KAPE Geplaatst December 29, 2008 Bijdragen: 60 Waardering: 4 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 11/04/08 Status: Offline Actief: Oktober 2, 2015 Delen Geplaatst December 29, 2008 Kape, wat is nu de uitslag van al jouw pm's richtring tom? Het resultaat kan je lezen in de aanpassing van de huisregels door DukeN : http://www.duken.nl/component/option,com_smf/Itemid,81/topic,26959.0 Link naar opmerking Deel via andere websites Meer opties om te delen... 4 60
Valcorb Geplaatst December 29, 2008 Bijdragen: 1041 Waardering: 7 Prestatiepunten: 307 Dagen gewonnen: 0 Lid sinds: 07/12/08 Status: Offline Actief: Juli 9, 2023 Leeftijd: 28 Auteur Delen Geplaatst December 29, 2008 Wel KAPE, als jij me verder wilt helpen dan zou ik wel willen Link naar opmerking Deel via andere websites Meer opties om te delen... 7 1k
KAPE Geplaatst December 29, 2008 Bijdragen: 60 Waardering: 4 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 11/04/08 Status: Offline Actief: Oktober 2, 2015 Delen Geplaatst December 29, 2008 Wel KAPE, als jij me verder wilt helpen dan zou ik wel willen Dat wil ik graag Zou je even - voor de laatste keer op dit forum - een kakelvers logje van HiJackThis in je volgende bericht willen plaatsen. Dan kunnen we met een schone lei beginnen. Link naar opmerking Deel via andere websites Meer opties om te delen... 4 60
Valcorb Geplaatst December 29, 2008 Bijdragen: 1041 Waardering: 7 Prestatiepunten: 307 Dagen gewonnen: 0 Lid sinds: 07/12/08 Status: Offline Actief: Juli 9, 2023 Leeftijd: 28 Auteur Delen Geplaatst December 29, 2008 Ik ben ermee bezig ik ben nu aan combofix Post Merge: december 29, 2008, 02:52:00 pm ok heb een logje gekregen: ComboFix 08-12-28.03 - Yolan 2008-12-29 14:32:08.1 - NTFSx86 Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1252.1.1043.18.2046.1187 [GMT 1:00] Gestart vanuit: c:\users\Yolan\Desktop\ComboFix.exe . (((((((((((((((((((((((((((((((((( Andere Verwijderingen ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\autorun.inf c:\users\Yolan\AppData\Local\Temp\E_4 c:\users\Yolan\AppData\Local\Temp\E_4\HtmlView.fne c:\users\Yolan\AppData\Roaming\inst.exe D:\Autorun.inf D:\resycled . (((((((((((((((((((( Bestanden Gemaakt van 2008-11-28 to 2008-12-29 )))))))))))))))))))))))))))))) . 2008-12-29 14:10 . 2008-12-29 14:22 <DIR> d-------- c:\program files\Norton SystemWorks Basic Edition 2008-12-29 14:09 . 2008-12-29 14:22 123,952 --a------ c:\windows\System32\drivers\SYMEVENT.SYS 2008-12-29 14:09 . 2008-12-29 14:22 10,671 --a------ c:\windows\System32\drivers\SYMEVENT.CAT 2008-12-29 14:09 . 2008-12-29 14:22 805 --a------ c:\windows\System32\drivers\SYMEVENT.INF 2008-12-28 15:14 . 2008-12-28 15:14 <DIR> d-------- c:\program files\Alwil Software 2008-12-27 17:59 . 2008-12-27 17:59 <DIR> d-------- C:\.jagex_cache_32 2008-12-27 17:59 . 2008-12-27 17:59 0 --a------ c:\users\Yolan\jagex_runescape_preferences.dat 2008-12-27 13:17 . 2008-12-27 13:30 <DIR> d-------- C:\fixwareout 2008-12-25 16:57 . 2008-12-25 16:57 <DIR> d--h----- c:\program files\InstallShield Installation Information 2008-12-25 16:57 . 2008-12-25 16:57 <DIR> d-------- c:\program files\Genesys PC Camera Device 2008-12-25 16:57 . 2006-05-18 17:58 309,760 --a------ c:\windows\System32\DIFxAPI.dll 2008-12-25 16:57 . 2007-07-17 11:06 10,744 --a------ c:\windows\System32\drivers\OV9655S_L.SET 2008-12-25 16:55 . 2008-12-25 16:55 <DIR> d-------- c:\program files\Common Files\InstallShield 2008-12-25 16:51 . 2008-12-25 16:51 <DIR> d-------- c:\program files\Synaptics 2008-12-25 16:51 . 2008-12-25 16:51 0 --ah----- c:\windows\System32\drivers\Msft_Kernel_SynTP_01000.Wdf 2008-12-22 09:38 . 2008-12-22 09:38 <DIR> d-------- C:\rsit 2008-12-22 09:38 . 2008-12-28 20:57 <DIR> d-------- c:\program files\trend micro 2008-12-21 22:36 . 2008-12-21 22:36 <DIR> d-------- c:\program files\Smith Micro 2008-12-21 21:52 . 2008-12-21 21:52 <DIR> d-------- c:\users\All Users\Avg8 2008-12-21 21:52 . 2008-12-21 21:52 <DIR> d-------- c:\programdata\Avg8 2008-12-21 19:22 . 