<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Nucia Security Forums</title>
		<link>http://www.nucia.eu/forum/</link>
		<description>Dutch (Partially English) website about computer security. Antivirus, spyware, firewall, spam and more.</description>
		<language>nl</language>
		<lastBuildDate>Fri, 30 Jul 2010 12:08:59 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>30</ttl>
		<image>
			<url>http://www.nucia.eu/forum/images/skin/misc/rss.jpg</url>
			<title>Nucia Security Forums</title>
			<link>http://www.nucia.eu/forum/</link>
		</image>
		<item>
			<title>Computer is extreem traag.</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58978&amp;goto=newpost</link>
			<pubDate>Fri, 30 Jul 2010 11:54:01 GMT</pubDate>
			<description>Hallo, 
 
Mijn computer is extreem traag. Net nieuw. Besturingssysteem Windows 7 64b 
 
Heb gescand met housecall en adaware. Alles spyware verwijderd en bij housecall geen problemen. Hieronder mijn log. Wie heeft even tijd? 
 
Logfile of Trend Micro HijackThis v2.0.4 
Scan saved at 13:51:32, on...</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
<br />
Mijn computer is extreem traag. Net nieuw. Besturingssysteem Windows 7 64b<br />
<br />
Heb gescand met housecall en adaware. Alles spyware verwijderd en bij housecall geen problemen. Hieronder mijn log. Wie heeft even tijd?<br />
<br />
Logfile of Trend Micro HijackThis v2.0.4<br />
Scan saved at 13:51:32, on 30-7-2010<br />
Platform: Windows 7  (WinNT 6.00.3504)<br />
MSIE: Internet Explorer v8.00 (8.00.7600.16385)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
c:\PROGRA~2\mcafee.com\agent\mcagent.exe<br />
C:\Program Files (x86)\Dell DataSafe Local Backup\Components\scheduler\STService.exe<br />
C:\Program Files (x86)\Dell DataSafe Local Backup\Toaster.exe<br />
C:\Program Files (x86)\Skype\Phone\Skype.exe<br />
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe<br />
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe<br />
C:\Program Files (x86)\Yahoo!\Messenger\YahooMessenger.exe<br />
C:\Program Files (x86)\Google\Google Desktop Search\GoogleDesktop.exe<br />
C:\Program Files (x86)\Fighters\SPAMfighter\sfagent.exe<br />
C:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe<br />
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe<br />
C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWTray.exe<br />
C:\Program Files (x86)\Common Files\Corel\RtDevDetector\RtDevDetector.exe<br />
C:\Program Files (x86)\Common Files\Corel\MLE\MetadataMgr.exe<br />
C:\Program Files (x86)\Common Files\Corel\MLE\MLEMonitor.exe<br />
C:\Program Files (x86)\Common Files\Corel\Standby\Standby.exe<br />
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe<br />
C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe<br />
<br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://g.uk.msn.com/USCON/12" target="_blank">http://g.uk.msn.com/USCON/12</a><br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about<b></b>:blank<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://www.yahoo.com" target="_blank">http://www.yahoo.com</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://www.yahoo.com" target="_blank">http://www.yahoo.com</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = <br />
F2 - REG:system.ini: UserInit=userinit.exe<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\progra~2\mcafee\msk\mskapbho.dll<br />
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll<br />
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll<br />
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files (x86)\McAfee\VirusScan\scriptsn.dll<br />
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll<br />
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll<br />
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll<br />
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll<br />
O3 - Toolbar: &amp;Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll<br />
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll<br />
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll<br />
O4 - HKLM\..\Run: [Google Desktop Search] &quot;C:\Program Files (x86)\Google\Google Desktop Search\GoogleDesktop.exe&quot; /startup<br />
O4 - HKLM\..\Run: [sfagent] C:\Program Files (x86)\Fighters\SPAMfighter\sfagent.exe<br />
O4 - HKLM\..\Run: [Standby] &quot;C:\Program Files (x86)\Common Files\Corel\Standby\Standby.exe&quot; -START<br />
O4 - HKLM\..\Run: [QuickTime Task] &quot;C:\Program Files (x86)\QuickTime\QTTask.exe&quot; -atboottime<br />
O4 - HKLM\..\Run: [dellsupportcenter] &quot;C:\Program Files (x86)\Dell Support Center\bin\sprtcmd.exe&quot; /P dellsupportcenter<br />
O4 - HKLM\..\RunOnce: [Launcher] C:\Program Files (x86)\Dell DataSafe Local Backup\Components\scheduler\Launcher.exe<br />
O4 - HKLM\..\RunOnce: [STToasterLauncher] C:\Program Files (x86)\Dell DataSafe Local Backup\toasterLauncher.exe<br />
O4 - HKCU\..\Run: [Skype] &quot;C:\Program Files (x86)\Skype\Phone\Skype.exe&quot; /nosplash /minimized<br />
O4 - HKCU\..\Run: [msnmsgr] &quot;C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe&quot; /background<br />
O4 - HKCU\..\Run: [swg] &quot;C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe&quot;<br />
O4 - HKCU\..\Run: [Messenger (Yahoo!)] &quot;C:\PROGRA~2\Yahoo!\Messenger\YahooMessenger.exe&quot; -quiet<br />
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')<br />
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')<br />
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')<br />
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')<br />
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] &quot;C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe&quot; /background (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] &quot;C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe&quot; /background (User 'Default user')<br />
O4 - .DEFAULT User Startup: Dell Dock First Run.lnk = C:\Program Files\Dell\DellDock\DellDock.exe (User 'Default user')<br />
O4 - Startup: Dell Dock.lnk = C:\Program Files\Dell\DellDock\DellDock.exe<br />
O4 - Startup: MailWasherPro.lnk = C:\Program Files (x86)\FireTrust\MailWasher Pro\MailWasher.exe<br />
O4 - Global Startup: ZoekWekker Desktop.lnk = ?<br />
O8 - Extra context menu item: Append Link Target to Existing PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html<br />
O8 - Extra context menu item: Append to Existing PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html<br />
O8 - Extra context menu item: Convert Link Target to Adobe PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html<br />
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html<br />
O8 - Extra context menu item: E&amp;xporteren naar Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000<br />
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html<br />
O9 - Extra button: In weblog opnemen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra 'Tools' menuitem: &amp;In weblog opnemen met Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll<br />
O9 - Extra 'Tools' menuitem: S&amp;end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll<br />
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL<br />
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll<br />
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll<br />
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll<br />
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL<br />
O20 - AppInit_DLLs: C:\PROGRA~2\Google\GOOGLE~3\GO36F4~1.DLL<br />
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)<br />
O23 - Service: Common Toolkit Service - SPAMfighter - C:\Program Files (x86)\Common Files\Common Toolkit Suite\FighterSuiteService.exe<br />
O23 - Service: Dock Login Service (DockLoginService) - Stardock Corporation - C:\Program Files\Dell\DellDock\DockLogin.exe<br />
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)<br />
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)<br />
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe<br />
O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Program Files (x86)\Google\Google Desktop Search\GoogleDesktop.exe<br />
O23 - Service: Google Updateservice (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe<br />
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe<br />
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe<br />
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe<br />
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)<br />
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe<br />
O23 - Service: Process Monitor (LVPrcS64) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe<br />
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files (x86)\McAfee Security Scan\2.0.181\McCHSvc.exe<br />
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~2\McAfee\MSC\mcmscsvc.exe<br />
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - C:\Program Files (x86)\Common Files\mcafee\mna\mcnasvc.exe<br />
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe<br />
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C:\PROGRA~2\COMMON~1\McAfee\McProxy\McProxy.exe<br />
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe<br />
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~2\McAfee\VIRUSS~1\mcsysmon.exe<br />
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files (x86)\McAfee\MPF\MPFSrv.exe<br />
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)<br />
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files (x86)\McAfee\MSK\MskSrver.exe<br />
O23 - Service: @C:\Program Files (x86)\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files (x86)\Nero\Update\NASvc.exe<br />
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)<br />
O23 - Service: NLS Service (nlsX86cc) - Nalpeiron Ltd. - C:\Windows\SysWOW64\NLSSRV32.EXE<br />
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)<br />
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)<br />
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe<br />
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)<br />
O23 - Service: SessionLauncher - Unknown owner - c:\Users\ADMINI~1\AppData\Local\Temp\DX9\SessionLauncher.exe (file missing)<br />
O23 - Service: SoftThinks Agent Service (SftService) - SoftThinks - C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE<br />
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)<br />
O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files (x86)\Fighters\SPAMfighter\sfus.exe<br />
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)<br />
O23 - Service: SupportSoft Sprocket Service (DellSupportCenter) (sprtsvc_DellSupportCenter) - SupportSoft, Inc. - C:\Program Files (x86)\Dell Support Center\bin\sprtsvc.exe<br />
O23 - Service: @C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe<br />
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesService64.exe<br />
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)<br />
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)<br />
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)<br />
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)<br />
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)<br />
<br />
--<br />
End of file - 15470 bytes</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Blacksheep</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58978</guid>
		</item>
		<item>
			<title>Back-Up met het win.7 (lege Map)</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58977&amp;goto=newpost</link>
			<pubDate>Fri, 30 Jul 2010 11:23:55 GMT</pubDate>
			<description><![CDATA[hoi, 
 
Nu had ik Windows 7 geherinstalleerd, dus ik maak meteen een Back-Ups van de hele schijf.....:) 
 
Maar wat er blijkt dat er helemaal geen back-up is gemaakt [worried] ? 
 
Image: http://www.imgdumper.nl/uploads3/4c52b5537e36d/4c52b553756ca-ScreenShot002.jpg  
 
Ik snap er nu helemaal niets...]]></description>
			<content:encoded><![CDATA[<div>hoi,<br />
<br />
Nu had ik Windows 7 geherinstalleerd, dus ik maak meteen een Back-Ups van de hele schijf.....:)<br />
<br />
Maar wat er blijkt dat er helemaal geen back-up is gemaakt [worried] ?<br />
<br />
<img src="http://www.imgdumper.nl/uploads3/4c52b5537e36d/4c52b553756ca-ScreenShot002.jpg" border="0" alt="" onload="NcodeImageResizer.createOn(this);" /><br />
<br />
Ik snap er nu helemaal niets meer van..<br />
<br />
<img src="http://www.imgdumper.nl/uploads3/4c52bb73b87ce/4c52bb73b223e-ScreenShot003.jpg" border="0" alt="" onload="NcodeImageResizer.createOn(this);" /><br />
<br />
<br />
<br />
Alvast bedankt..</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Herder</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58977</guid>
		</item>
		<item>
			<title><![CDATA[Welke programma's verwijderen?]]></title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58976&amp;goto=newpost</link>
			<pubDate>Fri, 30 Jul 2010 10:37:07 GMT</pubDate>
			<description><![CDATA[Sinds gisteren krijg ik steeds de melding dat het virtuele geheugen vol zit. Maar als ik naar de C-schijf ga kijken, dan zie ik dat die meer dan een kwart ruimte over heeft. Of is dat soms niet hetzelfde? Ik hoor van mijn dochter dat niet de bestanden de computer vol maakt, maar de programma's....]]></description>
			<content:encoded><![CDATA[<div>Sinds gisteren krijg ik steeds de melding dat het virtuele geheugen vol zit. Maar als ik naar de C-schijf ga kijken, dan zie ik dat die meer dan een kwart ruimte over heeft. Of is dat soms niet hetzelfde? Ik hoor van mijn dochter dat niet de bestanden de computer vol maakt, maar de programma's. Maar hoe weet ik nu welke programma's ik eraf kan gooien? Zou iemand me hiermee kunnen helpen, en ook evt. het verschil uitleggen van virtuele geheugen en geheugen op schijf C?<br />
<br />
<blockquote><table border="1" width="80%" id="table1">
	<tr>
		<td align="center" width="10%" bgcolor="#FFCC33">
		<img border="0" src="http://www.nucia.nl/uitroepteken.gif" width="50" height="50"></td>
		<td style="padding-left: 3px; padding-right: 3px"><font color="red"><b>amiek edit:</b><br>Hallo drive en welkom op Nucia. Ik heb je logje verwijderd. Het gaat hier niet om malware en een HijackThislog gaat je niet helpen bij dit probleem</font></td>
	</tr>
</table>
</blockquote></div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>drive</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58976</guid>
		</item>
		<item>
			<title>geen internetverbinding</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58975&amp;goto=newpost</link>
			<pubDate>Fri, 30 Jul 2010 10:26:30 GMT</pubDate>
			<description>geachte medewerker, 
 
