135 O17 - HKLM\System\CS1\Services\Tcpip\..\{066F10E5-FB33-4349-8892-A89BC18BB82C}: NameServer = 193.74.208.65 193.121.171.135 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\System32\UAService7.exe O23 - Service: Microsoft boot system cfg32 (Windows cfg boot dll32) - Unknown owner - C:\WINDOWS\system32\actboost.exe" -netsvcs (file missing)
mss zoiets? en veel problemen? ist van da? Laat iets weten
|
Wurzel
wzl-lid
Sinds 8/10/2005
T:56 -
R:193
|
9/10/2005 -
22:43u
| Quote
|
heb by the way nog nx gefixt ofzoiets, laat me zo rap mogelijk iets weten wat ik moet doen om da machine ier weer behoorlijk te laten werken ist echt wel irritant...
|
Darunia
wzl-lid
Sinds 18/12/2004
T:6 -
R:336
|
9/10/2005 -
23:53u
| Quote
|
Zeker en vast zelf niks fixen. Geduldig wachten op instructies. 
|
Wurzel
wzl-lid
Sinds 8/10/2005
T:56 -
R:193
|
10/10/2005 -
7:28u
| Quote
|
da komt aal in orde zie je al enige problemen? of ben je ook nie echt zoon computerspecialist?
|
lordfragger
[mod], gewoon [mod]
Sinds 28/6/2004
T:15 -
R:3135
|
10/10/2005 -
20:00u
| Quote
|
Wurzel schreef: of ben je ook nie echt zoon computerspecialist?
Zo simpel zijn die logs ni, ge moet meestal zelf alles opzoeken en kijken wa weg moet, en das soms een werk van lange adem
|
Darunia
wzl-lid
Sinds 18/12/2004
T:6 -
R:336
|
11/10/2005 -
0:47u
| Quote
|
Wurzel schreef: of ben je ook nie echt zoon computerspecialist?
Ik ben idd niet de zoon van een computerspecialist.  Maar ik durf wel zeggen dat ik de materie betreffende internetbeveiliging en dan met nadruk op spyware en consoorten fatsoenlijk beheers. Helemaal kennen is natuurlijk onmogelijk, de computerwereld verandert immers immens snel, maar tot op heden blijf ik up to date.
|
Wurzel
wzl-lid
Sinds 8/10/2005
T:56 -
R:193
|
11/10/2005 -
18:23u
| Quote
|
en zie je al veel fouten? laat zo spoedig mogelijk iets weten...
|
D3ton8oR
Stella-man
Sinds 15/10/2003
T:32 -
R:1581
|
12/10/2005 -
21:38u
| Quote
|
Wurzel schreef:
en zie je al veel fouten? laat zo spoedig mogelijk iets weten...
Geduld is een schone deugd.. Zeker met Hijackthis-logs 
|
D3ton8oR
Stella-man
Sinds 15/10/2003
T:32 -
R:1581
|
12/10/2005 -
21:40u
| Quote
|
Ben niet echt op de hoogte van hijackthis-logs, maar moest toch ff glimlachen bij het aanschouwen van deze lijn:
O23 - Service: Microsoft boot system cfg32 (Windows cfg boot dll32) - Unknown owner - C:\WINDOWS\system32\actboost.exe" -netsvcs (file missing)
Klinkt niet echt veelbelovend Niet bang worden, ken er niet veel van. Kan even goed zijn dat er nix aan de hand is met die lijn. Vond het gewoon grappig Boot system met een file missing
|
Wurzel
wzl-lid
Sinds 8/10/2005
T:56 -
R:193
|
12/10/2005 -
22:00u
| Quote
|
 welja, kvon da lik ook al vreemd maarja kan inderdaad nx zijn of mss net alles ij start tenminste nog wel op, dus voort moment is da geen probleem maar we zullen het maar overlaten aan de 'experts' zeker Want ik ken er ook niet zoveel van Hopelijk komt alles in orde, maar da zal wel.. Ma zit alweer te zagen wat ik met de pc heb uitgestoken Maar ik weet van nx hoor Geduld hebben moeder, geduld ja kweetet ik ook zal af en toe es kijken of er iets opstaat, toch bedankt om me te helpen... Hebben mss nog zoon file missing als ze een hijackthis logfile maken? khoop van wel
|
Darunia
wzl-lid
Sinds 18/12/2004
T:6 -
R:336
|
13/10/2005 -
14:18u
| Quote
|
Plaats hijackthis in een eigen map, want het maakt backups in de map waar het zich bevindt (dus niet op bureaublad of in temp).
Download ccleaner, gebruik het programma nog niet.
start > uitvoeren > typ services.msc Zoek onderstaande service:
Microsoft boot system cfg32
Rechtermuisknop op deze service, kies voor stoppen en opstarttype zet je op uitgeschakeld.
Run hijackthis en vink volgende items aan. Sluit alle openstaande vensters (belangrijk!) en klik op 'fixed checked':
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file) O4 - HKLM\..\Run: [Windows Firewall] winfirewall.exe O4 - HKLM\..\RunServices: [Windows Firewall] winfirewall.exe O4 - HKCU\..\Run: [Windows Firewall] winfirewall.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\WINDOWS\system32\shdocvw.dll O15 - Trusted Zone: http://ny.contentmatch.net (HKLM) O23 - Service: Microsoft boot system cfg32 (Windows cfg boot dll32) - Unknown owner - C:\WINDOWS\system32\actboost.exe" -netsvcs (file missing)
Zorg dat alle verborgen bestanden weergegeven worden en herstart de pc in veilige modus. (verborgen bestanden weergeven en veilige modus)
Verwijder indien aanwezig:
C:\WINDOWS\System32\winfirewall.exe C:\WINDOWS\system32\actboost.exe
Open ccleaner en klik op 'opschonen'.