2008-12-21 19:22 <DIR> d-------- c:\program files\HyCam2 2008-12-21 18:06 . 2008-10-02 02:32 1,383,424 --a------ c:\windows\System32\mshtml.tlb 2008-12-21 18:01 . 2008-10-22 02:22 2,048 --a------ c:\windows\System32\tzres.dll 2008-12-21 17:57 . 2008-12-21 17:57 <DIR> d-------- c:\program files\MSXML 4.0 2008-12-21 17:53 . 2008-09-18 03:16 2,032,640 --a------ c:\windows\System32\win32k.sys 2008-12-21 17:53 . 2008-10-21 06:25 1,645,568 --a------ c:\windows\System32\connect.dll 2008-12-21 17:52 . 2008-09-18 06:09 3,601,464 --a------ c:\windows\System32\ntkrnlpa.exe 2008-12-21 17:52 . 2008-09-18 06:09 3,549,240 --a------ c:\windows\System32\ntoskrnl.exe 2008-12-21 17:47 . 2008-09-10 04:40 1,334,272 --a------ c:\windows\System32\msxml6.dll 2008-12-21 17:39 . 2008-10-16 22:13 1,809,944 --a------ c:\windows\System32\wuaueng.dll 2008-12-21 17:39 . 2008-10-16 21:56 1,524,736 --a------ c:\windows\System32\wucltux.dll 2008-12-21 17:39 . 2008-10-16 22:12 561,688 --a------ c:\windows\System32\wuapi.dll 2008-12-21 17:39 . 2008-10-16 14:08 162,064 --a------ c:\windows\System32\wuwebv.dll 2008-12-21 17:39 . 2008-10-16 21:55 83,456 --a------ c:\windows\System32\wudriver.dll 2008-12-21 17:39 . 2008-10-16 22:09 51,224 --a------ c:\windows\System32\wuauclt.exe 2008-12-21 17:39 . 2008-10-16 22:09 43,544 --a------ c:\windows\System32\wups2.dll 2008-12-21 17:39 . 2008-10-16 22:08 34,328 --a------ c:\windows\System32\wups.dll 2008-12-21 17:39 . 2008-10-16 13:56 31,232 --a------ c:\windows\System32\wuapp.exe 2008-12-21 12:41 . 2008-12-21 12:41 <DIR> d-------- c:\program files\Malwarebytes' Anti-Malware 2008-12-21 12:41 . 2008-12-03 19:52 38,496 --a------ c:\windows\System32\drivers\mbamswissarmy.sys 2008-12-21 12:41 . 2008-12-03 19:52 15,504 --a------ c:\windows\System32\drivers\mbam.sys 2008-12-21 12:07 . 2008-12-21 12:07 <DIR> d-------- c:\users\All Users\Symantec Temporary Files 2008-12-21 12:07 . 2008-12-21 12:07 <DIR> d-------- c:\programdata\Symantec Temporary Files 2008-12-21 11:57 . 2008-12-21 11:57 <DIR> d-------- c:\users\Yolan\AppData\Roaming\Symantec 2008-12-20 23:36 . 2008-12-20 23:36 <DIR> d-------- c:\users\Yolan\AppData\Roaming\Malwarebytes 2008-12-20 23:36 . 2008-12-20 23:36 <DIR> d-------- c:\users\All Users\Malwarebytes 2008-12-20 23:36 . 2008-12-20 23:36 <DIR> d-------- c:\programdata\Malwarebytes 2008-12-19 21:46 . 2008-12-04 19:16 <DIR> d-------- C:\CooldownHelper 2008-12-19 21:46 . 2008-12-04 19:16 <DIR> d-------- C:\BFTooltip 2008-12-19 21:46 . 2008-12-19 21:46 78 --a------ C:\24829181.BAT 2008-12-19 21:46 . 2008-12-19 21:46 78 --a------ C:\24793925.BAT 2008-12-19 14:31 . 2008-12-19 14:31 <DIR> d-------- c:\users\All Users\NortonInstaller 2008-12-19 14:31 . 2008-12-19 14:39 <DIR> d-------- c:\users\All Users\Norton 2008-12-19 14:31 . 2008-12-19 14:31 <DIR> d-------- c:\programdata\NortonInstaller 2008-12-19 14:31 . 2008-12-19 14:39 <DIR> d-------- c:\programdata\Norton 2008-12-19 14:12 . 2008-12-29 14:22 <DIR> d-------- c:\program files\Symantec 2008-12-17 19:40 . 2008-12-19 22:07 <DIR> d-------- c:\program files\Cheat Engine 2008-12-17 19:40 . 2007-12-26 17:30 1,970,176 --a------ c:\windows\System32\d3dx9.dll 2008-12-17 19:40 . 2007-12-26 17:30 679,936 --a------ c:\windows\System32\D3DX81ab.dll 2008-12-11 16:35 . 2008-12-11 16:35 <DIR> d-------- c:\program files\NickOnline 2008-12-11 14:54 . 2008-12-11 14:54 <DIR> d-------- c:\program files\Wolters Plantyn 2008-12-07 12:45 . 