sinds een aantal dagen heb ik via mijn bekabelde internetverbindg geen internet verbinding meer. Hij geeft aan dat er limited of no conectivity is, maar alles is goed aangesloten en deed het eerst gewoon. Ook al een antimalware programma gedraaid, maar niets gevonden.Ik heb...</description>
			<content:encoded><![CDATA[<div>geachte medewerker,<br />
<br />
sinds een aantal dagen heb ik via mijn bekabelde internetverbindg geen internet verbinding meer. Hij geeft aan dat er limited of no conectivity is, maar alles is goed aangesloten en deed het eerst gewoon. Ook al een antimalware programma gedraaid, maar niets gevonden.Ik heb al een hijackthis log gemaakt:<br />
Wat moet ik doen?<br />
<br />
Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 10:52:07, on 30-7-2010<br />
Platform: Windows XP SP3 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18702)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\Program Files\AVG\AVG9\avgchsvx.exe<br />
C:\Program Files\AVG\AVG9\avgrsx.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\Program Files\AVG\AVG9\avgcsrvx.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\WINDOWS\System32\ezSP_Px.exe<br />
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe<br />
C:\WINDOWS\AGRSMMSG.exe<br />
C:\WINDOWS\system32\ICO.EXE<br />
C:\Program Files\Java\jre6\bin\jusched.exe<br />
C:\Program Files\Common Files\Real\Update_OB\realsched.exe<br />
C:\PROGRA~1\AVG\AVG9\avgtray.exe<br />
C:\Program Files\iTunes\iTunesHelper.exe<br />
C:\Program Files\Skype\Phone\Skype.exe<br />
C:\Program Files\MSN Messenger\MsnMsgr.Exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\Program Files\FTD Watchdog\FtdMonitor.exe<br />
C:\Documents and Settings\Angela en Bas\Local Settings\Application Data\Google\Update\GoogleUpdate.exe<br />
C:\Program Files\sony\usbsircs\usbsircs.exe<br />
C:\Program Files\sony\giga pocket\ReserveModule.exe<br />
C:\Program Files\Sony\VAIO Action Setup\VAServ.exe<br />
C:\Program Files\TOPCOM\BULTER 4012\Butler 4012 USB VoIP.exe<br />
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe<br />
C:\Program Files\AVG\AVG9\avgwdsvc.exe<br />
C:\Program Files\Bonjour\mDNSResponder.exe<br />
C:\Program Files\sony\giga pocket\shwserv.exe<br />
C:\Program Files\sony\giga pocket\gps.exe<br />
C:\Program Files\Java\jre6\bin\jqs.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\Program Files\AVG\AVG9\avgnsx.exe<br />
C:\Program Files\sony\vaio media music server\SSSvr.exe<br />
C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe<br />
C:\Program Files\sony\giga pocket\GPVSvr.exe<br />
C:\Program Files\Common Files\Sony Shared\vaio media platform\sv_httpd.exe<br />
C:\Program Files\Common Files\sony shared\vaio media platform\SV_Httpd.exe<br />
C:\Program Files\Common Files\Sony Shared\vaio media platform\UPnPFramework.exe<br />
C:\Program Files\Common Files\sony shared\vaio media platform\UPnPFramework.exe<br />
C:\Program Files\Common Files\sony shared\vaio media platform\SV_Httpd.exe<br />
C:\Program Files\Common Files\sony shared\vaio media platform\UPnPFramework.exe<br />
C:\Program Files\iPod\bin\iPodService.exe<br />
C:\WINDOWS\system32\wscntfy.exe<br />
C:\Program Files\sony\giga pocket\RM_SV.exe<br />
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe<br />
<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://www.bbswing.nl/" target="_blank">http://www.bbswing.nl/</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = <a href="http://www.club-vaio.sony-europe.com/" target="_blank">http://www.club-vaio.sony-europe.com/</a><br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local<br />
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - c:\program files\real\realplayer\rpbrowserrecordplugin.dll<br />
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll<br />
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll<br />
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll<br />
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)<br />
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe<br />
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe<br />
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe<br />
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE<br />
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup<br />
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe<br />
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Program Files\Java\jre6\bin\jusched.exe&quot;<br />
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe<br />
O4 - HKLM\..\Run: [TkBellExe] &quot;C:\Program Files\Common Files\Real\Update_OB\realsched.exe&quot;  -osboot<br />
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] &quot;C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe ARM] &quot;C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
O4 - HKLM\..\Run: [QuickTime Task] &quot;C:\Program Files\QuickTime\QTTask.exe&quot; -atboottime<br />
O4 - HKLM\..\Run: [iTunesHelper] &quot;C:\Program Files\iTunes\iTunesHelper.exe&quot;<br />
O4 - HKCU\..\Run: [Skype] &quot;C:\Program Files\Skype\Phone\Skype.exe&quot; /nosplash /minimized<br />
O4 - HKCU\..\Run: [MsnMsgr] &quot;C:\Program Files\MSN Messenger\MsnMsgr.Exe&quot; /background<br />
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKCU\..\Run: [FTD Watchdog Monitor] &quot;C:\Program Files\FTD Watchdog\FtdMonitor.exe&quot;<br />
O4 - HKCU\..\Run: [Google Update] &quot;C:\Documents and Settings\Angela en Bas\Local Settings\Application Data\Google\Update\GoogleUpdate.exe&quot; /c<br />
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1100465 -&quot;Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)&quot; -&quot;http://www.bbc.co.uk/gardening/htbg2/virtual_garden/shockwave/garden2.shtml&quot;<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')<br />
O4 - Startup: Butler 4012 USB VoIP.lnk = ?<br />
O4 - Startup: palmOne Registration.lnk = C:\Program Files\palmOne\register.exe<br />
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE<br />
O4 - Global Startup: Remocon Driver.lnk = ?<br />
O4 - Global Startup: Timer Recording Manager.lnk = C:\Program Files\sony\giga pocket\ReserveModule.exe<br />
O4 - Global Startup: VAIO Action Setup (Server).lnk = ?<br />
O8 - Extra context menu item: E&amp;xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000<br />
O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)<br />
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL<br />
O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe<br />
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe<br />
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/<br />
O15 - Trusted Zone: *.sony-europe.com<br />
O15 - Trusted Zone: *.sonystyle-europe.com<br />
O15 - Trusted Zone: *.vaio-link.com<br />
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - <a href="http://go.microsoft.com/fwlink/?linkid=39204" target="_blank">http://go.microsoft.com/fwlink/?linkid=39204</a><br />
O16 - DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE} (JordanUploader Class) - <a href="http://foto.hema.nl/ips-opdata/layout/hema/objects/jordan.cab" target="_blank">http://foto.hema.nl/ips-opdata/layou...cts/jordan.cab</a><br />
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - <a href="http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab" target="_blank">http://gfx2.mail.live.com/mail/w1/re...s/MSNPUpld.cab</a><br />
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - <a href="http://cache.hyves-static.net/statics/Aurigma/ImageUploader4.cab" target="_blank">http://cache.hyves-static.net/static...eUploader4.cab</a><br />
O16 - DPF: {6E718D87-6909-4FCE-92D4-EDCB2F725727} (Navigram Control) - <a href="http://www.navigram.com/engine/v911/Navigram.cab" target="_blank">http://www.navigram.com/engine/v911/Navigram.cab</a><br />
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - <a href="https://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab" target="_blank">https://as.photoprintit.de/ips-opdat...SUploader4.cab</a><br />
O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - <a href="http://www.hema.nl/SITE/xupload/XUpload.ocx" target="_blank">http://www.hema.nl/SITE/xupload/XUpload.ocx</a><br />
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - <a href="https://secure.logmein.com/activex/ractrl.cab?lmi=100" target="_blank">https://secure.logmein.com/activex/ractrl.cab?lmi=100</a><br />
O16 - DPF: {FE5B9F54-7764-4C01-89F0-4862601EE954} (DigWebHelper Class) - <a href="http://photos.msn.com/resources/neutral/controls/DigWebX2.cab?10,0,910,0" target="_blank">http://photos.msn.com/resources/neut...cab?10,0,910,0</a><br />
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll<br />
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL<br />
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll<br />
O23 - Service: Mobiel Apple apparaat (Apple Mobile Device) - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe<br />
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe<br />
O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe<br />
O23 - Service: Giga Pocket Hardware Detector - Sony Corporation - C:\Program Files\sony\giga pocket\shwserv.exe<br />
O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe<br />
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe<br />
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe<br />
O23 - Service: Sony TV Tuner Controller - Sony Corporation - C:\Program Files\sony\giga pocket\halsv.exe<br />
O23 - Service: Sony TV Tuner Manager - Sony Corporation - C:\Program Files\sony\giga pocket\RM_SV.exe<br />
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\Sptisrv.exe<br />
O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Sony Corporation - C:\Program Files\sony\vaio media music server\SSSvr.exe<br />
O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\vaio media platform\sv_httpd.exe<br />
O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\vaio media platform\UPnPFramework.exe<br />
O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe<br />
O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Sony Corporation - C:\Program Files\Common Files\sony shared\vaio media platform\SV_Httpd.exe<br />
O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Common Files\sony shared\vaio media platform\UPnPFramework.exe<br />
O23 - Service: VAIO Media Video Server (VAIOMediaPlatform-VideoServer-AppServer) - Sony Corporation - C:\Program Files\sony\giga pocket\GPVSvr.exe<br />
O23 - Service: VAIO Media Video Server (HTTP) (VAIOMediaPlatform-VideoServer-HTTP) - Sony Corporation - C:\Program Files\Common Files\sony shared\vaio media platform\SV_Httpd.exe<br />
O23 - Service: VAIO Media Video Server (UPnP) (VAIOMediaPlatform-VideoServer-UPnP) - Sony Corporation - C:\Program Files\Common Files\sony shared\vaio media platform\UPnPFramework.exe<br />
<br />
--<br />
End of file - 12454 bytes</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>basvanraak</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58975</guid>
		</item>
		<item>
			<title>pc start wel maar zwart beeld help</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58973&amp;goto=newpost</link>
			<pubDate>Fri, 30 Jul 2010 09:24:09 GMT</pubDate>
			<description>ik heb een compaq presario. mijn toetsenbord knippert 1x met alle 3 de knopjes als je hem opstart en daarna valt hij uit:(. ik krijg geen beeld:(:@ maar mijn pc gaat gewoon aan en mijn beeldscherm ook . de beeldscherm heb ik al op een andere pc getest en toen deed hij het ook. ik denk dat het ene...</description>
			<content:encoded><![CDATA[<div>ik heb een compaq presario. mijn toetsenbord knippert 1x met alle 3 de knopjes als je hem opstart en daarna valt hij uit:(. ik krijg geen beeld:(:@ maar mijn pc gaat gewoon aan en mijn beeldscherm ook . de beeldscherm heb ik al op een andere pc getest en toen deed hij het ook. ik denk dat het ene kant aan mijn videokaart licht maar ik weet niet zeker want ik ben geen prof in zulke dingen ik heb een videokaart {geforce 8600 gt}<br />
ik hoop het dat jullie mij kunnen helpen.</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>darryl</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58973</guid>
		</item>
		<item>
			<title>Ontzettend traag met alles wat we doen</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58971&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 18:58:42 GMT</pubDate>
			<description>Hoi  
Onze (deze comp) is erg traag, trager aan het worden. Onze zoon speelt een spel : world of warcraft en ik denk persoonlijk als dat spel er op zit dat alles trager gaat echt langzaam. 
 
CC cleaner draai ik elke dag, alsmede atf cleaner 
 
Wat kan het zijn? 
 
Logfile of Trend Micro HijackThis...</description>
			<content:encoded><![CDATA[<div>Hoi <br />
Onze (deze comp) is erg traag, trager aan het worden. Onze zoon speelt een spel : world of warcraft en ik denk persoonlijk als dat spel er op zit dat alles trager gaat echt langzaam.<br />
<br />
CC cleaner draai ik elke dag, alsmede atf cleaner<br />
<br />
Wat kan het zijn?<br />
<br />
Logfile of Trend Micro HijackThis v2.0.4<br />
Scan saved at 20:39:19, on 29-7-2010<br />
Platform: Windows XP SP3 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18702)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\Program Files\AVG\AVG9\avgchsvx.exe<br />
C:\Program Files\AVG\AVG9\avgrsx.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\Program Files\AVG\AVG9\avgcsrvx.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\Program Files\TortoiseSVN\bin\TSVNCache.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\Program Files\AVG\AVG9\avgwdsvc.exe<br />
C:\Program Files\Java\jre6\bin\jqs.exe<br />
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\igfxtray.exe<br />
C:\WINDOWS\system32\hkcmd.exe<br />
C:\WINDOWS\system32\igfxpers.exe<br />
C:\WINDOWS\system32\igfxsrvc.exe<br />
C:\WINDOWS\RTHDCPL.EXE<br />
C:\PROGRA~1\AVG\AVG9\avgtray.exe<br />
C:\PROGRA~1\EPSONS~1\EVENTM~1\EEventManager.exe<br />
C:\Program Files\Common Files\Java\Java Update\jusched.exe<br />
C:\Program Files\AVG\AVG9\avgnsx.exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\Program Files\DNA\btdna.exe<br />
C:\Program Files\Mozilla Firefox\firefox.exe<br />
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe<br />
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe<br />
C:\Program Files\Skype\Toolbars\Shared\SkypeNames.exe<br />
<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll<br />
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)<br />
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll<br />
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll<br />
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll<br />
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll<br />
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll<br />
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll<br />
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe<br />
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe<br />
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe<br />
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE<br />
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe<br />
O4 - HKLM\..\Run: [EEventManager] C:\PROGRA~1\EPSONS~1\EVENTM~1\EEventManager.exe<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] &quot;C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe ARM] &quot;C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Program Files\Common Files\Java\Java Update\jusched.exe&quot;<br />
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon<br />
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k<br />
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKCU\..\Run: [BitTorrent DNA] &quot;C:\Program Files\DNA\btdna.exe&quot;<br />
O4 - HKCU\..\Run: [EPSON SX110 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIFBE.EXE /FU &quot;C:\WINDOWS\TEMP\E_SE5.tmp&quot; /EF &quot;HKCU&quot;<br />
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')<br />
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE<br />
O8 - Extra context menu item: E&amp;xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000<br />
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe<br />
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe<br />
O16 - DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE} (JordanUploader Class) - <a href="http://foto.hema.nl/ips-opdata/layout/hema/objects/jordan.cab" target="_blank">http://foto.hema.nl/ips-opdata/layou...cts/jordan.cab</a><br />
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - <a href="http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab" target="_blank">http://appdirectory.messenger.msn.co...p/PhtPkMSN.cab</a><br />
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - <a href="http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab" target="_blank">http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab</a><br />
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - <a href="http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab" target="_blank">http://gfx2.hotmail.com/mail/w4/pr01...l/MSNPUpld.cab</a><br />
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll<br />
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL<br />
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)<br />
O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll<br />
O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll<br />
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe<br />
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe<br />
<br />
--<br />
End of file - 7138 bytes<br />
<br />
<br />
<br />
<br />
<br />
Malwarebytes' Anti-Malware 1.46<br />
<a href="http://www.malwarebytes.org" target="_blank">www.malwarebytes.org</a><br />
<br />
Databaseversie: 4190<br />
<br />
Windows 5.1.2600 Service Pack 3<br />
Internet Explorer 8.0.6001.18702<br />
<br />
29-7-2010 20:58:17<br />
mbam-log-2010-07-29 (20-58-17).txt<br />
<br />
Scantype: Snelle scan<br />
Objecten gescand: 119448<br />
Verstreken tijd: 17 minuut/minuten, 17 seconde(n)<br />
<br />
Geheugenprocessen geïnfecteerd: 0<br />
Geheugenmodulen geïnfecteerd: 0<br />
Registersleutels geïnfecteerd: 0<br />
Registerwaarden geïnfecteerd: 0<br />
Registerdata geïnfecteerd: 0<br />
Mappen geïnfecteerd: 0<br />
Bestanden geïnfecteerd: 0<br />
<br />
Geheugenprocessen geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Geheugenmodulen geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registersleutels geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registerwaarden geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registerdata geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Mappen geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Bestanden geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>The Godfather</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58971</guid>
		</item>
		<item>
			<title>veemde piepjes</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58970&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 18:36:01 GMT</pubDate>
			<description>sinds enigeyijd maakt mijn pc afen toe vreemde geluidjes, lijkt een beetje op deze. 
http://www.nucia.eu/forum/showthread.php?p=553556#post553556 
het gebeurt m.n als ik een muisklik maak. 
hier mijn hijacklog 
 
Logfile of Trend Micro HijackThis v2.0.4 
Scan saved at 20:35:39, on 29-7-2010...</description>
			<content:encoded><![CDATA[<div>sinds enigeyijd maakt mijn pc afen toe vreemde geluidjes, lijkt een beetje op deze.<br />
<a href="http://www.nucia.eu/forum/showthread.php?p=553556#post553556" target="_blank">http://www.nucia.eu/forum/showthread...556#post553556</a><br />
het gebeurt m.n als ik een muisklik maak.<br />
hier mijn hijacklog<br />
<br />
Logfile of Trend Micro HijackThis v2.0.4<br />
Scan saved at 20:35:39, on 29-7-2010<br />
Platform: Windows XP SP3 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18702)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\nvsvc32.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\WINDOWS\system32\bgsvcgen.exe<br />
E:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\Program Files\Java\jre6\bin\jqs.exe<br />
C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe<br />
E:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe<br />
e:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe<br />
C:\WINDOWS\system32\oodag.exe<br />
C:\WINDOWS\system32\IoctlSvc.exe<br />
C:\WINDOWS\system32\HPZipm12.exe<br />
C:\WINDOWS\system32\PnkBstrA.exe<br />
C:\WINDOWS\system32\PSIService.exe<br />
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\system32\SearchIndexer.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe<br />
C:\Program Files\Common Files\Java\Java Update\jusched.exe<br />
C:\WINDOWS\system32\RUNDLL32.EXE<br />
C:\WINDOWS\Help32\safesurf.exe<br />
E:\Program Files\QuickTime\QTTask.exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\WINDOWS\Help32\surfguard.exe<br />
C:\Program Files\Windows Live\Messenger\msnmsgr.exe<br />
C:\Program Files\Internet Explorer\iexplore.exe<br />
C:\Program Files\Internet Explorer\iexplore.exe<br />
C:\Program Files\Outlook Express\msimn.exe<br />
C:\WINDOWS\system32\SearchProtocolHost.exe<br />
E:\Program Files\Trend Micro\HijackThis\HiJackThis.exe<br />
<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://www.kpnvandaag.nl/#home" target="_blank">http://www.kpnvandaag.nl/#home</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = <br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen<br />
O2 - BHO: Adobe PDF Reader Help bij koppelingen - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll<br />
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll<br />
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll<br />
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll<br />
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll<br />
O3 - Toolbar: &amp;Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll<br />
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe<br />
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Program Files\Common Files\Java\Java Update\jusched.exe&quot;<br />
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet<br />
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit<br />
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] &quot;E:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe ARM] &quot;C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
O4 - HKLM\..\Run: [jsafesurf] C:\WINDOWS\Help32\safesurf.exe<br />
O4 - HKLM\..\Run: [QuickTime Task] &quot;E:\Program Files\QuickTime\QTTask.exe&quot; -atboottime<br />
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')<br />
O8 - Extra context menu item: Converteren naar bestaand PDF-bestand - res://E:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html<br />
O8 - Extra context menu item: E&amp;xporteren naar Microsoft Excel - res://E:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000<br />
O8 - Extra context menu item: Geselecteerde koppelingen converteren naar bestaand PDF-bestand - res://E:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html<br />
O8 - Extra context menu item: Koppelingdoel converteren naar Adobe PDF - res://E:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html<br />
O8 - Extra context menu item: Koppelingdoel converteren naar bestaand PDF-bestand - res://E:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html<br />
O8 - Extra context menu item: Open with Scansoft PDF Converter 3.0 - res://E:\Program Files\ScanSoft\PDF Professional 3.0\IEShellExt.dll /100<br />
O8 - Extra context menu item: Selectie converteren naar bestaand PDF-bestand - res://E:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html<br />
O9 - Extra button: In weblog opnemen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra 'Tools' menuitem: &amp;In weblog opnemen met Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL<br />
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - <a href="http://www.pcpitstop.com/betapit/PCPitStop.CAB" target="_blank">http://www.pcpitstop.com/betapit/PCPitStop.CAB</a><br />
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - <a href="http://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab" target="_blank">http://www.nvidia.com/content/Driver...sysreqlab3.cab</a><br />
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - <a href="http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab" target="_blank">http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab</a><br />
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - <a href="http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9563.cab" target="_blank">http://cdn.scan.onecare.live.com/res...scbase9563.cab</a><br />
O16 - DPF: {63D6DD13-C913-466D-9444-9357561E4D94} (upload toepassing Control) - <a href="http://www.mijnalbum.nl/v3/skinsrc/core/system/ma5.5.9/uploadtoepassing.cab" target="_blank">http://www.mijnalbum.nl/v3/skinsrc/c...toepassing.cab</a><br />
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - <a href="http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1182278303187" target="_blank">http://www.update.microsoft.com/wind...?1182278303187</a><br />
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - <a href="http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1182362420171" target="_blank">http://www.update.microsoft.com/micr...?1182362420171</a><br />
O16 - DPF: {6E718D87-6909-4FCE-92D4-EDCB2F725727} - <a href="http://www.navigram.com/engine/v911/Navigram.cab" target="_blank">http://www.navigram.com/engine/v911/Navigram.cab</a><br />
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} - <a href="http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab" target="_blank">http://www.nvidia.com/content/Driver...aSmartScan.cab</a><br />
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - <a href="http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab" target="_blank">http://fpdownload2.macromedia.com/ge...sh/swflash.cab</a><br />
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - <a href="http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab" target="_blank">http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab</a><br />
O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll<br />
O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll<br />
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe<br />
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe<br />
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe<br />
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe<br />
O23 - Service: BlueSoleil Hid Service - Unknown owner - E:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe<br />
O23 - Service: Google Updateservice (gupdate1c9df77c94340e0) (gupdate1c9df77c94340e0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe<br />
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe<br />
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe<br />
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\LogiShrd\Bluetooth\LBTServ.exe<br />
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe<br />
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - E:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe<br />
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe<br />
O23 - Service: nTune Service (nTuneService) - NVIDIA - e:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe<br />
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe<br />
O23 - Service: O&amp;O Defrag - O&amp;O Software GmbH - C:\WINDOWS\system32\oodag.exe<br />
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe<br />
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe<br />
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe<br />
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe<br />
<br />
--<br />
End of file - 10310 bytes</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>wimpy-k</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58970</guid>
		</item>
		<item>
			<title>cekar.A</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58969&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 16:51:39 GMT</pubDate>
			<description>Mijn computer bevat 4 harde schijven. 
c: waar windows op staat en alle programmas die geinstalleerd worden 
d en e: is een gesplitste harde schijf hierop staan downloads 
f: fotos, homepage, zelf gemaakte videos (het legale) 
 
