kokkieroy Geplaatst Maart 30, 2008 Bijdragen: 5 Waardering: 0 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 01/12/08 Status: Offline Actief: Nooit Delen Geplaatst Maart 30, 2008 Hallo, Ik heb erg last van Popups die telkens mijn scherm inkomen, ze beginnen vaak me CID. Dit is mijn Hijack logje: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:55:32, on 30-3-2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\CyberLink\Shared files\RichVideo.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Windows Live\Messenger\usnsvc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RunDll32.exe C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe C:\WINDOWS\vsnpstd.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe C:\Program Files\QuickTime\QTTask.exe C:\Program Files\iTunes\iTunesHelper.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Messenger\msmsgs.exe C:\Program Files\DAEMON Tools\daemon.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Sweex WiFi LAN 140 Nitro XM Utility\WlanUtl.exe C:\WINDOWS\system32\winlogon.exe C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\Roy\Local Settings\Temporary Internet Files\Content.IE5\DUL8X7T9\ATF-Cleaner[1].exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nu.nl/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen O2 - BHO: Adobe PDF Reader Help bij koppelingen - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\system32\pmxinit.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe" O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe O4 - HKLM\..\Run: [ppmate] C:\Program Files\PPMate\PPMate\ppmate.exe -autoplay O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [DEBUG FLAW BODY CLOCK] C:\Documents and Settings\All Users\Application Data\find slow debug flaw\Safe seek.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" O4 - HKCU\..\Run: [Thunk Grim] C:\DOCUME~1\Roy\APPLIC~1\FILEHT~1\AtomDraw.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice') O4 - HKUS\S-1-5-21-527237240-1409082233-839522115-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Spengen') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Deer Hunter 2005 Registration.lnk = C:\Program Files\Atari\Deer Hunter 2005\ATR1.EXE O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Sweex WiFi LAN 140 Nitro XM Utility.lnk = ? O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: In weblog opnemen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &In weblog opnemen met Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL (file missing) O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing) O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by126w.bay126.mail.live.com/mail/resources/MsnPUpld.cab O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mijnalbum.nl/skin/v2/system/upload/ImageUploader4.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {A93B47FD-9BF6-4DA8-97FC-9270B9D64A6C} (VaPgCtrl Class) - http://www.vivara.nl/cam/h263ctrl.cab O16 - DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/74914090/activex/IPSUploader4.cab O16 - DPF: {B7D07999-2ADB-4AEB-997E-F61CB7B2E2CD} (TSEasyInstallX Control) - http://www.trendsecure.com/easy_install/_activex/nl/TSEasyInstallX.CAB O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/flashax.cab O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe -- End of file - 10457 bytes Ik hoop dat iemand mij er vanaf kan helpen! Gr. Roy Link naar opmerking Deel via andere websites Meer opties om te delen... 0 5
Oud-beheerder Duken Geplaatst Maart 30, 2008 Bijdragen: 26218 Waardering: 2934 Prestatiepunten: 25050 Dagen gewonnen: 265 Lid sinds: 12/17/11 Status: Offline Actief: Maandag om 14:24 Was actief op: Windows Oud-beheerder Delen Geplaatst Maart 30, 2008 Even aan de slag met Hitman Pro, deze verwijderd alle vervelende spyware http://www.hitmanpro.nl/hitmanpro/content/view/3/9/lang,nl/ Link naar opmerking Deel via andere websites Meer opties om te delen... 2.9k 26.2k 265
kaasbroodje Geplaatst Maart 30, 2008 Bijdragen: 500 Waardering: 25 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 11/25/06 Status: Offline Actief: Mei 14, 2014 Leeftijd: 36 Delen Geplaatst Maart 30, 2008 je kan ook firefox proberen www.getfirefox.com dan heb je minder last van spyware en pop ups Link naar opmerking Deel via andere websites Meer opties om te delen... 25 500
Piet Hein Geplaatst Maart 30, 2008 Bijdragen: 1027 Waardering: 2 Prestatiepunten: 359 Dagen gewonnen: 0 Lid sinds: 03/17/08 Status: Offline Actief: Juni 22, 2023 Leeftijd: 39 Delen Geplaatst Maart 30, 2008 en zet ook effe de messenger service uit in windows (heeft niks te maken met live of windows messenger) zie de handleiding De messenger service wordt namelijk misbruikt door niet erkende mensen http://members.home.nl/j.vanderkooi1/handleiding.doc Link naar opmerking Deel via andere websites Meer opties om te delen... 2 1k