2008-12-07 12:48 <DIR> d-------- c:\program files\Zenit . ((((((((((((((((((((((((((((((((((((((( Find3M Rapport )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-12-29 13:22 --------- d-----w c:\program files\Common Files\Symantec Shared 2008-12-29 13:11 --------- d-----w c:\programdata\Symantec 2008-12-28 17:41 56,351 ----a-w c:\users\Yolan\AppData\Roaming\nvModes.dat 2008-12-28 13:54 --------- d-----w c:\programdata\Google Updater 2008-12-27 12:45 --------- d-----w c:\users\Yolan\AppData\Roaming\LimeWire 2008-12-21 17:38 --------- d-----w c:\program files\World of Warcraft 2008-12-21 17:25 --------- d-----w c:\program files\Norton Security Scan 2008-12-21 17:17 --------- d-----w c:\program files\Windows Mail 2008-12-21 17:14 --------- d-----w c:\programdata\Microsoft Help 2008-12-15 20:39 --------- d-----w c:\program files\VirtualDJ 2008-11-27 16:44 --------- d-----w c:\program files\EnScene1 2008-11-23 08:11 --------- d-----w c:\program files\Google 2008-11-20 16:03 --------- d-----w c:\programdata\NOS 2008-11-20 16:03 --------- d-----w c:\program files\NOS 2008-11-19 20:01 --------- d-----w c:\program files\Virtools 2008-11-19 16:36 --------- d-----w c:\programdata\HP Product Assistant 2008-11-19 16:11 --------- d-----w c:\program files\Common Files\Adobe 2008-11-19 16:10 --------- d-----w c:\program files\Installatieprogramma Adobe Reader 9 2008-11-12 13:32 --------- d-----w c:\program files\Van In 2008-11-12 13:32 --------- d-----w c:\program files\Common Files\triviewcontrols 2008-11-07 19:26 --------- d-----w c:\users\Yolan\AppData\Roaming\Vso 2008-11-02 16:42 --------- d-----w c:\users\Yolan\AppData\Roaming\Nero 2008-11-02 16:41 --------- d-----w c:\program files\Common Files\Nero 2008-11-02 16:36 --------- d-----w c:\programdata\Nero 2008-11-02 16:36 --------- d-----w c:\program files\Nero 2008-11-01 03:44 541,696 ----a-w c:\windows\AppPatch\AcLayers.dll 2008-11-01 03:44 52,736 ----a-w c:\windows\AppPatch\iebrshim.dll 2008-11-01 03:44 460,288 ----a-w c:\windows\AppPatch\AcSpecfc.dll 2008-11-01 03:44 28,672 ----a-w c:\windows\System32\Apphlpdm.dll 2008-11-01 03:44 2,154,496 ----a-w c:\windows\AppPatch\AcGenral.dll 2008-11-01 03:44 173,056 ----a-w c:\windows\AppPatch\AcXtrnal.dll 2008-11-01 01:21 4,240,384 ----a-w c:\windows\System32\GameUXLegacyGDFs.dll 2008-10-29 06:29 2,927,104 ----a-w c:\windows\explorer.exe 2008-10-22 03:57 241,152 ----a-w c:\windows\System32\PortableDeviceApi.dll 2008-10-21 05:25 296,960 ----a-w c:\windows\System32\gdi32.dll 2008-10-16 04:47 827,392 ----a-w c:\windows\System32\wininet.dll 2008-10-14 14:56 174 --sha-w c:\program files\desktop.ini 2008-10-14 14:30 82,432 ----a-w c:\windows\System32\axaltocm.dll 2008-10-14 14:30 101,888 ----a-w c:\windows\System32\ifxcardm.dll 2008-10-13 07:06 47,360 ----a-w c:\users\Yolan\AppData\Roaming\pcouffin.sys 2008-09-30 15:43 1,286,152 ----a-w c:\windows\System32\msxml4.dll . ((((((((((((((((((((((((((((((((((((( Reg Opstartpunten ))))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-19 1233920] "MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184] "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Nero\Lib\NMBgMonitor.exe" [2007-10-23 202024] "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-11-22 39408] "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952] "WindowsWelcomeCenter"="oobefldr.dll" [2008-01-19 c:\windows\System32\oobefldr.dll] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784] "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-09-06 413696] "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-09-10 289576] "NvSvc"="c:\windows\system32\nvsvc.dll" [2007-10-24 86016] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-10-24 8501792] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-10-24 81920] "HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2006-12-10 49152] "NeroFilterCheck"="c:\program files\Common Files\Nero\Lib\NeroCheck.exe" [2007-03-01 153136] "NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-20 1836328] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672] "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-01-05 827392] "ccApp"="c:\program files\Common Files\Symantec Shared\ccApp.exe" [2007-09-06 115560] c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-01-02 210520] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) [HKEY_LOCAL_MACHINE\software\microsoft\security center] "UacDisableNotify"=dword:00000001 "InternetSettingsDisableNotify"=dword:00000001 "AutoUpdateDisableNotify"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules] "{6C517BFA-660F-463E-85D2-9B94950DB4E0}"= UDP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft "{C59CAC5C-E8E1-493F-B89D-607EFAA5EBB3}"= TCP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft "TCP Query User{9D402E95-1EB8-47F7-913B-E2FB4419EBDC}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= UDP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger "UDP Query User{3D89F359-EA1C-498F-9359-661DD8D8B482}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= TCP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger "TCP Query User{70E10B6A-67F4-4734-9FAF-278033340B75}c:\\program files\\limewire\\limewire.exe"= UDP:c:\program files\limewire\limewire.exe:LimeWire "UDP Query User{E3C745D5-1915-4771-A9A7-783A8F4D1612}c:\\program files\\limewire\\limewire.exe"= TCP:c:\program files\limewire\limewire.exe:LimeWire "TCP Query User{30314AEE-0B03-4118-AF02-4749C2DA10C1}c:\\program files\\world of warcraft\\repair.exe"= UDP:c:\program files\world of warcraft\repair.exe:Blizzard Repair Utility "UDP Query User{C0C14F03-5378-4332-87A6-8D9CDDD18B28}c:\\program files\\world of warcraft\\repair.exe"= TCP:c:\program files\world of warcraft\repair.exe:Blizzard Repair Utility "{3BA69E25-9459-4E07-9E18-870D63E2B7D9}"= UDP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft "{C9E8557F-FDC4-4D21-9B02-652A7B9899B4}"= TCP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft "{19012E67-F989-40D6-A7A8-0153675914F9}"= UDP:3724:World of Warcraft "TCP Query User{D0EA7EA1-0F4B-4D1F-BF92-8FD5BE03011D}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= UDP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger "UDP Query User{3095B604-4468-4D2D-B36E-22B47FE77279}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= TCP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger "TCP Query User{39BC4C3B-A4F9-4049-B06B-67383AD23A72}c:\\program files\\limewire\\limewire.exe"= UDP:c:\program files\limewire\limewire.exe:LimeWire "UDP Query User{2D938883-2B54-481D-BEBB-E3E07A3148FE}c:\\program files\\limewire\\limewire.exe"= TCP:c:\program files\limewire\limewire.exe:LimeWire R3 DCamUSBGene;GenesysLogic USB2.0 PC Camera;c:\windows\system32\DRIVERS\usbgene.sys [2007-06-26 131584] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] bthsvcs REG_MULTI_SZ BthServ HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5be1e041-917c-11dd-9975-001060d0189d}] \shell\Auto\command - Start.exe \shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8e5a552e-87f5-11dd-ad21-806e6f6e6963}] \shell\AutoRun\command - F:\Setup.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{96376a37-afc9-11dd-9dd4-001060d0189d}] \shell\Auto\command - Start.exe \shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe *Newly Created Service* - PROCEXP90 . Inhoud van de 'Gedeelde Taken' map 2008-12-21 c:\windows\Tasks\Norton Security Scan for Yolan.job - c:\program files\Norton Security Scan\Nss.exe [2008-09-19 04:18] 2008-12-29 c:\windows\Tasks\Norton SystemWorks One Button Checkup.job - c:\program files\Norton SystemWorks Basic Edition\OBC.exe [2007-11-02 16:03] . - - - - ORPHANS VERWIJDERD - - - - HKLM-Run-ExtraFilmHemmaAgent - c:\program files\Spector Photo Software\Agent.exe ************************************************************************** catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-12-29 14:35:53 Windows 6.0.6001 Service Pack 1 NTFS scannen van verborgen processen ... scannen van verborgen autostart items ... scannen van verborgen bestanden ... Scan succesvol afgerond verborgen bestanden: ************************************************************************** . Voltooingstijd: 2008-12-29 14:41:39 ComboFix-quarantined-files.txt 2008-12-29 13:41:35 Pre-Run: 70,592,225,280 bytes beschikbaar Post-Run: 71,306,596,352 bytes beschikbaar 209 --- E O F --- 2008-12-21 17:14:38 Link naar opmerking Deel via andere websites Meer opties om te delen... 7 1k