Als virus scanner gebruik ik AVG (free) en sinds eem paar weken komt...</description>
			<content:encoded><![CDATA[<div>Mijn computer bevat 4 harde schijven.<br />
c: waar windows op staat en alle programmas die geinstalleerd worden<br />
d en e: is een gesplitste harde schijf hierop staan downloads<br />
f: fotos, homepage, zelf gemaakte videos (het legale)<br />
<br />
Als virus scanner gebruik ik AVG (free) en sinds eem paar weken komt er af en toe een melding van een virus op de d-schijf in de Systeem Volume Informatie map..<br />
<br />
&quot;d:\System Volume Information\_restore{8E78A879-9DE2-495E-961F-6875149CA596}\RP46\A0011315.EXE&quot;;&quot;Virus herkend Win32/Cekar.A&quot;;&quot;Object is niet toegankelijk.&quot;<br />
<br />
Sommige bestanden zijn niet te verwijderen en het meest rare is waar zit de map SVI op de d schijf, dit is slecht een dataschijf.<br />
<br />
Verder staat er in de resident schield waarschuwings pop-up onderaan<br />
Procesnaam: C:\\WINDOWS\Systeem32\svchost.exe<br />
Proces ID: 948<br />
Gedetecteer bij openen<br />
<br />
Wat raar is want er werd niets geopend.</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>spinning</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58969</guid>
		</item>
		<item>
			<title>Pc start niet op</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58968&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 15:19:13 GMT</pubDate>
			<description>Als ik mijn pc opstart komt er na de windows logo een zwart scherm verder niets :(, veilig modus loopt vast voordat het gestart is, en ik heb geen windows cd meegekregen, heb het nu pas een week (de PC), ik gebruik btw Norton.</description>
			<content:encoded><![CDATA[<div>Als ik mijn pc opstart komt er na de windows logo een zwart scherm verder niets :(, veilig modus loopt vast voordat het gestart is, en ik heb geen windows cd meegekregen, heb het nu pas een week (de PC), ik gebruik btw Norton.</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Stefan Ajax</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58968</guid>
		</item>
		<item>
			<title>Security Tool</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58967&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 14:52:51 GMT</pubDate>
			<description><![CDATA[Hallo, ik zit dus met spyware vermoed ik, nl Security Tool.  Ik weet dat ik normaal de gewone programma's moet laten draaien maar het probleem is dat niets opstart en dat ik bij alles dat ik probeer de melding krijg dat het programma geïnfecteerd is.  Ik ben al blij dat ik op jullie site geraakt...]]></description>
			<content:encoded><![CDATA[<div>Hallo, ik zit dus met spyware vermoed ik, nl Security Tool.  Ik weet dat ik normaal de gewone programma's moet laten draaien maar het probleem is dat niets opstart en dat ik bij alles dat ik probeer de melding krijg dat het programma geïnfecteerd is.  Ik ben al blij dat ik op jullie site geraakt ben om hulp te vragen. Bij deze, wie weet raad ?:(</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Nirak</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58967</guid>
		</item>
		<item>
			<title>Veel spyware in Android en iPhone apps</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58965&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 13:33:15 GMT</pubDate>
			<description>Bijna een kwart van de gratis applicaties voor iPhones en bijna de helft van alle gratis Android-applicaties slaan data van individuele gebruikers op en versturen die, zonder melding, naar derden. 
 
Dat blijkt uit onderzoek van Lookout waarover verschillende Amerikaanse media berichten. 
 
Het...</description>
			<content:encoded><![CDATA[<div>Bijna een kwart van de gratis applicaties voor iPhones en bijna de helft van alle gratis Android-applicaties slaan data van individuele gebruikers op en versturen die, zonder melding, naar derden.<br />
<br />
Dat blijkt uit onderzoek van Lookout waarover verschillende Amerikaanse media berichten.<br />
<br />
Het bedrijf dat software ontwikkelt voor de veiligheid van mobiele apparaten, analyseerde bijna 300.000 gratis applicaties voor de iPhone van Apple en toestellen die gebruik maken van besturringssyteem Android van Google.<br />
<br />
<b>Adverteerders</b><br />
Een groot deel van deze applicaties geeft volgens het bedrijf gevoelige data door aan onder andere adverteerders. Het zou gaan om contactgegevens, foto’s, sms’jes en de geschiedenis van het internetgebruik.<br />
<br />
<b><a href="http://www.nu.nl/internet/2302240/veel-gratis-applicaties-sturen-gevoelige-data-door.html" target="_blank">Klik hier om het volledige nieuwsbericht te lezen.</a></b><br />
Of klik <a href="http://www.security.nl/artikel/34018/1/Veel_spyware_in_Android_en_iPhone_apps.html%20==%3E%20http://www.nu.nl/internet/2302240/veel-gratis-applicaties-sturen-gevoelige-data-door.html" target="_blank">hier</a> voor een aanvullend artikel.</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Eagle Creek</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58965</guid>
		</item>
		<item>
			<title><![CDATA[FBI pakt ontwikkelaar van botnet-malware die 12 miljoen pc's besmette]]></title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58964&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 13:32:19 GMT</pubDate>
			<description>De FBI heeft een 23-jarige Sloveen aangehouden die verantwoordelijk wordt gehouden voor de ontwikkeling van kwaadaardige software die twaalf miljoen computers infecteerde en tot onderdeel van een botnet maakte. 
 
Daarmee is de man, die werd aangehouden in het Sloveense Maribor, de...</description>
			<content:encoded><![CDATA[<div>De FBI heeft een 23-jarige Sloveen aangehouden die verantwoordelijk wordt gehouden voor de ontwikkeling van kwaadaardige software die twaalf miljoen computers infecteerde en tot onderdeel van een botnet maakte.<br />
<br />
Daarmee is de man, die werd aangehouden in het Sloveense Maribor, de hoofdverantwoordelijke voor het botnet met de naam Mariposa, Spaans voor vlinder. Vijf maanden geleden werden drie vermeende beheerders van dit botnet opgepakt door de Spaanse politie. Op het hoogtepunt in december 2008 maakte veel computers van grote multinationals en banken deel uit van dit botnet, dat werd gebruikt om onder andere creditcard-gegevens te onderscheppen. De cybercriminelen wisten de code onder andere via p2p- en instant messaging-netwerken te verspreiden.<br />
<br />
<b><a href="http://tweakers.net/nieuws/68820/fbi-pakt-ontwikkelaar-van-botnet-malware-die-12-miljoen-pcs-besmette.html" target="_blank">Klik hier om het volledige nieuwsbericht te lezen.</a></b></div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Eagle Creek</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58964</guid>
		</item>
		<item>
			<title>Veel populaire gratis webapplicaties zo lek als een mandje</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58963&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 13:30:44 GMT</pubDate>
			<description>De meeste installaties van online systemen zoals phpMyAdmin, Joomla!, MovableType, Drupal en Mediawiki zijn zo lek als een mandje. Dat blijkt uit onderzoek dat beveiligingsbedrijf Qualys onder ruim een miljoen systemen uitvoerde. Het gebruikte hiervoor BlindElephant, een gratis opensource tool die...</description>
			<content:encoded><![CDATA[<div>De meeste installaties van online systemen zoals phpMyAdmin, Joomla!, MovableType, Drupal en Mediawiki zijn zo lek als een mandje. Dat blijkt uit onderzoek dat beveiligingsbedrijf Qualys onder ruim een miljoen systemen uitvoerde. Het gebruikte hiervoor BlindElephant, een gratis opensource tool die de versie van applicaties en plug-ins vaststelt.<br />
<br />
Met name beheerders van phpBB forum software maken er een potje van. Honderd procent van de geteste installaties is kwetsbaar voor aanvallers. In het geval van Mediawiki (95%), Joomla! (92%), MovableType (91%), phpMyAdmin (85%), Moodle (74%), Drupal (70%) en SPIP (65%) zijn de resultaten niet veel beter. Alleen Wordpress heeft de zaken goed voor elkaar, aangezien daar vier procent van de aangetroffen versies lek was. De reden hiervoor is dat de installatie eenvoudig is te updaten. <br />
<br />
<b><a href="http://www.security.nl/artikel/34013/1/85%25_phpMyAdmin_installaties_zo_lek_als_een_mandje.html" target="_blank">Klik hier om het volledige nieuwsbericht te lezen.</a></b></div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Eagle Creek</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58963</guid>
		</item>
		<item>
			<title>Hirsch Ballin wil wetgeving computercriminaliteit aanscherpen</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58962&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 13:28:51 GMT</pubDate>
			<description>Minister van Justitie Hirsch Ballin heeft een wetsvoorstel voor het aanscherpen van de regels voor de aanpak van computercriminaliteit openbaar gemaakt. Zo moeten officieren van justitie informatie van het internet kunnen laten verwijderen. 
 
Volgens het voorstel krijgt een officier van justitie...</description>
			<content:encoded><![CDATA[<div>Minister van Justitie Hirsch Ballin heeft een wetsvoorstel voor het aanscherpen van de regels voor de aanpak van computercriminaliteit openbaar gemaakt. Zo moeten officieren van justitie informatie van het internet kunnen laten verwijderen.<br />
<br />
Volgens het voorstel krijgt een officier van justitie de bevoegdheid om gegevens van het internet te laten verwijderen om strafbare feiten 'te beëindigen of te voorkomen'. De maatregel moet dienen als aanvulling op de notice and takedown-code die isp's hanteren. Officieren van justitie kunnen, als ze de gedragscode niet afdoende vinden functioneren, op straffe van een dwangsom de verwijdering van gegevens gelasten. Tot nu toe komt er een rechter aan dit traject te pas.<br />
<br />
<b><a href="http://tweakers.net/nieuws/68846/hirsch-ballin-wil-wetgeving-computercriminaliteit-aanscherpen.html" target="_blank">Klik hier om het volledige nieuwsbericht te lezen.</a></b></div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Eagle Creek</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58962</guid>
		</item>
		<item>
			<title>Firefox NoScript beschermt router tegen hackers</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58961&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 13:28:26 GMT</pubDate>
			<description>Een nieuwe versie van de populaire Firefox-plugin NoScript beschermt routers tegen aanvallen van hackers. De meeste aanvallen tegen een router vinden plaats via CSRF, XSS en DNS Rebinding. Volgens  NoScript-ontwikkelaar Giorgio Maone helpt het wijzigen van het standaard wachtwoord, maar is dat niet...</description>
			<content:encoded><![CDATA[<div>Een nieuwe versie van de populaire Firefox-plugin NoScript beschermt routers tegen aanvallen van hackers. De meeste aanvallen tegen een router vinden plaats via CSRF, XSS en DNS Rebinding. Volgens  NoScript-ontwikkelaar Giorgio Maone helpt het wijzigen van het standaard wachtwoord, maar is dat niet genoeg als een gebruiker al op de admin console is ingelogd of als er een beveiligingslek in het apparaat zit. Veel ontwikkelaars en gebruikers denken ten onrechte dat als een kwetsbare service niet aan het internet hangt, het niet door een aanvaller vanaf het internet is te bereiken. <br />
<br />
<b><a href="http://www.security.nl/artikel/34015/1/Firefox_NoScript_beschermt_router_tegen_hackers.html" target="_blank">Klik hier om het volledige nieuwsbericht te lezen.</a></b></div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Eagle Creek</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58961</guid>
		</item>
		<item>
			<title>Data honderd miljoen Facebookers gepubliceerd</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58960&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 13:27:57 GMT</pubDate>
			<description>De publieke gegevens van honderd miljoen Facebookgebruikers zijn donderdag online gepubliceerd in een torrent die gedownload kan worden door iedereen die dat wil. 
 
Ron Bowles heeft via een script gebruikersgegevens van Facebookleden verzameld en in een bestand samengevoegd. 
 
Het bestand van 2,8...</description>
			<content:encoded><![CDATA[<div>De publieke gegevens van honderd miljoen Facebookgebruikers zijn donderdag online gepubliceerd in een torrent die gedownload kan worden door iedereen die dat wil.<br />
<br />
Ron Bowles heeft via een script gebruikersgegevens van Facebookleden verzameld en in een bestand samengevoegd.<br />
<br />
Het bestand van 2,8 GB is door Bowles vervolgens op downloadwebsite The Pirate Bay geplaatst. Naar eigen zeggen maakt hij het bestand openbaar om privacy op internet aan de kaak te stellen.<br />
<br />
<b><a href="http://www.nu.nl/internet/2302133/data-honderd-miljoen-facebookers-gepubliceerd.html" target="_blank">Klik hier om het volledige nieuwsbericht te lezen.</a></b></div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Eagle Creek</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58960</guid>
		</item>
		<item>
			<title>Adobe wordt lid van veiligheidsprogramma Microsoft</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58959&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 13:27:01 GMT</pubDate>
			<description>Softwarefabrikant Adobe wordt lid van het Microsoft Active Protections Program. De firma wil andere softwarebedrijven langs deze weg inzage geven in de beveiligingsupdates voor zijn software voordat ze worden uitgebracht. 
 