Fredpascal Geplaatst April 2, 2008 Bijdragen: 2568 Waardering: 1 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 10/12/07 Status: Offline Actief: Nooit Leeftijd: 33 Delen Geplaatst April 2, 2008 MsMpEng.exe is volgens mij van msn. Link naar opmerking Deel via andere websites Meer opties om te delen... 1 2.6k
Piet Hein Geplaatst April 2, 2008 Bijdragen: 1027 Waardering: 2 Prestatiepunten: 359 Dagen gewonnen: 0 Lid sinds: 03/17/08 Status: Offline Actief: Juni 22, 2023 Leeftijd: 39 Delen Geplaatst April 2, 2008 MsMpEng.exe is volgens mij van msn. dat is msnmsgr.exe Link naar opmerking Deel via andere websites Meer opties om te delen... 2 1k
Tom Geplaatst April 2, 2008 Bijdragen: 500 Waardering: 228 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 04/19/06 Status: Offline Actief: Juni 24, 2019 Leeftijd: 33 Delen Geplaatst April 2, 2008 Wij zijn hier niet gespecialiseerd in Hijackthislogjes. Ik in ieder geval niet. Op andere sites (o.a. www.nucia.nl) zijn ze dat wel. Link naar opmerking Deel via andere websites Meer opties om te delen... 228 500
Fredpascal Geplaatst April 2, 2008 Bijdragen: 2568 Waardering: 1 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 10/12/07 Status: Offline Actief: Nooit Leeftijd: 33 Delen Geplaatst April 2, 2008 MsMpEng.exe is volgens mij van msn. dat is msnmsgr.exe Vaag, als ik MsMpEng.exe proces beëindigen doet dan sluit hij mijn msn af. Link naar opmerking Deel via andere websites Meer opties om te delen... 1 2.6k
Tom Geplaatst April 2, 2008 Bijdragen: 500 Waardering: 228 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 04/19/06 Status: Offline Actief: Juni 24, 2019 Leeftijd: 33 Delen Geplaatst April 2, 2008 Ja, dat kan. Dat is een Engelse variant van MSN als ik me niet vergis. Link naar opmerking Deel via andere websites Meer opties om te delen... 228 500
kokkieroy Geplaatst April 2, 2008 Bijdragen: 5 Waardering: 0 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 01/12/08 Status: Offline Actief: Nooit Auteur Delen Geplaatst April 2, 2008 Hmm.. met Hitman Pro eroverheen lukt het niet om die -meestal met de naam CID- Popups te verwijderen. Kan iemand mij verder helpen>? Link naar opmerking Deel via andere websites Meer opties om te delen... 0 5
Tom Geplaatst April 2, 2008 Bijdragen: 500 Waardering: 228 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 04/19/06 Status: Offline Actief: Juni 24, 2019 Leeftijd: 33 Delen Geplaatst April 2, 2008 Ik zag net nog een ding in je HijackThis log staan waar ik me een beetje zorgen om maak. Dat is dit: C:\WINDOWS\system32\RunDll32.exe Dit houdt in dat je dll's bezig zijn om bij te werken. Dat gebeurt meestal direct en dan gaat dat proces weer weg. Als het in deze lijst staat, gaat het niet helemaal goed met je computer. Het houdt meestal in dat er een proces blijft hangen of niet opstart. Dan kan de dll dus niet gevonden worden die nodig is en dat veroorzaakt verscheidene problemen. Die popups zijn waarschijnlijk trojans, dus ik zou eventjes met je virusscanner eroverheen gaan, en niet met Hitman Pro. Dat is namelijk alleen Anti-Spyware. Link naar opmerking Deel via andere websites Meer opties om te delen... 228 500
Fredpascal Geplaatst April 2, 2008 Bijdragen: 2568 Waardering: 1 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 10/12/07 Status: Offline Actief: Nooit Leeftijd: 33 Delen Geplaatst April 2, 2008 Probeer eens een trail van kaspersky of spysweepr te downloaden en ga dan scannen. http://www.kaspersky.nl/kaspersky-anti-virus.html http://www.webroot.com/nl/products/spysweeper/ Spysweeper moet je scan starten drukken op de site dan krijg je de trail. Link naar opmerking Deel via andere websites Meer opties om te delen... 1 2.6k
kokkieroy Geplaatst April 2, 2008 Bijdragen: 5 Waardering: 0 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 01/12/08 Status: Offline Actief: Nooit Auteur Delen Geplaatst April 2, 2008 kan goed kloppen van die problemen! De computer is namelijk zeer traag met opstarten en blijft vaak haken in het internet enz. Hoe kan ik dit oplossen? Link naar opmerking Deel via andere websites Meer opties om te delen... 0 5
Geplaatst 2 uur geleden Vergeten jullie alsjeblieft de VPN verbinding niet? Je internet provider zoals Ziggo of KPN kan door gebruik van de VPN niet zien wat er gebeurd op je internet verbinding en ben je volledig anoniem voor iedereen. Een vereiste tegenwoordig.... We een uitgebreide handleiding geschreven met informatie. Deze vindt je hier: https://www.duken.nl/forums/handleidingen/downloaden/vpn-verbinding-en-anoniem-downloaden-r35/
Aanbevolen reactie