Herstart pc en plaats een nieuwe log (belangrijk!).
|
Wurzel
wzl-lid
Sinds 8/10/2005
T:56 -
R:193
|
13/10/2005 -
22:08u
| Quote
|
Voila...
Had wel in het begin toen ik mijn pc opnieuw opstartte weer problemen met die programma's die niet meer open gingen en internet e.d. moest dan even wachten..
Logfile of HijackThis v1.99.1 Scan saved at 22:03:20, on 10/13/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Common Files\Symantec Shared\ccProxy.exe C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe C:\Program Files\Norton Internet Security\ISSVC.exe C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\System32\UAService7.exe C:\WINDOWS\system32\Microsoft\security\svchost.exe C:\PROGRA~1\PESTPA~1\PPControl.exe C:\PROGRA~1\PESTPA~1\PPMemCheck.exe C:\PROGRA~1\PESTPA~1\CookiePatrol.exe C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe C:\Program Files\Common Files\Symantec Shared\ccApp.exe C:\Program Files\ABBYY FineReader 7.0 Professional Edition\ABBYYNewsReader.exe C:\WINDOWS\ctfmon.exe C:\WINDOWS\system32\agentsvr.exe C:\Program Files\SuperCleaner\SuperCleaner.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Internet Explorer\iexplore.exe C:\DOCUME~1\KATRIE~1\LOCALS~1\Temp\Tijdelijke map 1 voor hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [Microsoft Anti-Spyware] C:\WINDOWS\system32\Microsoft\security\svchost.exe O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe O4 - HKLM\..\Run: [FineReader7NewsReaderPro] "C:\Program Files\ABBYY FineReader 7.0 Professional Edition\ABBYYNewsReader.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKCU\..\Run: [SuperCleaner] "C:\Program Files\SuperCleaner\SuperCleaner.exe" /h/b O4 - HKCU\..\Run: [agentsvr] C:\WINDOWS\system32\agentsvr.exe O4 - HKCU\..\Run: [CTFMON] C:\WINDOWS\ctfmon.exe O4 - HKCU\..\Run: [Update Service] "C:\Program Files\Common Files\Teknum Systems\update.exe" /startup O8 - Extra context menu item: Ontvang alles met FlashGet - C:\Program Files\FlashGet\jc_all.htm O8 - Extra context menu item: Ontvang met FlashGet - C:\Program Files\FlashGet\jc_link.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1125823151625 O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} - http://81.205.150.70:10000/activex/AMC.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/7/532/6712/6c5b0a1ae39 3/player.virtools.com/downloads/player/Install2.5/Installer.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{066F10E5-FB33-4349-8892-A89BC18BB82C}: NameServer = 193.74.208.65 193.121.171.135 O17 - HKLM\System\CS1\Services\Tcpip\..\{066F10E5-FB33-4349-8892-A89BC18BB82C}: NameServer = 193.74.208.65 193.121.171.135 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\System32\UAService7.exe
Maar dit stond er niet meer in, in het begin dat ik aal die dingen moest fixen...
O23 - Service: Microsoft boot system cfg32 (Windows cfg boot dll32) - Unknown owner - C:\WINDOWS\system32\actboost.exe" -netsvcs (file missing)
heb ik dus ook niet gefixt.. logisch natuurlijk...
Laatst aangepast door
Wurzel
op 14/10/2005 20:12:43u
(2x aangepast)
|
Wurzel
wzl-lid
Sinds 8/10/2005
T:56 -
R:193
|
16/10/2005 -
19:21u
| Quote
|
hmm en al enige idee wat er precies zou miszijn? Laat zo spoedig mogelijk weten wat ik nu moet doen, want ik krijg het ier behoorlijk op me zenuwen me die klote pc
|
Darunia
wzl-lid
Sinds 18/12/2004
T:6 -
R:336
|
17/10/2005 -
13:19u
| Quote
|
Hijackthis in eigen map plaatsen. Dit is echt wel belangrijk. Dus niet op bureaublad of in je temp-files.
Download killbox. Nog niet gebruiken.
Deze regel fixen:
O4 - HKLM\..\Run: [microsoft anti-spyware] c:\windows\system32\microsoft\security\svchost.exe
Open killbox en plaats volgende regel bij 'full path of file to delete':
c:\windows\system32\microsoft\security\svchost.exe
Selecteer 'delete on reboot'.
Klik op witte x in rode cirkel om het bestand te verwijderen.
Herstart pc en plaats een nieuwe log (hjt in eigen map).
|
dionysos
wzl-lid
Sinds 26/9/2004
T:9 -
R:501
|
17/10/2005 -
22:28u
| Quote
|
Wurzel schreef: hmm en al enige idee wat er precies zou miszijn? Laat zo spoedig mogelijk weten wat ik nu moet doen, want ik krijg het ier behoorlijk op me zenuwen me die klote pc
vloek maar vooral op en windows en op jezelf! je pc zelf kan er niets aan doen
|