Oorspronkelijk wilde Adobe zelf een programma starten om toekomstige...</description>
			<content:encoded><![CDATA[<div>Softwarefabrikant Adobe wordt lid van het Microsoft Active Protections Program. De firma wil andere softwarebedrijven langs deze weg inzage geven in de beveiligingsupdates voor zijn software voordat ze worden uitgebracht.<br />
<br />
Oorspronkelijk wilde Adobe zelf een programma starten om toekomstige patches voortijdig voor te leggen aan onder andere antivirusfabrikanten, maar de softwarefabrikant raakte met Microsoft in gesprek over mogelijke samenwerking, zo vertelt Brad Arkin, hoofd van Adobe's beveiligingsafdeling aan PCWorld. Adobe zal nu lid worden van het MAPP-programma van Microsoft, zo hebben de bedrijven op Black Hat bekendgemaakt. Het softwarebedrijf wil nog voor het einde van het jaar met andere leden informatie uitwisselen over patches die het zal uitbrengen.<br />
<br />
<b><a href="http://tweakers.net/nieuws/68853/adobe-wordt-lid-van-veiligheidsprogramma-microsoft.html" target="_blank">Klik hier om het volledige nieuwsbericht te lezen.</a></b></div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Eagle Creek</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58959</guid>
		</item>
		<item>
			<title><![CDATA["Word" gaat niet direct open.]]></title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58958&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 13:26:46 GMT</pubDate>
			<description>Als ik in internet explorer een word document wil openen gaat dit niet direct. 
Ik krijg dan de melding ( in een pop up ) : ..... document wordt geopend. 
Maar er gebeurd niets. Als ik dan op annuleren druk dan gaat het document wel open. Als ik gewoon via het bureaublad in word wil gaan start hij...</description>
			<content:encoded><![CDATA[<div>Als ik in internet explorer een word document wil openen gaat dit niet direct.<br />
Ik krijg dan de melding ( in een pop up ) : ..... document wordt geopend.<br />
Maar er gebeurd niets. Als ik dan op annuleren druk dan gaat het document wel open. Als ik gewoon via het bureaublad in word wil gaan start hij onmiddellijk op. het probleem steld zich dus enkel als ik een word document wil openen via een link op het internet.<br />
<br />
Alvast bedankt.</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>nic13</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58958</guid>
		</item>
		<item>
			<title>CIA en Google investeren in webmonitoring-firma</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58957&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 13:24:24 GMT</pubDate>
			<description>Zowel Google als een investeringsvehikel van de Amerikaanse geheime dienst CIA heeft geld geïnvesteerd in Recorded Future. Deze firma claimt aan de hand van publiek beschikbare data toekomstige trends zichtbaar te kunnen maken. 
 
Recorded Future verzamelt informatie over personen, locaties en...</description>
			<content:encoded><![CDATA[<div>Zowel Google als een investeringsvehikel van de Amerikaanse geheime dienst CIA heeft geld geïnvesteerd in Recorded Future. Deze firma claimt aan de hand van publiek beschikbare data toekomstige trends zichtbaar te kunnen maken.<br />
<br />
Recorded Future verzamelt informatie over personen, locaties en activiteiten door miljoenen webpagina's af te lopen. De data wordt op Amazon-servers opgeslagen en met behulp van algoritmen poogt het bedrijf trends te ontdekken. De firma claimt dat het aan de hand van zijn constant groeiende database deels in de toekomst kan kijken. Op zijn website noemt de firma een aantal praktijkvoorbeelden, waarbij onder andere een analyse wordt losgelaten op het verkrijgen van geavanceerde aanvalsraketten door de Hezbollah-beweging in Libanon.<br />
<br />
<b><a href="http://tweakers.net/nieuws/68858/cia-en-google-investeren-in-webmonitoring-firma.html" target="_blank">Klik hier om het volledige nieuwsbericht te lezen.</a></b></div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Eagle Creek</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58957</guid>
		</item>
		<item>
			<title>Microsoft lanceert anti-exploit tool voor sysadmins</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58956&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 13:23:52 GMT</pubDate>
			<description>Binnenkort verschijnt er een nieuwe versie van de gratis Microsoft tool die belangrijke beveiligingsmaatregelen naar oude Windows versies en applicaties brengt. De Enhanced Mitigation Experience Toolkit (EMET) werd vorig jaar oktober gelanceerd en is vooral bedoeld voor het beveiligen van zakelijke...</description>
			<content:encoded><![CDATA[<div>Binnenkort verschijnt er een nieuwe versie van de gratis Microsoft tool die belangrijke beveiligingsmaatregelen naar oude Windows versies en applicaties brengt. De Enhanced Mitigation Experience Toolkit (EMET) werd vorig jaar oktober gelanceerd en is vooral bedoeld voor het beveiligen van zakelijke third-party applicaties.<br />
<br />
&quot;Hoewel EMET door iedereen is te gebruiken, is het vooral bedoeld voor het beschermen van applicaties op machines die veel risico op aanvallen lopen&quot;, zegt Andrew Roths van MSRC Engineering.<br />
<br />
<b><a href="http://www.security.nl/artikel/34017/1/Microsoft_lanceert_anti-exploit_tool_voor_sysadmins.html" target="_blank">Klik hier om het volledige nieuwsbericht te lezen.</a></b></div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Eagle Creek</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58956</guid>
		</item>
		<item>
			<title>Apple stelt nieuwe versie Safari beschikbaar</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58955&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 13:20:01 GMT</pubDate>
			<description>*Programma:* Apple Safari 
*Versie:* 
* 4.1.1 
* 5.0.1 
 
                                                                                 *Besturingssysteem:* 
* Microsoft Windows 
* Apple Mac OSX</description>
			<content:encoded><![CDATA[<div><b>Programma:</b> Apple Safari<br />
<b>Versie:</b><ul><li>4.1.1</li>
<li>5.0.1</li>
</ul>                                                                                 <b>Besturingssysteem:</b><ul><li>Microsoft Windows</li>
<li>Apple Mac OSX</li>
</ul>                                                                     <br />
<b>Korte omschrijving</b><br />
Apple heeft een nieuwe versie (5.0.1 en 4.1.1) van internetbrowser Safari beschikbaar gesteld voor Microsoft Windows en Mac OS X. Deze nieuwe versie verhelpt een groot aantal kwetsbaarheden. Waarschuwingsdienst.nl adviseert u de beschikbaar gestelde nieuwe versie te downloaden en te installeren.<br />
<br />
<b>Hoe los ik het op?</b><br />
Download en installeer de door Apple beschikbaar gestelde versie van Safari (versie 5.0.1 en 4.1.1) voor Microsoft Windows en Mac OS X via:<br />
<a href="http://www.apple.com/safari/download/" target="_blank">http://www.apple.com/safari/download/</a> <br />
            <br />
<b>Wat kan er gebeuren?</b><br />
Een kwaadwillende kan toegang krijgen tot je computer, bijvoorbeeld zodra je een kwaadaardige website bezoekt of een malafide bestand opent. Dit kan tot gevolg hebben dat:<ul><li>bepaalde applicaties niet meer reageren, waardoor deze opnieuw moeten worden gestart.</li>
<li>zonder jouw medeweten programma's op je computer worden geïnstalleerd.</li>
<li>kwaadwillenden in staat zijn je computer over te nemen en hierdoor kunnen beschikken over jouw (persoonlijke) gegevens.</li>
</ul>              <br />
<b>Waar vind ik meer informatie?</b><br />
Voor meer informatie over deze update, zie de website van Apple (Engelstalig):<br />
<br />
 <a href="http://support.apple.com/kb/HT4276" target="_blank">http://support.apple.com/kb/HT4276</a></div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Eagle Creek</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58955</guid>
		</item>
		<item>
			<title>Google Chrome update verhelpt diverse lekken</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58954&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 13:18:32 GMT</pubDate>
			<description>*Programma:* Google Chrome 
*Versie:* 5 
                                                                                 *Besturingssysteem:* 
* Microsoft Windows 
* Linux 
* Apple Mac OSX 
 
                                                                      
*Korte omschrijving* 
Google heeft...</description>
			<content:encoded><![CDATA[<div><b>Programma:</b> Google Chrome<br />
<b>Versie:</b> 5<br />
                                                                                 <b>Besturingssysteem:</b><ul><li>Microsoft Windows</li>
<li>Linux</li>
<li>Apple Mac OSX</li>
</ul>                                                                     <br />
<b>Korte omschrijving</b><br />
Google heeft meerdere beveiligingslekken verholpen in de nieuwste versie van Google Chrome (Google Chrome 5.0.375.125). Waarschuwingsdienst.nl adviseert je te controleren of de nieuwste versie van Chrome automatisch op je computer is geïnstalleerd en deze zo nodig handmatig te installeren.<br />
<br />
<b>Hoe los ik het op?</b><br />
De nieuwste versie van Chrome wordt in principe automatisch op je computer geïnstalleerd. We raden je aan te controleren of je inderdaad de nieuwste versie van Chrome (5.0.375.125) op je computer hebt staan. Dit doe je door de volgende stappen uit te voeren:<br />
  <ol style="list-style-type: decimal"><li>Klik in Chrome op het 'gereedschap' rechtsboven in het scherm.</li>
<li>Selecteer 'Over Google Chrome'.</li>
<li>Als je nog geen gebruik maakt van de nieuwste versie van Google Chrome verschijnt er een knop getiteld 'Update' in beeld. Klik op deze knop om de nieuwste versie van Chrome te installeren.</li>
</ol><br />
Een beschrijving van het proces kun je ook teruglezen op de website van Google:<br />
<br />
<a href="http://www.google.com/support/chrome/bin/answer.py?hl=nl&amp;answer=95414" target="_blank">http://www.google.com/support/chrome...l&amp;answer=95414</a> <br />
            <br />
<b>Loopt mijn computer risico?</b><br />
Je computer loopt een risico als je gebruik maakt van Google Chrome met een versie eerder dan 5.0.375.125.<br />
<br />
Je kunt als volgt controleren welke versie je gebruikt:<ul><li>Klik in Chrome op het 'gereedschap' rechtsboven in het scherm.</li>
<li>Selecteer 'Over Google Chrome'.</li>
</ul><br />
<b>Wat kan er gebeuren?</b><br />
Chrome draait in een zogenaamde sandbox. Dit is een beveiligingsmechanisme waardoor de schade van misbruik wordt beperkt. Zo kan een internetcrimineel bijvoorbeeld geen schadelijke bestanden naar de harde schijf schrijven waardoor kwaadaardige software niet op het systeem kan worden geplaatst. Het is lastig in te schatten wat de risico's zijn. Details over de softwarelekken ontbreken vooralsnog. Google geeft aan dat gebruikers eerst massaal over de update moeten beschikken voordat het meer informatie vrijgeeft.<br />
<br />
<b>Hoe kan ik het voorkomen?</b><br />
Je kunt dit voorkomen door de laatste versie van Firefox te installeren.<br />
               <br />
<b>Waar vind ik meer informatie?</b><br />
Meer informatie kun je ook terugvinden op het volgende Engelstalige blog van Google: <a href="http://googlechromereleases.blogspot.com/2010/07/stable-channel-update_26.html" target="_blank">http://googlechromereleases.blogspot...update_26.html</a></div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Eagle Creek</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58954</guid>
		</item>
		<item>
			<title>Realnetworks false positive</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58953&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 13:17:26 GMT</pubDate>
			<description>Ik was realplayer aan het downloaden van de realnetworks site: http://www.real.com/ 
 
Ik ging voor de realplayer sp free download (de grote groene downloadknop). 
 
Promt gaf a-squared aan dat er een trojan dropper was gedetecteerd, en bij virus total geeft dan ook alleen ikarus aan dat het een...</description>
			<content:encoded><![CDATA[<div>Ik was realplayer aan het downloaden van de realnetworks site: <a href="http://www.real.com/" target="_blank">http://www.real.com/</a><br />
<br />
Ik ging voor de realplayer sp free download (de grote groene downloadknop).<br />
<br />
Promt gaf a-squared aan dat er een trojan dropper was gedetecteerd, en bij virus total geeft dan ook alleen ikarus aan dat het een trojan dropper is:<br />
<br />
<a href="http://www.virustotal.com/analisis/b4c49acbbc326c37f957e6e0bb8166e3a2b98e715bc1a2b0b904edc22a64bcea-1280408960" target="_blank">http://www.virustotal.com/analisis/b...cea-1280408960</a><br />
<br />
Ik ga ervanuit dat het een false positive is?<br />
<br />
Na een snelle scan vond hij ook deze nog:<br />
<br />
Value: HKEY_CLASSES_ROOT\Media Type\Extensions\.avi --&gt; Source Filter	In Quarantaine <b>Trace.Registry.DivoCodec!A2</b><br />
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Media Type\Extensions\.avi --&gt; Source Filter	In Quarantaine <b>Trace.Registry.DivoCodec!A2</b></div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Watchman</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58953</guid>
		</item>
		<item>
			<title>Nieuwe versie van Mozilla Firefox lost kwetsbaarheid op</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58952&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 13:16:17 GMT</pubDate>
			<description>*Programma:* Mozilla Firefox 
*Versie:* 3.6.7 en eerder 
                                                                                 *Besturingssysteem:* 
* Windows 
* Linux 
* Unix 
* Mac OSX 
 
                                                                      
*Korte omschrijving*</description>
			<content:encoded><![CDATA[<div><b>Programma:</b> Mozilla Firefox<br />
<b>Versie:</b> 3.6.7 en eerder<br />
                                                                                 <b>Besturingssysteem:</b><ul><li>Windows</li>
<li>Linux</li>
<li>Unix</li>
<li>Mac OSX</li>
</ul>                                                                     <br />
<b>Korte omschrijving</b><br />
Mozilla heeft een nieuwe versie van Firefox (3.6.8) beschikbaar gesteld. Waarschuwingsdienst.nl adviseert deze update te downloaden en te installeren. Meer informatie vind je onder de vraag 'Hoe los ik het op?'.<br />
<br />
<b>Hoe los ik het op?</b><br />
Installeer de laatste versies van Firefox. Dit kun je doen via de automatische updatefunctionaliteit van deze programma's:<br />
  <ol style="list-style-type: decimal"><li>Kies in Firefox voor het menu 'Help'</li>
<li>Selecteer 'Controleren op Updates' (Engels: 'Check for Updates')</li>
</ol><br />
Je kunt de nieuwe versies ook handmatig downloaden en uitvoeren. Zie hiervoor: <a href="http://www.getfirefox.com/" target="_blank">http://www.getfirefox.com/</a> <br />
            <br />
<b>Loopt mijn computer risico?</b><br />
Je computer is kwetsbaar als je gebruik maakt van Firefox 3.6 met een lager versienummer dan 3.6.8. Overigens in de 3.5 serie komt deze kwetsbaarheid niet voor.<br />
<br />
<b>Wat kan er gebeuren?</b><br />
Installeer je deze update niet, dan kan een aanvaller controle krijgen over je browser of mailprogramma. Dit kan tot gevolg hebben dat:<br />
  <ul><li>(persoonlijke) gegevens, zoals wachtwoorden of creditcardgegevens, in handen van kwaadwillenden komen,</li>
<li>je computer wordt gebruikt voor het versturen van spam zonder dat je dit merkt,</li>
<li>websites in je browser aangepast worden zonder dat je dit kunt zien</li>
</ul><br />
<b>Hoe kan ik het voorkomen?</b><br />
Je kunt dit voorkomen door de laatste versie van Firefox te installeren.<br />
               <br />
<b>Waar vind ik meer informatie?</b><br />
Meer informatie kun je op de Mozilla Security Center website vinden:<a href="http://www.mozilla.org/security/announce/2010/mfsa2010-48.html" target="_blank">http://www.mozilla.org/security/anno...sa2010-48.html</a></div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Eagle Creek</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58952</guid>
		</item>
		<item>
			<title>Geinfecteerd?</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58951&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 12:41:01 GMT</pubDate>
			<description>Ik kan sinds de 22ste mijn computer niet meer gebruiken aangaande internet. Hij kan de dsl router, speedport.ip niet vinden en kan daardoor geen ip aanmaken. 
 