KAPE Geplaatst December 29, 2008 Bijdragen: 60 Waardering: 4 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 11/04/08 Status: Offline Actief: Oktober 2, 2015 Delen Geplaatst December 29, 2008 Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. Folder:: C:\fixwareout C:\rsit Registry:: [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5be1e041-917c-11dd-9975-001060d0189d}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{96376a37-afc9-11dd-9dd4-001060d0189d}] Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis. Link naar opmerking Deel via andere websites Meer opties om te delen... 4 60
Valcorb Geplaatst December 29, 2008 Bijdragen: 1041 Waardering: 7 Prestatiepunten: 307 Dagen gewonnen: 0 Lid sinds: 07/12/08 Status: Offline Actief: Juli 9, 2023 Leeftijd: 28 Auteur Delen Geplaatst December 29, 2008 heb geen log bij Hijackthis gekregen maar wel bij MBAM Malwarebytes' Anti-Malware 1.31 Database versie: 1456 Windows 6.0.6001 Service Pack 1 29-12-2008 13:49:26 mbam-log-2008-12-29 (13-49-26).txt Scan type: Snelle Scan Objecten gescand: 47660 Verstreken tijd: 5 minute(s), 29 second(s) Geheugenprocessen geïnfecteerd: 0 Geheugenmodulen geïnfecteerd: 0 Registersleutels geïnfecteerd: 0 Registerwaarden geïnfecteerd: 0 Registerdata bestanden geïnfecteerd: 0 Mappen geïnfecteerd: 1 Bestanden geïnfecteerd: 0 Geheugenprocessen geïnfecteerd: (Geen kwaadaardige items gevonden) Geheugenmodulen geïnfecteerd: (Geen kwaadaardige items gevonden) Registersleutels geïnfecteerd: (Geen kwaadaardige items gevonden) Registerwaarden geïnfecteerd: (Geen kwaadaardige items gevonden) Registerdata bestanden geïnfecteerd: (Geen kwaadaardige items gevonden) Mappen geïnfecteerd: C:\resycled (Trojan.DNSChanger) -> Quarantined and deleted successfully. Bestanden geïnfecteerd: (Geen kwaadaardige items gevonden) Link naar opmerking Deel via andere websites Meer opties om te delen... 7 1k
Tom Geplaatst December 29, 2008 Bijdragen: 500 Waardering: 228 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 04/19/06 Status: Offline Actief: Juni 24, 2019 Leeftijd: 33 Delen Geplaatst December 29, 2008 Dat kan niet. Bij HiJackThis kun je altijd een log maken. Sorry dat ik me ermee bemoei. Link naar opmerking Deel via andere websites Meer opties om te delen... 228 500
KAPE Geplaatst December 29, 2008 Bijdragen: 60 Waardering: 4 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 11/04/08 Status: Offline Actief: Oktober 2, 2015 Delen Geplaatst December 29, 2008 heb geen log bij Hijackthis gekregen maar wel bij MBAM Kijk eens in de map C:\ProgramFiles\Trendmicro ... daar moet een bestandje zitten met de naam HiJackThis.txt. Dat is het log dat HiJackThis heeft aangemaakt indien je alles correct hebt uitgevoerd. Zo niet, staat het programma HiJackThis op je bureaublad ? Laat het dan opnieuw scannen vanop het bureaublad en ga daarna eens in de betreffende map kijken naar hogergenoemd bestandje. Link naar opmerking Deel via andere websites Meer opties om te delen... 4 60
Assyrian Geplaatst December 29, 2008 Bijdragen: 989 Waardering: 0 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 02/05/08 Status: Offline Actief: Nooit Delen Geplaatst December 29, 2008 Waarom typt iedereen ineen keer HiJackThis? En Kape ben jij dezelfde als http://www.hijackthis.nl/forum/profile.php?mode=viewprofile&u=6588]deze Kape? Link naar opmerking Deel via andere websites Meer opties om te delen... 0 989
KAPE Geplaatst December 29, 2008 Bijdragen: 60 Waardering: 4 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 11/04/08 Status: Offline Actief: Oktober 2, 2015 Delen Geplaatst December 29, 2008 Waarom typt iedereen ineen keer HiJackThis? Omdat met beheerders en mods is afgesproken dat we Yolanneke nog helpen en dat het dan uit is met HiJackThis, RITS, Combofix en andere analysetools op dit forum. En Kape ben jij dezelfde als http://www.hijackthis.nl/forum/profile.php?mode=viewprofile&u=6588]deze Kape? Ik zou je wel een antwoord willen geven, maar je linkje werkt niet ? Weet dus niet naar waar je verwijst ? Maar als de nickname dezelfde is, is de kans wel heel groot Link naar opmerking Deel via andere websites Meer opties om te delen... 4 60