Ik heb op de de 23ste een malware bytes scan gedaan en daar kon hij 2 Trojan downloaders vinden en verwijderen. Deze waren: net.net.  en...</description>
			<content:encoded><![CDATA[<div>Ik kan sinds de 22ste mijn computer niet meer gebruiken aangaande internet. Hij kan de dsl router, speedport.ip niet vinden en kan daardoor geen ip aanmaken.<br />
<br />
Ik heb op de de 23ste een malware bytes scan gedaan en daar kon hij 2 Trojan downloaders vinden en verwijderen. Deze waren: net.net.  en axrcwnsmeao.tmp.<br />
<br />
Even daarvoor gaf de mcafee scanner dat hij svchost als virus zag en deze in quarantaine plaatste. Ik heb daarna gekeken en svchost staat nog gewoon in system 32.<br />
Ik kan sindsdien niet meer gebruik maken van internet omdat hij geen ip kan aanmaken. Ik heb geprobeerd om met ipconfig/renew om de ip settingen te vernieuwen, maar hij zegt dan:&quot; kan rpc server niet vinden.&quot;<br />
Ik weet echt wat er mis is gegaan dus vandaar dat ik hoop dat jullie met een Hijackthislog wat meer te weten kunnen komen. Bij voorbaat dank!<br />
<br />
<div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Citaat:</div>
	<table cellpadding="6" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2">
			<hr />
			
				ogfile of Trend Micro HijackThis v2.0.4<br />
Scan saved at 14:19:47, on 29.07.2010<br />
Platform: Windows XP SP3 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18702)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
D:\WINDOWS\System32\smss.exe<br />
D:\WINDOWS\system32\winlogon.exe<br />
D:\WINDOWS\system32\services.exe<br />
D:\WINDOWS\system32\lsass.exe<br />
D:\WINDOWS\system32\svchost.exe<br />
D:\WINDOWS\System32\svchost.exe<br />
D:\WINDOWS\system32\spoolsv.exe<br />
D:\Programme\Java\jre6\bin\jqs.exe<br />
D:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe<br />
D:\Programme\Gemeinsame Dateien\McAfee\McSvcHost\McSvHost.exe<br />
D:\Programme\Gemeinsame Dateien\McAfee\SystemCore\mfevtps.exe<br />
D:\WINDOWS\system32\nvsvc32.exe<br />
D:\WINDOWS\Installer\MSID.tmp<br />
D:\WINDOWS\system32\svchost.exe<br />
D:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe<br />
D:\Programme\Gemeinsame Dateien\McAfee\SystemCore\mcshield.exe<br />
D:\Programme\Gemeinsame Dateien\McAfee\SystemCore\mfefire.exe<br />
D:\WINDOWS\system32\wscntfy.exe<br />
D:\WINDOWS\Explorer.EXE<br />
d:\PROGRA~1\mcafee.com\agent\mcagent.exe<br />
D:\WINDOWS\system32\CmUCReye.exe<br />
D:\WINDOWS\RTHDCPL.EXE<br />
D:\WINDOWS\AGRSMMSG.exe<br />
D:\WINDOWS\StartupMonitor.exe<br />
D:\Programme\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe<br />
D:\WINDOWS\ALCFDRTM.EXE<br />
D:\Programme\Malwarebytes' Anti-Malware\mbam .exe<br />
D:\WINDOWS\system32\NOTEPAD.EXE<br />
P:\HiJackThis.exe<br />
<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://www.google.nl/" target="_blank">http://www.google.nl/</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = <a href="http://windowsupdate.microsoft.com/" target="_blank">http://windowsupdate.microsoft.com/</a><br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - (no file)<br />
O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)<br />
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - d:\progra~1\mcafee\msk\mskapbho.dll<br />
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll<br />
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)<br />
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - D:\Programme\Gemeinsame Dateien\McAfee\SystemCore\ScriptSn.20100513154907.dll<br />
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - D:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll<br />
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Programme\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll<br />
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - D:\Programme\Ask.com\GenericAskToolbar.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)<br />
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - (no file)<br />
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - (no file)<br />
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - D:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll<br />
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - D:\Programme\Ask.com\GenericAskToolbar.dll<br />
O4 - HKLM\..\Run: [CmUCRRun] D:\WINDOWS\system32\CmUCReye.exe<br />
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup<br />
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install<br />
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE<br />
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe<br />
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe<br />
O4 - HKCU\..\Run: [swg] &quot;D:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe&quot;<br />
O4 - HKCU\..\Run: [Google Update] &quot;D:\Dokumente und Einstellungen\Michel\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe&quot; /c<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] D:\WINDOWS\system32\Macromed\Flash\FlashUtil10b.exe (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] D:\WINDOWS\system32\Macromed\Flash\FlashUtil10b.exe (User 'Default user')<br />
O4 - Global Startup: Ralink Wireless Utility.lnk = D:\Programme\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe<br />
O8 - Extra context menu item: Google Sidewiki... - res://D:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html<br />
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe (file missing)<br />
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe (file missing)<br />
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)<br />
O10 - Unknown file in Winsock LSP: d:\windows\system32\asproxy.dll<br />
O10 - Unknown file in Winsock LSP: d:\windows\system32\asproxy.dll<br />
O10 - Unknown file in Winsock LSP: d:\windows\system32\asproxy.dll<br />
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - <a href="http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1247864239375" target="_blank">http://update.microsoft.com/windowsu...?1247864239375</a><br />
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - <a href="http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab" target="_blank">http://fpdownload2.macromedia.com/ge...sh/swflash.cab</a><br />
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - <a href="http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5865/mcfscan.cab" target="_blank">http://download.mcafee.com/molbin/is...65/mcfscan.cab</a><br />
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\system32\browseui.dll<br />
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\system32\browseui.dll<br />
O23 - Service: Adobe LM Service - Adobe Systems - D:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe<br />
O23 - Service: ASProxy -   - D:\Dokumente und Einstellungen\Michel\Anwendungsdaten\Astrill\ASProxy.exe<br />
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - D:\Programme\Google\Update\GoogleUpdate.exe<br />
O23 - Service: Google Software Updater (gusvc) - Google - D:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe<br />
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Programme\Java\jre6\bin\jqs.exe<br />
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - D:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe<br />
O23 - Service: McAfee Personal Firewall (McMPFSvc) - McAfee, Inc. - D:\Programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe<br />
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - D:\Programme\Gemeinsame Dateien\McAfee\McSvcHost\McSvHost.exe<br />
O23 - Service: McAfee VirusScan Announcer (McNaiAnn) - McAfee, Inc. - D:\Programme\Gemeinsame Dateien\McAfee\McSvcHost\McSvHost.exe<br />
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - D:\Programme\Gemeinsame Dateien\McAfee\McSvcHost\McSvHost.exe<br />
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - D:\Programme\McAfee\VirusScan\mcods.exe<br />
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - D:\Programme\Gemeinsame Dateien\McAfee\McSvcHost\McSvHost.exe<br />
O23 - Service: McShield - McAfee, Inc. - D:\Programme\Gemeinsame Dateien\McAfee\SystemCore\\mcshield.exe<br />
O23 - Service: McAfee Firewall Core Service (mfefire) - McAfee, Inc. - D:\Programme\Gemeinsame Dateien\McAfee\SystemCore\\mfefire.exe<br />
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - McAfee, Inc. - D:\Programme\Gemeinsame Dateien\McAfee\SystemCore\mfevtps.exe<br />
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - D:\Programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe<br />
O23 - Service: Nexus Server (Carbon Coder) (Nexus Server) - Unknown owner - D:\Programme\Gemeinsame Dateien\Rhozet\Carbon Coder\Kernel\PNXSERVR.exe (file missing)<br />
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe<br />
O23 - Service: SolidConverterPDFReadSpool (SCPDFReadSpool) - Solid Documents, LLC - D:\WINDOWS\Installer\MSID.tmp<br />
O23 - Service: X10 Device Network Service (x10nets) - X10 - D:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe<br />
<br />
--<br />
End of file - 9162 bytes
			
			<hr />
		</td>
	</tr>
	</table>
</div></div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>pecunia</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58951</guid>
		</item>
		<item>
			<title>opzoeken hoe groot een schijf is</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58950&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 12:25:26 GMT</pubDate>
			<description>Hallo 
 
Wat schetste vandaag mijn verbazing. Melding: schijf C is vol! 
HE!!??!!  
Wat blijkt ik heb een dataschijf D die is 189Gb groot en ik heb een c schijf van 18gb. Dat laatste klinkt me een beetje gek in mijn oren, kan me niet herinneren dat het zo klein was. Maar goed. Nu heb ik zeg maar...</description>
			<content:encoded><![CDATA[<div>Hallo<br />
<br />
Wat schetste vandaag mijn verbazing. Melding: schijf C is vol!<br />
HE!!??!! <br />
Wat blijkt ik heb een dataschijf D die is 189Gb groot en ik heb een c schijf van 18gb. Dat laatste klinkt me een beetje gek in mijn oren, kan me niet herinneren dat het zo klein was. Maar goed. Nu heb ik zeg maar een probleem. Heb er wel wat afgegooid van de draaiende programma's dus ik heb wel weer iets ruimte...<br />
<br />
Wat ik me nu afvraag is of dit allemaal wel klopt. (nou denk ik niet dat schijven ineens van grootte kunnen veranderen, maar misschien is er wel iets kapot.)<br />
Kan ik ergens anders dan bij deze computer nazoeken hoe groot de schijven zijn? <br />
Ik heb de computer bij een winkel in Overijssel vandaan en die hebben hem helemaal voor mij gebouwd. Maar snap ergens niet waarom ik zo'n belachelijk grote dataschijf heb en zo'n kleine draaischijf (dat terwijl ik eerder vele zware games heb gespeeld en die staan er nu niet eens op, dus waar al die ruimte blijft...)<br />
<br />
Wil het eerst even nazoeken, maar weet niet goed waar..<br />
<br />
Ow ja omdat ik hem bij die winkel weg had, is er meer mis gegaan, heb bijvoorbeeld geen windows schijf, maar wel een code op de computer (dus wel legaal, maar kan niet herinstalleren, kunnen zij maar garantie is over, dus gaat geld kosten)</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Femmke</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58950</guid>
		</item>
		<item>
			<title>Virus(HTML/ScrInject.B.Gen Virus) niet goed verwijderd?</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58949&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 12:04:12 GMT</pubDate>
			<description>Hallo, 
Doordat ik een virus handmatig wou verwijderen nadat eset het had gedetecteerd kan ik meerdere programma`s niet meer opstarten ook niet nadat ik de programma`s geheel heb verwijderden daarna weer heb geinstalleerd.Het gaat om incredimail.Ik heb ook problemen met java die wil niet geupdate...</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
Doordat ik een virus handmatig wou verwijderen nadat eset het had gedetecteerd kan ik meerdere programma`s niet meer opstarten ook niet nadat ik de programma`s geheel heb verwijderden daarna weer heb geinstalleerd.Het gaat om incredimail.Ik heb ook problemen met java die wil niet geupdate of geinstalleerd worden.<br />
Hier mijn Hijacklog file alvast bedankt.<br />
<br />
Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 14:02:10, on 29-7-2010<br />
Platform: Windows XP SP3 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18702)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\System32\Ati2evxx.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe<br />
C:\Program Files\Bonjour\mDNSResponder.exe<br />
C:\WINDOWS\system32\Ati2evxx.exe<br />
C:\WINDOWS\System32\ircomm2k.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe<br />
C:\Program Files\Common Files\Motive\McciCMService.exe<br />
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe<br />
C:\Program Files\Eset\nod32krn.exe<br />
C:\WINDOWS\system32\HPZipm12.exe<br />
C:\Program Files\CyberLink\Shared Files\RichVideo.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe<br />
C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe<br />
C:\Program Files\TomTom HOME 2\nieuw\2.7.4.1962\TomTomHOMEService.exe<br />
C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe<br />
C:\Program Files\TeamViewer\Version5\TeamViewer.exe<br />
C:\Program Files\TVersity\Media Server\MediaServer.exe<br />
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe<br />
C:\WINDOWS\Dit.exe<br />
C:\Program Files\PowerISO\PWRISOVM.EXE<br />
C:\Program Files\Eset\nod32kui.exe<br />
C:\Program Files\Logitech\MouseWare\system\em_exec.exe<br />
C:\Program Files\Muvixer\Muvixer.exe<br />
C:\Documents and Settings\M Huser\Local Settings\Application Data\DeskDuster\deskduster.exe<br />
C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe<br />
C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe<br />
C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe<br />
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe<br />
C:\WINDOWS\system32\rundll32.exe<br />
C:\Program Files\Common Files\Real\Update_OB\realsched.exe<br />
C:\Program Files\Orb Networks\Orb\bin\OrbTray.exe<br />
C:\Program Files\Microsoft ActiveSync\wcescomm.exe<br />
C:\Program Files\TomTom HOME 2\nieuw\2.7.4.1962\TomTomHOMERunner.exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\Program Files\Windows Sidebar\sidebar.exe<br />
C:\PROGRA~1\MI3AA1~1\rapimgr.exe<br />
C:\Program Files\DynDNS Updater\DynTray.exe<br />
C:\Documents and Settings\M Huser\Local Settings\Application Data\Google\Update\1.2.183.29\GoogleCrashHandler.exe<br />
C:\Program Files\DynDNS Updater\DynUpSvc.exe<br />
C:\Program Files\Windows Sidebar\sidebar.exe<br />
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe<br />
C:\Program Files\Orb Networks\Orb\bin\Orb.exe<br />
C:\Program Files\internet explorer\iexplore.exe<br />
C:\Program Files\internet explorer\iexplore.exe<br />
C:\Program Files\internet explorer\iexplore.exe<br />
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe<br />
<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://www.google.nl/" target="_blank">http://www.google.nl/</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll<br />
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll<br />
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll<br />
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll<br />
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll<br />
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll<br />
O3 - Toolbar: (no name) - {9A0844DB-84CF-4440-BDB1-1F4F7C4F7FB0} - (no file)<br />
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll<br />
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe<br />
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe<br />
O4 - HKLM\..\Run: [Dit] Dit.exe<br />
O4 - HKLM\..\Run: [LanguageShortcut] &quot;C:\Program Files\CyberLink\PowerDVD\Language\Language.exe&quot;<br />
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE<br />
O4 - HKLM\..\Run: [nod32kui] &quot;C:\Program Files\Eset\nod32kui.exe&quot; /WAITSERVICE<br />
O4 - HKLM\..\Run: [Muvixer] C:\Program Files\Muvixer\Muvixer.exe<br />
O4 - HKLM\..\Run: [DeskDuster] C:\Documents and Settings\M Huser\Local Settings\Application Data\DeskDuster\deskduster.exe<br />
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] &quot;C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe&quot; /hide<br />
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe<br />
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe<br />
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] &quot;C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe&quot;<br />
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent<br />
O4 - HKLM\..\Run: [QuickTime Task] &quot;C:\Program Files\QuickTime\qttask.exe&quot; -atboottime<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] &quot;C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe ARM] &quot;C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
O4 - HKLM\..\Run: [TkBellExe] &quot;C:\Program Files\Common Files\Real\Update_OB\realsched.exe&quot;  -osboot<br />
O4 - HKCU\..\Run: [Orb] C:\Program Files\Orb Networks\Orb\bin\OrbTray.exe<br />
O4 - HKCU\..\Run: [H/PC Connection Agent] &quot;C:\Program Files\Microsoft ActiveSync\wcescomm.exe&quot;<br />
O4 - HKCU\..\Run: [TomTomHOME.exe] &quot;C:\Program Files\TomTom HOME 2\nieuw\2.7.4.1962\TomTomHOMERunner.exe&quot;<br />
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun<br />
O4 - HKCU\..\Run: [Google Update] &quot;C:\Documents and Settings\M Huser\Local Settings\Application Data\Google\Update\GoogleUpdate.exe&quot; /c<br />
O4 - HKCU\..\Run: [swg] &quot;C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe&quot;<br />
O4 - HKCU\..\Run: [BrowserChoice] &quot;C:\WINDOWS\system32\browserchoice.exe&quot; /run<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')<br />
O4 - Global Startup: DynDNS Updater Tray Icon.lnk = C:\Program Files\DynDNS Updater\DynTray.exe<br />
O8 - Extra context menu item: Add to Google Photos Screensa&amp;ver - res://C:\WINDOWS\system32\GPhotos.scr/200<br />
O8 - Extra context menu item: E&amp;xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000<br />
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html<br />
O8 - Extra context menu item: Open and Translate in Word - res://C:\Program Files\SYSTRAN\5.0\Premium\IEShellExt.dll /10<br />
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll<br />
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll<br />
O9 - Extra button: Download FTN post - {239ADE46-7037-4F27-A58F-01AC32050708} - C:\WINDOWS\System32\shdocvw.dll<br />
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll<br />
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll<br />
O9 - Extra 'Tools' menuitem: Mobiele favorieten maken... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll<br />
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe<br />
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe<br />
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll<br />
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll<br />
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe<br />
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe<br />
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll<br />
O14 - IERESET.INF: START_PAGE_URL=http://www.google.nl/<br />
O15 - Trusted Zone: <a href="http://ponltbc.onl.motive.com" target="_blank">http://ponltbc.onl.motive.com</a><br />
O16 - DPF: Yahoo! Chat - <a href="http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab" target="_blank">http://us.chat1.yimg.com/us.yimg.com.../c381/chat.cab</a><br />
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} - <a href="http://www.symantec.com/techsupp/asa/LSSupCtl.cab" target="_blank">http://www.symantec.com/techsupp/asa/LSSupCtl.cab</a><br />
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.5) - <a href="http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab" target="_blank">http://eu-housecall.trendmicro-europ...vex/hcImpl.cab</a><br />
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - <a href="http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab" target="_blank">http://us.chat1.yimg.com/us.yimg.com...45/yacscom.cab</a><br />
O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - <a href="http://www.xblock.com/download/xclean_micro.exe" target="_blank">http://www.xblock.com/download/xclean_micro.exe</a><br />
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - <a href="http://download.bitdefender.com/resources/scan8/oscan8.cab" target="_blank">http://download.bitdefender.com/reso...an8/oscan8.cab</a><br />
O16 - DPF: {7D1E9C49-BD6A-11D3-87A8-009027A35D73} (Yahoo! Audio UI1) - <a href="http://chat.yahoo.com/cab/yacsui.cab" target="_blank">http://chat.yahoo.com/cab/yacsui.cab</a><br />
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - <a href="http://activex.webcam.nl/AxisCamControl.cab" target="_blank">http://activex.webcam.nl/AxisCamControl.cab</a><br />
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - <a href="http://acs.pandasoftware.com/activescan/as5free/asinst.cab" target="_blank">http://acs.pandasoftware.com/actives...ree/asinst.cab</a><br />
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} - <a href="http://www.symantec.com/techsupp/asa/SymAData.cab" target="_blank">http://www.symantec.com/techsupp/asa/SymAData.cab</a><br />
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - <a href="http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab" target="_blank">http://fpdownload2.macromedia.com/ge...sh/swflash.cab</a><br />
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - <a href="http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab" target="_blank">http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab</a><br />
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - <a href="http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab" target="_blank">http://gfx2.hotmail.com/mail/w4/pr01...l/MSNPUpld.cab</a><br />
O16 - DPF: {E862C832-3A5F-4CEB-BFAA-167B22010A71} (InfosFinder2.InfosFinder) - <a href="http://support.packardbell.com/files/activex/InfosFinder2.CAB" target="_blank">http://support.packardbell.com/files...fosFinder2.CAB</a><br />
O17 - HKLM\System\CCS\Services\Tcpip\..\{29DD7A69-023C-4A0A-9762-8219873BA565}: NameServer = 192.168.0.4<br />
O17 - HKLM\System\CCS\Services\Tcpip\..\{FE19B7CA-995E-4C6B-83A9-D987EA9870A4}: NameServer = 194.134.5.55<br />
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll<br />
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL<br />
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe<br />
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe<br />
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe<br />
O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe<br />
O23 - Service: DynDNS Updater - Dynamic Network Services, Inc. - C:\Program Files\DynDNS Updater\DynUpSvc.exe<br />
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe<br />
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe<br />
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe<br />
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe<br />
O23 - Service: Virtual IR COM Port, Service Program (IrCOMM2kSvc) - Jan Kiszka - C:\WINDOWS\System32\ircomm2k.exe<br />
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe (file missing)<br />
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe<br />
O23 - Service: McciCMService - Motive Communications, Inc. - C:\Program Files\Common Files\Motive\McciCMService.exe<br />
O23 - Service: MSSQLSERVER - Unknown owner - C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe (file missing)<br />
O23 - Service: MSSQLServerADHelper - Unknown owner - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe (file missing)<br />
O23 - Service: NeroNET - Unknown owner - C:\Program Files\Ahead\NeroNET\NeroNET.exe (file missing)<br />
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Program Files\Eset\nod32krn.exe<br />
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe<br />
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe<br />
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files\WinPcap\rpcapd.exe<br />
O23 - Service: SQLSERVERAGENT - Unknown owner - C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlagent.EXE (file missing)<br />
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe<br />
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe<br />
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\nieuw\2.7.4.1962\TomTomHOMEService.exe<br />
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe<br />
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - Unknown owner - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe (file missing)<br />
O23 - Service: TVersityMediaServer - Unknown owner - C:\Program Files\TVersity\Media Server\MediaServer.exe<br />
O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.11\bin\httpd.exe<br />
O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe<br />
<br />
--<br />
End of file - 15839 bytes:thumb::thumb:</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>scenic</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58949</guid>
		</item>
		<item>
			<title>Virus en malwarescans uitgevoerd, bestanden naar de kluis verplaatst maar er blijven problemen</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58948&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 12:01:54 GMT</pubDate>
			<description>Afgelopen dinsdagavond heeft mijn oudste zoon mijn laptop gebruikt om een aantal dingen te downloaden om zijn eigen desktop weer aan de praat te krijgen. 
Vervolgens kregen we met de volgende zaken te maken : 
- allerlei meldingen van de virusscanner (Avast) over een dropper 
- wegvallende...</description>
			<content:encoded><![CDATA[<div>Afgelopen dinsdagavond heeft mijn oudste zoon mijn laptop gebruikt om een aantal dingen te downloaden om zijn eigen desktop weer aan de praat te krijgen.<br />
Vervolgens kregen we met de volgende zaken te maken :<br />
- allerlei meldingen van de virusscanner (Avast) over een dropper<br />
- wegvallende verbinding met internet<br />
- het optreden van anti-vir<br />
<br />
Gelet hierop het algemene advies van Nucia opgevolgd : Malwarebytes Anti Malware gebruikt (met resultaten) en daarna Kasersky on line scan (dat lukte niet goed) en een volledige systeemscan door Avast. <br />
<br />
Vervolgens kwam een melding dat windows 'C:\windows\svc.exe niet kan vinden en kan laden. <br />
<br />
Momenteel krijg ik geen meldingen meer over windows\svc.exe, en ook geen meldingen van de online-scanner. De internetverbinding is echter nog steeds niet stabiel en als ik opnieuw een Avast-scan uitvoer heb ik gewoon weer 15 geinfecteerde bestanden. De meeste zitten in temp en temporary internetfiles maar ook 5 in System VolumeInformation\_restore RP 139, 141 en 142. Bestanden die A002540.exe,  A002541.exe, A0022953.exe, A002963.exe en A0023401.exe.<br />
<br />
Bij de vorige scan was er ook iets met cndrive32.exe.<br />
<br />
Het zegt me allemaal niet zoveel maar ik heb er geen goed gevoel over dat elke keer dat je je computer start er allerlei rotzooi automatisch gestart wordt. Durf eigenlijk niet meer zo maar te internetbankieren enzo.  Kan iemand mij helpen ?<br />
<br />
Als bijlage de log van Malware bytes anti malware</div>