Fredpascal Geplaatst December 29, 2008 Bijdragen: 2568 Waardering: 1 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 10/12/07 Status: Offline Actief: Nooit Leeftijd: 33 Delen Geplaatst December 29, 2008 Dit is de link van Assyrian: http://www.hijackthis.nl/forum/profile.php?mode=viewprofile&u=6588 Link naar opmerking Deel via andere websites Meer opties om te delen... 1 2.6k
KAPE Geplaatst December 29, 2008 Bijdragen: 60 Waardering: 4 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 11/04/08 Status: Offline Actief: Oktober 2, 2015 Delen Geplaatst December 29, 2008 Dit is de link van Assyrian: http://www.hijackthis.nl/forum/profile.php?mode=viewprofile&u=6588 Dan is het antwoord : JA Link naar opmerking Deel via andere websites Meer opties om te delen... 4 60
Assyrian Geplaatst December 29, 2008 Bijdragen: 989 Waardering: 0 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 02/05/08 Status: Offline Actief: Nooit Delen Geplaatst December 29, 2008 Kape ik bedoelde waarom HijackThis ineenkeer op een andere manier werd getypt. Dan klopt het dus dat toen jij het forum voor mij had "gewaarschuwd" je zelf nog in opleiding niveau 3 zat? Rond diezelfde tijd had je ook nog iemand proberen te helpen met Hijackthis en Combofix, ook in opleiding niveau 3 dat mag toch eigenlijk niet? Link naar opmerking Deel via andere websites Meer opties om te delen... 0 989
Valcorb Geplaatst December 29, 2008 Bijdragen: 1041 Waardering: 7 Prestatiepunten: 307 Dagen gewonnen: 0 Lid sinds: 07/12/08 Status: Offline Actief: Juli 9, 2023 Leeftijd: 28 Auteur Delen Geplaatst December 29, 2008 heb het log gevonden van hijackthis: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:03:05, on 27-12-2008 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Windows\System32\rundll32.exe C:\Program Files\HP\HP Software Update\hpwuSchd2.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Genesys PC Camera Device\GenePccMon.exe C:\Windows\System32\rundll32.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Windows\ehome\ehtray.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\Program Files\Common Files\Nero\Lib\NeroGadgetCMServer.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\Internet Explorer\ieuser.exe C:\Windows\system32\conime.exe C:\Windows\System32\mobsync.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe C:\Users\Yolan\Desktop\RSIT.exe C:\Program Files\trend micro\Yolan.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [ExtraFilmHemmaAgent] "C:\Program Files\Spector Photo Software\Agent.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [GenePccMon.exe] C:\Program Files\Genesys PC Camera Device\GenePccMon.exe O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE') O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: Verz&enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing) O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing) O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O13 - Gopher Prefix: O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/VistaMSNPUpldnl-be.cab O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/install/3DVIA_player_installer.exe O23 - Service: Mobiel Apple apparaat (Apple Mobile Device) - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing) O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe O23 - Service: Planner voor Automatische LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe -- End of file - 7995 bytes Link naar opmerking Deel via andere websites Meer opties om te delen... 7 1k