	<br />
	<div style="padding:6px">

	

	

	

	
		<fieldset class="fieldset">
			<legend>Bijgevoegde bestanden</legend>
			<table cellpadding="0" cellspacing="3" border="0">
			<tr>
	<td><img class="inlineimg" src="http://www.nucia.eu/forum/images/attach/txt.gif" alt="Bestandstype: txt" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://www.nucia.eu/forum/attachment.php?attachmentid=8001&amp;d=1280404908">mbam-log-2010-07-28 (21-58-46).txt&lrm;</a> (5,4 KB)</td>
</tr>
			</table>
		</fieldset>
	

	</div>
]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>adkieb</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58948</guid>
		</item>
		<item>
			<title>messenger instellen onder Outlook</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58947&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 09:57:33 GMT</pubDate>
			<description>Hallo, 
 
Ik werk met Office 2007, en volgens mij zou je hierbij ook in Outlook messenger op kunnen starten. Wie kan me hierbij helpen? Blijkbaar heb ik het ergens uitgevinkt, en kan niet meer vinden hoe ik het in kan stellen.</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
<br />
Ik werk met Office 2007, en volgens mij zou je hierbij ook in Outlook messenger op kunnen starten. Wie kan me hierbij helpen? Blijkbaar heb ik het ergens uitgevinkt, en kan niet meer vinden hoe ik het in kan stellen.</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Angelien1964</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58947</guid>
		</item>
		<item>
			<title><![CDATA[opstart probleem: Bureaublad start niet op ''met veilige modus geen probleem'']]></title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58946&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 09:57:12 GMT</pubDate>
			<description>Beste Nucia forumers. 
 
Ik heb sinds een dag of 2 een probleem met mijn computer. 
Iedere keer als ik hem op wil starten dan kom ik met mijn windows op het bureaublad en blijft die daar vastzitten. Het enige wat ik zie is dan een compleet leeg bureaublad en mijn taakbalk. Dit samen met een muis...</description>
			<content:encoded><![CDATA[<div>Beste Nucia forumers.<br />
<br />
Ik heb sinds een dag of 2 een probleem met mijn computer.<br />
Iedere keer als ik hem op wil starten dan kom ik met mijn windows op het bureaublad en blijft die daar vastzitten. Het enige wat ik zie is dan een compleet leeg bureaublad en mijn taakbalk. Dit samen met een muis die tot in de oneindigheid blijft laden. Ik kan alleen de muis bewegen maar verder zit alles vast, ik kan nergens op klikken.<br />
<br />
Nu heb ik geprobeerd om mijn windows in veilige modus op te starten en dit geeft geen enkel probleem. Hij komt feilloos door de opstart procedure en ik heb zelfs internet etc!<br />
Toen probeerde ik vanuit veilige modus een systeemherstel uit te voeren, alleen zegt die dat er geen eerdere systeempunten in het verleden zijn aangemaakt. Wat 100% niet klopt.<br />
<br />
Ik neem aan dat ik door een of ander virus ben geïnfecteerd? En zo ja hoe kan ik dit verwijderen/repareren?<br />
Ik hoop dat iemand mij hier kan helpen<br />
<br />
Alvast bedankt!<br />
<br />
EDIT:<br />
Als ik via F8 de computer opnieuw opstart in de laatst bekende juiste configuratie dan start de computer wel normaal op, echter als ik dan weer afsluit en opnieuw opstart dan heb ik weer hetzelfde probleem. En ik heb geen zin om altijd via F8 de computer te moeten opstarten.</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>XxViperxX</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58946</guid>
		</item>
		<item>
			<title>Mogelijke Bootkit Whistler infectie</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58945&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 08:19:13 GMT</pubDate>
			<description><![CDATA[ik heb hetzelfde probleem als in deze thread: 
 
http://www.nucia.eu/forum/showthread.php?t=58941 
 
MBAM log 
 
Malwarebytes' Anti-Malware 1.46 
www.malwarebytes.org 
 
Databaseversie: 4364]]></description>
			<content:encoded><![CDATA[<div>ik heb hetzelfde probleem als in deze thread:<br />
<br />
<a href="http://www.nucia.eu/forum/showthread.php?t=58941" target="_blank">http://www.nucia.eu/forum/showthread.php?t=58941</a><br />
<br />
MBAM log<br />
<br />
Malwarebytes' Anti-Malware 1.46<br />
<a href="http://www.malwarebytes.org" target="_blank">www.malwarebytes.org</a><br />
<br />
Databaseversie: 4364<br />
<br />
Windows 6.0.6002 Service Pack 2<br />
Internet Explorer 8.0.6001.18928<br />
<br />
29-7-2010 2:56:18<br />
mbam-log-2010-07-29 (02-56-18).txt<br />
<br />
Scantype: Snelle scan<br />
Objecten gescand: 151210<br />
Verstreken tijd: 5 minuut/minuten, 14 seconde(n)<br />
<br />
Geheugenprocessen geïnfecteerd: 0<br />
Geheugenmodulen geïnfecteerd: 0<br />
Registersleutels geïnfecteerd: 0<br />
Registerwaarden geïnfecteerd: 0<br />
Registerdata geïnfecteerd: 0<br />
Mappen geïnfecteerd: 0<br />
Bestanden geïnfecteerd: 0<br />
<br />
Geheugenprocessen geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Geheugenmodulen geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registersleutels geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registerwaarden geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registerdata geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Mappen geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Bestanden geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
<br />
<br />
Kaspersky scan<br />
<br />
--------------------------------------------------------------------------------<br />
KASPERSKY ONLINE SCANNER 7.0: scan report<br />
 Thursday, July 29, 2010<br />
 Operating system: Microsoft Windows Vista Home Premium Edition, 64-bit Service Pack 2 (build 6002)<br />
 Kaspersky Online Scanner version: 7.0.26.13<br />
 Last database update: Wednesday, July 28, 2010 17:52:59<br />
 Records in database: 4195346<br />
--------------------------------------------------------------------------------<br />
<br />
Scan settings:<br />
	scan using the following database: extended<br />
	Scan archives: yes<br />
	Scan e-mail databases: yes<br />
<br />
Scan area - My Computer:<br />
	C:\<br />
	D:\<br />
	E:\<br />
	F:\<br />
	G:\<br />
<br />
Scan statistics:<br />
	Objects scanned: 164562<br />
	Threats found: 1<br />
	Infected objects found: 1<br />
	Suspicious objects found: 0<br />
	Scan duration: 01:45:55<br />
<br />
<br />
File name / Threat / Threats count<br />
C:\Users\Peet &amp; Claud\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\e649f74-62e12ecb	Infected: Exploit.Java.Agent.f	1<br />
<br />
Selected area has been scanned.<br />
<br />
<br />
<br />
<br />
<br />
hijack this<br />
<br />
<br />
<br />
<br />
Logfile of Trend Micro HijackThis v2.0.4<br />
Scan saved at 10:17:49, on 29-7-2010<br />
Platform: Windows Vista SP2 (WinNT 6.00.1906)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18928)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe<br />
C:\Program Files (x86)\Analog Devices\SoundMAX\SoundTray.exe<br />
C:\Program Files (x86)\CyberLink\PowerDVD\PDVDServ.exe<br />
C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe<br />
C:\Program Files (x86)\Logitech\Video\LogiTray.exe<br />
C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe<br />
C:\Program Files (x86)\iTunes\iTunesHelper.exe<br />
C:\Program Files (x86)\Logitech\Video\FxSvr2.exe<br />
C:\Program Files (x86)\Internet Explorer\iexplore.exe<br />
C:\Program Files (x86)\Internet Explorer\iexplore.exe<br />
C:\Windows\SysWOW64\conime.exe<br />
C:\Users\PEET&amp;C~1\AppData\Local\Temp\loader.exe<br />
C:\Users\PEET&amp;C~1\AppData\Local\Temp\smss.exe<br />
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe<br />
C:\Program Files (x86)\Mozilla Firefox\firefox.exe<br />
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe<br />
C:\PROGRA~2\Java\jre6\bin\jp2launcher.exe<br />
C:\Program Files (x86)\Java\jre6\bin\java.exe<br />
C:\Program Files (x86)\Internet Explorer\iexplore.exe<br />
C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe<br />
C:\Program Files (x86)\Internet Explorer\iexplore.exe<br />
<br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://www.google.nl/" target="_blank">http://www.google.nl/</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm<br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = <br />
O1 - Hosts: ::1 localhost<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG8\avgssie.dll<br />
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)<br />
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll<br />
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Program Files (x86)\Java\jre6\bin\jusched.exe&quot;<br />
O4 - HKLM\..\Run: [StartCCC] &quot;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe&quot; MSRun<br />
O4 - HKLM\..\Run: [SoundTray] &quot;C:\Program Files (x86)\Analog Devices\SoundMAX\SoundTray.exe&quot;<br />
O4 - HKLM\..\Run: [RemoteControl] &quot;C:\Program Files (x86)\CyberLink\PowerDVD\PDVDServ.exe&quot;<br />
O4 - HKLM\..\Run: [LanguageShortcut] &quot;C:\Program Files (x86)\CyberLink\PowerDVD\Language\Language.exe&quot;<br />
O4 - HKLM\..\Run: [UCam_Menu] &quot;C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe&quot; &quot;C:\Program Files (x86)\CyberLink\YouCam&quot; UpdateWithCreateOnce &quot;Software\CyberLink\YouCam\1.0&quot;<br />
O4 - HKLM\..\Run: [UpdatePSTShortCut] &quot;C:\Program Files (x86)\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe&quot; &quot;C:\Program Files (x86)\CyberLink\DVD Suite&quot; UpdateWithCreateOnce &quot;Software\CyberLink\PowerStarter&quot;<br />
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~2\AVG\AVG8\avgtray.exe<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] &quot;C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe<br />
O4 - HKLM\..\Run: [GrooveMonitor] &quot;C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe&quot;<br />
O4 - HKLM\..\Run: [LogitechVideoRepair] &quot;C:\Program Files (x86)\Logitech\Video\ISStart.exe&quot; <br />
O4 - HKLM\..\Run: [LogitechVideoTray] &quot;C:\Program Files (x86)\Logitech\Video\LogiTray.exe&quot;<br />
O4 - HKLM\..\Run: [LWS] C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe -hide<br />
O4 - HKLM\..\Run: [QuickTime Task] &quot;C:\Program Files (x86)\QuickTime\QTTask.exe&quot; -atboottime<br />
O4 - HKLM\..\Run: [iTunesHelper] &quot;C:\Program Files (x86)\iTunes\iTunesHelper.exe&quot;<br />
O4 - HKLM\..\Run: [avgnt] &quot;C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe&quot; /min<br />
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] &quot;C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe&quot; /runcleanupscript<br />
O4 - HKLM\..\RunOnce: [ST Recovery Launcher] %WINDIR%\SMINST\VistaLauncher.exe<br />
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] &quot;C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe&quot; /install /silent<br />
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun<br />
O4 - HKCU\..\Run: [DAEMON Tools Lite] &quot;C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe&quot; -autorun<br />
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] &quot;C:\Program Files (x86)\Logitech\Video\ManifestEngine.exe&quot; boot<br />
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')<br />
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')<br />
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')<br />
O4 - HKUS\S-1-5-21-758372038-591389555-151040461-1001\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'postgres')<br />
O4 - Startup: Logitech . Productregistratie.lnk = C:\Program Files (x86)\Logitech\Ereg\eReg.exe<br />
O8 - Extra context menu item: E&amp;xporteren naar Microsoft Excel - res://C:\PROGRA~2\MICROS~3\Office12\EXCEL.EXE/3000<br />
O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~3\Office12\ONBttnIE.dll<br />
O9 - Extra 'Tools' menuitem: Verz&amp;enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~3\Office12\ONBttnIE.dll<br />
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files (x86)\PokerStars\PokerStarsUpdate.exe<br />
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~3\Office12\REFIEBAR.DLL<br />
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - <a href="http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab" target="_blank">http://fpdownload2.macromedia.com/ge...sh/swflash.cab</a><br />
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll<br />
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG8\avgpp.dll<br />
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll<br />
O23 - Service: Andrea ADI Filters Service (AEADIFilters) - Unknown owner - C:\Windows\system32\AEADISRV.EXE (file missing)<br />
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)<br />
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe<br />
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe<br />
O23 - Service: Mobiel Apple apparaat (Apple Mobile Device) - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe<br />
O23 - Service: Ati External Event Utility - Unknown owner - C:\Windows\system32\Ati2evxx.exe (file missing)<br />
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~2\AVG\AVG8\avgemc.exe<br />
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~2\AVG\AVG8\avgwdsvc.exe<br />
O23 - Service: B-Service - Unknown owner - C:\Users\Peet &amp; Claud\AppData\Roaming\Mikogo\B-Service.exe<br />
O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe<br />
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)<br />
O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe<br />
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)<br />
O23 - Service: Process Monitor (LVPrcS64) - Logitech Inc. - C:\Program Files\Common Files\Logishrd\LVMVFM\LVPrcSrv.exe<br />
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)<br />
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)<br />
O23 - Service: PostgreSQL Database Server 8.3 (pgsql-8.3) - PostgreSQL Global Development Group - C:\Program Files (x86)\postgreSQL\8.3\bin\pg_ctl.exe<br />
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)<br />
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared Files\RichVideo.exe<br />
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)<br />
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)<br />
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)<br />
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)<br />
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)<br />
<br />
--<br />
End of file - 11162 bytes<br />
<br />
<br />
<br />
bedankt voor jullie hulp :)</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Dextermorgan32</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58945</guid>
		</item>
		<item>
			<title>Internet traag + meer</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58944&amp;goto=newpost</link>
			<pubDate>Thu, 29 Jul 2010 00:36:33 GMT</pubDate>
			<description><![CDATA[Hallo, 
 
Bij momenten is mijn internet erg traag sinds een aantal dagen. Daarnaast is er vandaag (en misschien wel vaker) volgens mij spam verzonden vanaf mijn mailadres :( 
 
Gescand met MBAM: 
Malwarebytes' Anti-Malware 1.46 
www.malwarebytes.org 
 
Databaseversie: 4363]]></description>
			<content:encoded><![CDATA[<div>Hallo,<br />
<br />
Bij momenten is mijn internet erg traag sinds een aantal dagen. Daarnaast is er vandaag (en misschien wel vaker) volgens mij spam verzonden vanaf mijn mailadres :(<br />
<br />
Gescand met MBAM:<br />
Malwarebytes' Anti-Malware 1.46<br />
<a href="http://www.malwarebytes.org" target="_blank">www.malwarebytes.org</a><br />
<br />
Databaseversie: 4363<br />
<br />
Windows 6.0.6001 Service Pack 1<br />
Internet Explorer 8.0.6001.18813<br />
<br />
28-7-2010 19:02:15<br />
mbam-log-2010-07-28 (19-02-15).txt<br />
<br />
Scantype: Volledige scan (C:\|)<br />
Objecten gescand: 377958<br />
Verstreken tijd: 1 uur/uren, 7 minuut/minuten, 19 seconde(n)<br />
<br />
Geheugenprocessen geïnfecteerd: 0<br />
Geheugenmodulen geïnfecteerd: 0<br />
Registersleutels geïnfecteerd: 0<br />
Registerwaarden geïnfecteerd: 0<br />
Registerdata geïnfecteerd: 0<br />
Mappen geïnfecteerd: 0<br />
Bestanden geïnfecteerd: 0<br />
<br />
Geheugenprocessen geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Geheugenmodulen geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registersleutels geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registerwaarden geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registerdata geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Mappen geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Bestanden geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
<br />
gescand met kapersky:<br />
--------------------------------------------------------------------------------<br />
KASPERSKY ONLINE SCANNER 7.0: scan report<br />
 Thursday, July 29, 2010<br />
 Operating system: Microsoft Windows Vista Home Premium Edition, 64-bit Service Pack 1 (build 6001)<br />
 Kaspersky Online Scanner version: 7.0.26.13<br />
 Last database update: Wednesday, July 28, 2010 14:57:45<br />
 Records in database: 4196621<br />
--------------------------------------------------------------------------------<br />
<br />
Scan settings:<br />
	scan using the following database: extended<br />
	Scan archives: yes<br />
	Scan e-mail databases: yes<br />
<br />
Scan area - My Computer:<br />
	A:\<br />
	C:\<br />
	D:\<br />
<br />
Scan statistics:<br />
	Objects scanned: 317771<br />
	Threats found: 24<br />
	Infected objects found: 55<br />
	Suspicious objects found: 0<br />
	Scan duration: 03:05:38<br />
<br />
<br />
File name / Threat / Threats count<br />
C:\Program Files (x86)\mIRC\mirc.exe	Infected: not-a-virus:Client-IRC.Win32.mIRC.631	1<br />
C:\Users\Peter\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\2K1JJHOG\forum[1].htm	Infected: Trojan-Downloader.JS.Agent.erx	1<br />
C:\Users\Peter\AppData\Local\Temp\jar_cache1042246802320790523.tmp	Infected: Trojan-Downloader.Java.Agent.ea	1<br />
C:\Users\Peter\AppData\Local\Temp\jar_cache1055589499165214325.tmp	Infected: Exploit.Java.Agent.f	1<br />
C:\Users\Peter\AppData\Local\Temp\jar_cache148514894618667666.tmp	Infected: Exploit.Java.Agent.a	1<br />
C:\Users\Peter\AppData\Local\Temp\jar_cache148514894618667666.tmp	Infected: Exploit.Java.Agent.f	1<br />
C:\Users\Peter\AppData\Local\Temp\jar_cache1552865460348848754.tmp	Infected: Exploit.Java.Agent.f	1<br />
C:\Users\Peter\AppData\Local\Temp\jar_cache1895858273755561889.tmp	Infected: Exploit.Java.Agent.ba	1<br />
C:\Users\Peter\AppData\Local\Temp\jar_cache1895858273755561889.tmp	Infected: Exploit.Java.Agent.bb	1<br />
C:\Users\Peter\AppData\Local\Temp\jar_cache1895858273755561889.tmp	Infected: Exploit.Java.Agent.bc	1<br />
C:\Users\Peter\AppData\Local\Temp\jar_cache2644296491731560982.tmp	Infected: Exploit.Java.Agent.f	1<br />
C:\Users\Peter\AppData\Local\Temp\jar_cache2644296491731560982.tmp	Infected: Trojan-Downloader.Java.Agent.fi	2<br />
C:\Users\Peter\AppData\Local\Temp\jar_cache4368778144367039137.tmp	Infected: Exploit.Java.Agent.a	1<br />
C:\Users\Peter\AppData\Local\Temp\jar_cache4368778144367039137.tmp	Infected: Exploit.Java.Agent.f	1<br />
C:\Users\Peter\AppData\Local\Temp\jar_cache5018550797173185398.tmp	Infected: Exploit.Java.Agent.br	2<br />
C:\Users\Peter\AppData\Local\Temp\jar_cache5018550797173185398.tmp	Infected: Trojan-Downloader.Java.Agent.fw	1<br />
C:\Users\Peter\AppData\Local\Temp\jar_cache5933628144924451659.tmp	Infected: Exploit.Java.Agent.br	1<br />
C:\Users\Peter\AppData\Local\Temp\jar_cache6844807687608703944.tmp	Infected: Exploit.Java.Agent.az	1<br />
C:\Users\Peter\AppData\Local\Temp\jar_cache6844807687608703944.tmp	Infected: Exploit.Java.Agent.bd	1<br />
C:\Users\Peter\AppData\Local\Temp\jar_cache6844807687608703944.tmp	Infected: Exploit.Java.Agent.be	1<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\1dd6a40c-2628ccab	Infected: Exploit.Java.Agent.f	1<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\48173611-4341f678	Infected: Exploit.Java.Agent.bu	2<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27\48c654db-5f029a9f	Infected: Exploit.Java.Agent.bu	1<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\5ce35d-77c3e5b3	Infected: Exploit.Java.Agent.f	1<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\5ce35d-77c3e5b3	Infected: Trojan-Downloader.Java.Agent.fi	2<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\7adbb65d-26785a0d	Infected: Exploit.Java.Agent.f	1<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32\2969eda0-537360bc	Infected: Exploit.Java.Agent.a	1<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32\2969eda0-537360bc	Infected: Exploit.Java.Agent.f	1<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33\30feb821-19fe8c32	Infected: Exploit.Java.Agent.f	1<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33\65bee8a1-49372a30	Infected: Trojan-Downloader.Java.Agent.ea	1<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\15115563-4126792a	Infected: Exploit.Java.Agent.ax	1<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43\6cbe7fab-2aef3d79	Infected: Exploit.Java.Agent.bu	1<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45\67b78bad-2c53bc8c	Infected: Trojan-Downloader.Java.Agent.ea	1<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50\38104072-7d435f01	Infected: Trojan-Downloader.Java.Agent.ao	1<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\5a7781b4-2eec7fc5	Infected: Exploit.Java.Agent.ca	3<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53\73fc27f5-509a03fd	Infected: Exploit.Java.Agent.f	1<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53\73fc27f5-509a03fd	Infected: Trojan-Downloader.Java.Agent.fi	2<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54\13860b6-1cdbf69c	Infected: Exploit.Java.Agent.n	1<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54\47b203f6-24f5e599	Infected: Exploit.OSX.Smid.b	1<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56\2f5f22f8-2e666e01	Infected: Trojan-Downloader.Java.Agent.ea	1<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56\45a35b8-5a466cbf	Infected: Trojan-Downloader.Java.Agent.bj	2<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7\f505007-4e18c0c0	Infected: Exploit.Java.Agent.f	1<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7\f505007-4e18c0c0	Infected: Trojan-Downloader.Java.Agent.fi	2<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8\685f8388-3a00d8b4	Infected: Trojan-Downloader.Java.Agent.ft	1<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8\685f8388-3a00d8b4	Infected: Trojan-Downloader.Java.Agent.fu	1<br />
C:\Users\Peter\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8\685f8388-3a00d8b4	Infected: Trojan-Downloader.Java.Agent.fv	1<br />
<br />
Selected area has been scanned.<br />
<br />
<br />
<br />
Log:<br />
<br />
Logfile of Trend Micro HijackThis v2.0.4<br />
Scan saved at 2:31:45, on 29-7-2010<br />
Platform: Windows Vista SP1 (WinNT 6.00.1905)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18813)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\acrotray.exe<br />
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe<br />
C:\Program Files (x86)\Internet Explorer\iexplore.exe<br />
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil10h_ActiveX.exe<br />
C:\Program Files (x86)\Internet Explorer\iexplore.exe<br />
C:\Program Files (x86)\Internet Explorer\iexplore.exe<br />
C:\PROGRA~2\Java\jre6\bin\jp2launcher.exe<br />
C:\Program Files (x86)\Java\jre6\bin\java.exe<br />
C:\Program Files (x86)\HJjack\Trend Micro\HiJackThis\HiJackThis.exe<br />
<br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm<br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 94.89.80.218:3128<br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;&lt;local&gt;<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = <br />
O1 - Hosts: ::1 localhost<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll<br />
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20100513212044.dll<br />
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll<br />
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll<br />
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll<br />
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll<br />
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe<br />
O4 - HKLM\..\Run: [StartCCC] &quot;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe&quot; MSRun<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] &quot;C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] &quot;C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe&quot;<br />
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] &quot;C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe&quot;<br />
O4 - HKLM\..\Run: [mcui_exe] &quot;C:\Program Files\McAfee.com\Agent\mcagent.exe&quot; /runkey<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe&quot;<br />
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter<br />
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe<br />
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')<br />
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')<br />
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')<br />
O8 - Extra context menu item: Converteren naar Adobe PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html<br />
O8 - Extra context menu item: Doel van koppeling converteren naar Adobe PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html<br />
O8 - Extra context menu item: Doel van koppeling toevoegen aan bestaande PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html<br />
O8 - Extra context menu item: E&amp;xporteren naar Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000<br />
O8 - Extra context menu item: Toevoegen aan bestaande PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html<br />
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL<br />
O9 - Extra button: HiDownload - {F4FBA929-A891-492C-A0F6-5C79CC4F1742} - C:\Program Files (x86)\HiDownload\hidownload.exe (HKCU)<br />
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - <a href="http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab" target="_blank">http://fpdownload2.macromedia.com/ge...sh/swflash.cab</a><br />
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll<br />
O20 - AppInit_DLLs: acaptuser32.dll<br />
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll<br />
O23 - Service: McAfee Application Installer Cleanup (0250031280331871) (0250031280331871mcinstcleanup) - McAfee, Inc. - C:\Windows\TEMP\025003~1.EXE<br />
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)<br />
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)<br />
O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Unknown owner - C:\Windows\System32\appdrvrem01.exe (file missing)<br />
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe<br />
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)<br />
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe<br />
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)<br />
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files (x86)\McAfee\SiteAdvisor\McSACore.exe<br />
O23 - Service: McAfee Personal Firewall Service (McMPFSvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe<br />
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe<br />
O23 - Service: McAfee VirusScan Announcer (McNaiAnn) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe<br />
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe<br />
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan\mcods.exe<br />
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe<br />
O23 - Service: McShield - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe<br />
O23 - Service: McAfee Firewall Core Service (mfefire) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe<br />
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\mfevtps.exe<br />
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)<br />
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe<br />
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)<br />
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)<br />
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)<br />
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)<br />
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)<br />
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)<br />
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)<br />
<br />
--<br />
End of file - 10111 bytes</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>wimderon</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58944</guid>
		</item>
		<item>
			<title>virus met muziek</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58943&amp;goto=newpost</link>
			<pubDate>Wed, 28 Jul 2010 23:53:36 GMT</pubDate>
			<description><![CDATA[Hallo, 
 
Heb sinds vandaag een virus denk ik. Ik hoor om de 5 min een country muziekje met schapen. Heb alle mogelijke scans uitgevoerd maar hij vind maar niks. Wat te doen? 
 