KAPE Geplaatst December 29, 2008 Bijdragen: 60 Waardering: 4 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 11/04/08 Status: Offline Actief: Oktober 2, 2015 Delen Geplaatst December 29, 2008 Voer eerst uit wat ik je eerder al heb aangeduid in mijn vorig bericht. En dan dit : Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan onlyâ€. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch = R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:Program FilesNorton SystemWorks Basic EditionNorton CleanupWCQuick.lnk (file missing) O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:Program FilesNorton SystemWorks Basic EditionNorton CleanupWCQuick.lnk (file missing) Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes' Anti-Malware). Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder) De log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in MBAM. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Hang dan het logje van Combofix, MBAM en een nieuw logje van HiJackThis aan volgende berichten. Post Merge: december 29, 2008, 10:33:07 pm Kape ik bedoelde waarom HijackThis ineenkeer op een andere manier werd getypt. Dat gebeurt wel eens als verschillende mensen over hetzelfde posten ... Dan klopt het dus dat toen jij het forum voor mij had "gewaarschuwd" je zelf nog in opleiding niveau 3 zat? Rond diezelfde tijd had je ook nog iemand proberen te helpen met Hijackthis en Combofix, ook in opleiding niveau 3 dat mag toch eigenlijk niet? Je verhaal klopt - helaas, voor jou - helemaal niet ... maar doet er hier ook niet toe. Link naar opmerking Deel via andere websites Meer opties om te delen... 4 60
Assyrian Geplaatst December 30, 2008 Bijdragen: 989 Waardering: 0 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 02/05/08 Status: Offline Actief: Nooit Delen Geplaatst December 30, 2008 En of die klopt, maar je mag het wel ontkennen hoor Link naar opmerking Deel via andere websites Meer opties om te delen... 0 989
KAPE Geplaatst December 30, 2008 Bijdragen: 60 Waardering: 4 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 11/04/08 Status: Offline Actief: Oktober 2, 2015 Delen Geplaatst December 30, 2008 En of die klopt, maar je mag het wel ontkennen hoor Je maakt alleen jezelf wijs dat je een idee hebt hoe de situatie toen was ... maar helaas, fout ... fout ... fout Je zit er mijlenver naast. Maar droom gerust verder. En dat is nu het laatste dat ik hierover post > Je begrijpt toch niet dat jij hier het probleem bent en niet ik > Link naar opmerking Deel via andere websites Meer opties om te delen... 4 60
Assyrian Geplaatst December 30, 2008 Bijdragen: 989 Waardering: 0 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 02/05/08 Status: Offline Actief: Nooit Delen Geplaatst December 30, 2008 Je bericht bevat geen inhoud, alleen nutteloos gekrijs. Omdat ik geen account heb dat in de opleiding zit op hijackthis.nl kan ik niet kijken wanneer je jouw opleiding hebt afgerond maar ik weet wel zeker dat je dat niet had toen je de crew voor mij "waarschuwde" of toen je (rond de tijd van jouw waarschuwing) je hier iemand hielp met een combinatie van Hijackthis en Combofix. Link naar opmerking Deel via andere websites Meer opties om te delen... 0 989
Valcorb Geplaatst December 30, 2008 Bijdragen: 1041 Waardering: 7 Prestatiepunten: 307 Dagen gewonnen: 0 Lid sinds: 07/12/08 Status: Offline Actief: Juli 9, 2023 Leeftijd: 28 Auteur Delen Geplaatst December 30, 2008 hey stop eens met ruzie maken (ik zou willen sgelden maar dat doe ik niet) als jullie ruzie willen maken, doe dat maar op een ander topic!!! (srry voor het onbeleefd gedrag maar het moest ff) KAPE, ik doe je tip wel ff Post Merge: december 30, 2008, 11:43:30 am Ik heb de logs geupload in rapidshare want die tekst is te groot. MBAM log: http://rapidshare.com/files/178101376/mbam-log-2008-12-29__13-49-26_.txt.html Hijackthis log: http://rapidshare.com/files/178101375/hijackthis.log.html Combofix log: http://rapidshare.com/files/178101372/log.txt.html Link naar opmerking Deel via andere websites Meer opties om te delen... 7 1k
KAPE Geplaatst December 30, 2008 Bijdragen: 60 Waardering: 4 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 11/04/08 Status: Offline Actief: Oktober 2, 2015 Delen Geplaatst December 30, 2008 OK, al je logjes in Rapidshare bekeken ... en dan is het nu aan jou om het volgende uit te voeren : Dit moet je nu uitvoeren : 1. met het programma HiJackThis : Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan onlyâ€. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch = R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing) O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing) Klik op 'Fix checked' om de items te verwijderen. 2. met het programma Combofix : Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. Folder:: C:\fixwareout C:\rsit Registry:: [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5be1e041-917c-11dd-9975-001060d0189d}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{96376a37-afc9-11dd-9dd4-001060d0189d}] Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis. En als je ergens problemen mee hebt, geef dan maar een seintje Link naar opmerking Deel via andere websites Meer opties om te delen... 4 60
Valcorb Geplaatst December 30, 2008 Bijdragen: 1041 Waardering: 7 Prestatiepunten: 307 Dagen gewonnen: 0 Lid sinds: 07/12/08 Status: Offline Actief: Juli 9, 2023 Leeftijd: 28 Auteur Delen Geplaatst December 30, 2008 ik heb enkel deze twee gevonden: O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing) O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing) moet ik dan de rest die ik niet vond gewoon overslaan? Link naar opmerking Deel via andere websites Meer opties om te delen... 7 1k
KAPE Geplaatst December 30, 2008 Bijdragen: 60 Waardering: 4 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 11/04/08 Status: Offline Actief: Oktober 2, 2015 Delen Geplaatst December 30, 2008 ik heb enkel deze twee gevonden: ... moet ik dan de rest die ik niet vond gewoon overslaan? Jazeker, enkel die nog aanwezig zijn aanvinken en fixen ;;; en dan gewoon voortgaan met de rest. Link naar opmerking Deel via andere websites Meer opties om te delen... 4 60
Valcorb Geplaatst December 30, 2008 Bijdragen: 1041 Waardering: 7 Prestatiepunten: 307 Dagen gewonnen: 0 Lid sinds: 07/12/08 Status: Offline Actief: Juli 9, 2023 Leeftijd: 28 Auteur Delen Geplaatst December 30, 2008 download link van de log: http://rapidshare.com/files/178137519/log.txt.html Hijackthis log: (enige wat ik gevonden heb weet niet of het de goede is) http://rapidshare.com/files/178137920/hijackthis.log.html Link naar opmerking Deel via andere websites Meer opties om te delen... 7 1k
KAPE Geplaatst December 30, 2008 Bijdragen: 60 Waardering: 4 Prestatiepunten: 0 Dagen gewonnen: 0 Lid sinds: 11/04/08 Status: Offline Actief: Oktober 2, 2015 Delen Geplaatst December 30, 2008 Je log van Combofix is OK en heeft alles opgeruimd wat moest opgeruimd worden Het log van HiJackThis is niet het goede, maar eentje van 3 dagen geleden ... en daar zijn we nu weinig mee natuurlijk. Kijk eens in de map waar HiJackThis is opgeslagen : dat zou zoiets moeten zijn als C:\ProgramFiles\TrendMicro ... en daar naar het bestand HiJackThis.txt. Als dat er staat, doe je dat even open en kijk je naar de datum bovenaan. Dat moet de datum van vandaag zijn als het je meest recente log is. Is dit niet het geval dan moet je een nieuw log met HiJackThis maken en zorgen dat dit log opgeslagen wordt op die locatie ... en dan kan je dat meest recente log via Rapidshare weer doorsturen. Proberen maar Link naar opmerking Deel via andere websites Meer opties om te delen... 4 60
Valcorb Geplaatst December 30, 2008 Bijdragen: 1041 Waardering: 7 Prestatiepunten: 307 Dagen gewonnen: 0 Lid sinds: 07/12/08 Status: Offline Actief: Juli 9, 2023 Leeftijd: 28 Auteur Delen Geplaatst December 30, 2008 Wel, hoe maak ik dan een Hijackthis log? Want ik heb alle bestanden die jij hebt aangeduid al 'ge-fix checked'. ??? groetjes Link naar opmerking Deel via andere websites Meer opties om te delen... 7 1k
Geplaatst 2 uur geleden Vergeten jullie alsjeblieft de VPN verbinding niet? Je internet provider zoals Ziggo of KPN kan door gebruik van de VPN niet zien wat er gebeurd op je internet verbinding en ben je volledig anoniem voor iedereen. Een vereiste tegenwoordig.... We een uitgebreide handleiding geschreven met informatie. Deze vindt je hier: https://www.duken.nl/forums/handleidingen/downloaden/vpn-verbinding-en-anoniem-downloaden-r35/
Aanbevolen reactie