Heb AVG, Avira, Malwarebytes, spybot S&D gebruikt tot nu toe. 
 
edit: zie dat mijn post waarschijnlijk in het verkeerde...]]></description>
			<content:encoded><![CDATA[<div>Hallo,<br />
<br />
Heb sinds vandaag een virus denk ik. Ik hoor om de 5 min een country muziekje met schapen. Heb alle mogelijke scans uitgevoerd maar hij vind maar niks. Wat te doen?<br />
<br />
Heb AVG, Avira, Malwarebytes, spybot S&amp;D gebruikt tot nu toe.<br />
<br />
edit: zie dat mijn post waarschijnlijk in het verkeerde subforum is geplaatst en dat iemand anders hetzelfde heeft als ik. Zal morgen wel hijack log plaatsen. Word te laat nu om dit nu op te lossen</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Dextermorgan32</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58943</guid>
		</item>
		<item>
			<title>firewall</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58942&amp;goto=newpost</link>
			<pubDate>Wed, 28 Jul 2010 22:27:39 GMT</pubDate>
			<description>Sinds vanavond wordt mijn windows firewall automatisch uitgeschakeld ik kan nhem wel werr inschakelen maar hij wordt na verloop van tijd weer uitgeschakled 
Dit probleem is begonnen na installatie van een achteraf dubieuze download. 
Ik las hier over een gelijkwaardig probleem en zou graag een...</description>
			<content:encoded><![CDATA[<div>Sinds vanavond wordt mijn windows firewall automatisch uitgeschakeld ik kan nhem wel werr inschakelen maar hij wordt na verloop van tijd weer uitgeschakled<br />
Dit probleem is begonnen na installatie van een achteraf dubieuze download.<br />
Ik las hier over een gelijkwaardig probleem en zou graag een hijackthis log plaatsen weet echter niet hoe dit precies in zijn werk gaat. hijackthis heb ik geinstalleerd. hier onder mijn log file. graag ontvang ik help<br />
<br />
Logfile of Trend Micro HijackThis v2.0.4<br />
Scan saved at 0:26:27, on 29-7-2010<br />
Platform: Windows 7  (WinNT 6.00.3504)<br />
MSIE: Internet Explorer v8.00 (8.00.7600.16385)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\Windows\System32\smss.exe<br />
C:\Windows\system32\csrss.exe<br />
C:\Windows\system32\wininit.exe<br />
C:\Windows\system32\csrss.exe<br />
C:\Windows\system32\services.exe<br />
C:\Windows\system32\lsass.exe<br />
C:\Windows\system32\lsm.exe<br />
C:\Windows\system32\winlogon.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Windows\system32\nvvsvc.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Windows\System32\svchost.exe<br />
C:\Windows\System32\svchost.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Windows\system32\nvvsvc.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Windows\System32\spoolsv.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe<br />
C:\Program Files\Common Files\Acronis\CDP\afcdpsrv.exe<br />
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe<br />
C:\Windows\system32\taskhost.exe<br />
C:\Windows\system32\Dwm.exe<br />
C:\Windows\system32\ftusbsrvc.exe<br />
C:\Program Files\MySQL\MySQL Server 5.1\bin\mysqld.exe<br />
C:\Windows\system32\NMSAccessU.exe<br />
C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe<br />
C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe<br />
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe<br />
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe<br />
C:\Program Files\Common Files\Java\Java Update\jusched.exe<br />
C:\Windows\WindowsMobile\wmdc.exe<br />
C:\Program Files\ASUS Bluetooth Suite\BtvStack.exe<br />
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\acrotray.exe<br />
C:\Program Files\TC PowerPack 2\totalcmd.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe<br />
C:\Windows\system32\svchost.exe<br />
C:\Windows\system32\WUDFHost.exe<br />
C:\Windows\system32\SearchIndexer.exe<br />
C:\Program Files\Windows Sidebar\sidebar.exe<br />
C:\Users\Jan\AppData\Local\lspool.exe<br />
C:\Program Files\Mozilla Firefox\firefox.exe<br />
C:\Windows\system32\cmd.exe<br />
C:\Windows\system32\conhost.exe<br />
C:\Program Files\Windows Media Player\wmpnetwk.exe<br />
C:\Program Files\DAEMON Tools Lite\DTShellHlp.exe<br />
C:\Users\Jan\AppData\Local\spolsv.exe<br />
C:\Windows\Explorer.EXE<br />
C:\Windows\System32\svchost.exe<br />
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe<br />
C:\Windows\System32\svchost.exe<br />
C:\Program Files\Mozilla Firefox\firefox.exe<br />
C:\Windows\system32\NOTEPAD.EXE<br />
C:\Windows\system32\svchost.exe<br />
C:\Program Files\FTDv3.8\FTDv3.exe<br />
C:\Program Files\Mozilla Firefox\plugin-container.exe<br />
C:\Program Files\Windows Live\Mail\wlmail.exe<br />
C:\Program Files\Windows Live\Contacts\wlcomm.exe<br />
C:\Windows\system32\taskmgr.exe<br />
C:\Users\Jan\AppData\Local\_xx_polices.exe<br />
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe<br />
C:\Windows\system32\NOTEPAD.EXE<br />
C:\Windows\system32\wbem\wmiprvse.exe<br />
<br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://192.168.0.197:8005/" target="_blank">http://192.168.0.197:8005/</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = <br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = <br />
R3 - URLSearchHook: MHURLSearchHook Class - {1C4AB6A5-595F-4e86-B15F-F93CCE2BBD48} - C:\Program Files\Family Toolbar\tbhelper.dll (file missing)<br />
O2 - BHO: MediaBar - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - (no file)<br />
O2 - BHO: MHTBPos00 - {0C37B053-FD68-456a-82E1-D788EE342E6F} - C:\Program Files\Family Toolbar\tbcore3.dll (file missing)<br />
O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll<br />
O3 - Toolbar: (no name) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - (no file)<br />
O3 - Toolbar: Family Toolbar - {FD2FD708-1F6F-4B68-B141-C5778F0C19BB} - C:\Program Files\Family Toolbar\tbcore3.dll (file missing)<br />
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll<br />
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe<br />
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] &quot;C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe&quot;<br />
O4 - HKLM\..\Run: [egui] &quot;C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe&quot; /hide /waitservice<br />
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Program Files\Common Files\Java\Java Update\jusched.exe&quot;<br />
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe<br />
O4 - HKLM\..\Run: [AtherosBtStack] C:\Program Files\ASUS Bluetooth Suite\BtvStack.exe<br />
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] &quot;C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe&quot;<br />
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] &quot;C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe ARM] &quot;C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
O4 - HKLM\..\Run: [TC PowerPack 2] C:\Program Files\TC PowerPack 2\TCPowerPack.exe /M<br />
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] &quot;C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe&quot; /starttray<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] &quot;C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe&quot;<br />
O4 - HKLM\..\Run: [Microsoft Spooler] &quot;C:\Users\Jan\AppData\Local\lspool.exe&quot;<br />
O4 - HKLM\..\Run: [HKLM] C:\Windows\system32\install\Adobe Updater.exe<br />
O4 - HKCU\..\Run: [LoadWatcher] Test<br />
O4 - HKCU\..\Run: [DAEMON Tools Lite] &quot;C:\Program Files\DAEMON Tools Lite\DTLite.exe&quot; -autorun<br />
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun<br />
O4 - HKCU\..\Run: [GameShadow] C:\Program Files\GameShadow\GameShadow.exe /q<br />
O4 - HKCU\..\Run: [Microsoft Spooler] &quot;C:\Users\Jan\AppData\Local\lspool.exe&quot;<br />
O4 - HKCU\..\Run: [HKCU] C:\Windows\system32\install\Adobe Updater.exe<br />
O4 - HKCU\..\Run: [spolsv] C:\Users\Jan\AppData\Local\spolsv.exe<br />
O4 - HKCU\..\Run: [polices] C:\Users\Jan\AppData\Local\_xx_polices.exe<br />
O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\Windows\system32\install\Adobe Updater.exe<br />
O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\Windows\system32\install\Adobe Updater.exe<br />
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')<br />
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')<br />
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')<br />
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')<br />
O8 - Extra context menu item: Converteren naar Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html<br />
O8 - Extra context menu item: Doel van koppeling converteren naar Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html<br />
O8 - Extra context menu item: Doel van koppeling toevoegen aan bestaande PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html<br />
O8 - Extra context menu item: Download with &amp;Shareaza - res://C:\Program Files\Crux P2P\RazaWebHook.dll/3000<br />
O8 - Extra context menu item: E&amp;xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000<br />
O8 - Extra context menu item: Toevoegen aan bestaande PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html<br />
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll<br />
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll<br />
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll<br />
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL<br />
O16 - DPF: {369383F8-C8B7-42E1-819E-D47E3ABAD4BC} (G726 BE/LE Audio Decoder) - <a href="http://192.168.50.103:8080/cgi-bin/QNAPG726.cab" target="_blank">http://192.168.50.103:8080/cgi-bin/QNAPG726.cab</a><br />
O16 - DPF: {603E0052-7B06-496B-A04B-192419174876} (MJPG Based Transform Filter) - <a href="http://192.168.50.103:8080/cgi-bin/QNAPQIVG.cab" target="_blank">http://192.168.50.103:8080/cgi-bin/QNAPQIVG.cab</a><br />
O16 - DPF: {937FE81C-FECF-4A55-9754-49D6D6550EDC} (NAS NVR(V) Monitor) - <a href="http://192.168.50.103:8080/cgi-bin/NNVRVMon.cab" target="_blank">http://192.168.50.103:8080/cgi-bin/NNVRVMon.cab</a><br />
O16 - DPF: {B824D61F-DAF3-40BF-BA5E-430D250FF51C} (QMPEG4 Based Transform Filter) - <a href="http://192.168.50.103:8080/cgi-bin/QNAPQMP4.cab" target="_blank">http://192.168.50.103:8080/cgi-bin/QNAPQMP4.cab</a><br />
O16 - DPF: {F5F2CE2F-C516-4428-8758-7178B1E1ABAB} (VivoTek AVDecoder) - <a href="http://94.212.112.191:8080/cgi-bin/QNAPQVivoTek.cab" target="_blank">http://94.212.112.191:8080/cgi-bin/QNAPQVivoTek.cab</a><br />
O20 - AppInit_DLLs: acaptuser32.dll<br />
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe<br />
O23 - Service: Acronis Nonstop Backup service (afcdpsrv) - Acronis - C:\Program Files\Common Files\Acronis\CDP\afcdpsrv.exe<br />
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe<br />
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe<br />
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe<br />
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe<br />
O23 - Service: USB over Network (Client) service (ftusbsrvc) - FabulaTech - C:\Windows\system32\ftusbsrvc.exe<br />
O23 - Service: Google Updateservice (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe<br />
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe<br />
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe<br />
O23 - Service: MySQL - Unknown owner - C:\Program Files\MySQL\MySQL Server 5.1\bin\mysqld.exe<br />
O23 - Service: NMSAccess - Unknown owner - C:\Windows\system32\NMSAccessU.exe<br />
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe<br />
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe<br />
O23 - Service: PsExec (PSEXESVC) - Sysinternals - C:\Windows\PSEXESVC.EXE<br />
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe<br />
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe (file missing)<br />
<br />
--<br />
End of file - 12495 bytes</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>jpman</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58942</guid>
		</item>
		<item>
			<title>Mogelijke Bootkit Whistler infectie.</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58941&amp;goto=newpost</link>
			<pubDate>Wed, 28 Jul 2010 21:01:30 GMT</pubDate>
			<description>Hey, 
naar aanleiding van dit topic: 
http://www.nucia.eu/forum/showthread.php?p=553556#post553556 
 
Post ik hier mijn Hijackthis en MBAM logje: 
 
Hijackthis: 
Logfile of Trend Micro HijackThis v2.0.4 
Scan saved at 22:29:30, on 28-7-2010 
Platform: Windows 7  (WinNT 6.00.3504)</description>
			<content:encoded><![CDATA[<div>Hey,<br />
naar aanleiding van dit topic:<br />
<a href="http://www.nucia.eu/forum/showthread.php?p=553556#post553556" target="_blank">http://www.nucia.eu/forum/showthread...556#post553556</a><br />
<br />
Post ik hier mijn Hijackthis en MBAM logje:<br />
<br />
Hijackthis:<br />
Logfile of Trend Micro HijackThis v2.0.4<br />
Scan saved at 22:29:30, on 28-7-2010<br />
Platform: Windows 7  (WinNT 6.00.3504)<br />
MSIE: Internet Explorer v8.00 (8.00.7600.16385)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\Windows\system32\taskhost.exe<br />
C:\Windows\system32\Dwm.exe<br />
C:\Windows\Explorer.EXE<br />
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe<br />
C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe<br />
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe<br />
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe<br />
C:\Program Files\TortoiseSVN\bin\TSVNCache.exe<br />
C:\Program Files\AVG\AVG9\avgtray.exe<br />
C:\Program Files\Steam\Steam.exe<br />
C:\Program Files\Xfire\Xfire.exe<br />
C:\Windows\system32\wuauclt.exe<br />
C:\Windows\system32\taskeng.exe<br />
C:\Users\Simon\AppData\Local\Google\Update\GoogleUpdate.exe<br />
C:\Program Files\Skype\Phone\Skype.exe<br />
C:\Program Files\Skype\Plugin Manager\skypePM.exe<br />
C:\Users\Simon\AppData\Local\Google\Chrome\Application\chrome.exe<br />
C:\Users\Simon\AppData\Local\Google\Chrome\Application\chrome.exe<br />
C:\Users\Simon\AppData\Local\Google\Chrome\Application\chrome.exe<br />
C:\Program Files\Java\jre6\bin\javaw.exe<br />
C:\Users\Simon\AppData\Local\Google\Chrome\Application\chrome.exe<br />
C:\Users\Simon\AppData\Local\Google\Chrome\Application\chrome.exe<br />
C:\Users\Simon\AppData\Local\Google\Update\GoogleUpdate.exe<br />
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe<br />
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe<br />
<br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://www.aldi.com/" target="_blank">http://www.aldi.com/</a><br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://search.babylon.com/home" target="_blank">http://search.babylon.com/home</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = <br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = <br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll<br />
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)<br />
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll<br />
O2 - BHO: Aanmeldhulp voor Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll<br />
O3 - Toolbar: &amp;Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll<br />
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe<br />
O4 - HKLM\..\Run: [CLMLServer] &quot;C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe&quot;<br />
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] &quot;C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe ARM] &quot;C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe<br />
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent<br />
O4 - HKCU\..\Run: [Steam] &quot;c:\program files\steam\steam.exe&quot; -silent<br />
O4 - HKCU\..\Run: [msnmsgr] &quot;C:\Program Files\Windows Live\Messenger\msnmsgr.exe&quot; /background<br />
O4 - HKCU\..\Run: [RocketDock] &quot;C:\Program Files\RocketDock\RocketDock.exe&quot;<br />
O4 - HKCU\..\Run: [C:\Users\Simon\AppData\Roaming\microsoft\Fsvchost.exe] C:\Users\Simon\AppData\Roaming\microsoft\Fsvchost.exe:*:Enabled:Windows Generic Host<br />
O4 - HKCU\..\Run: [C:\Users\Simon\AppData\Roaming\Microsoft\out.exe] C:\Users\Simon\AppData\Roaming\Microsoft\out.exe:*:Enabled:Windows Generic Host<br />
O4 - HKCU\..\Run: [Skype] &quot;C:\Program Files\Skype\\Phone\Skype.exe&quot; /nosplash /minimized<br />
O4 - HKCU\..\Run: [Google Update] &quot;C:\Users\Simon\AppData\Local\Google\Update\GoogleUpdate.exe&quot; /c<br />
O4 - HKCU\..\Run: [Vidalia] &quot;C:\Program Files\Vidalia Bundle\Vidalia\vidalia.exe&quot;<br />
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')<br />
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')<br />
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')<br />
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')<br />
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe<br />
O8 - Extra context menu item: E&amp;xporteren naar Microsoft Excel - res://C:\PROGRA~1\MIF5BA~1\Office12\EXCEL.EXE/3000<br />
O9 - Extra button: eBay.nl - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - <a href="http://rover.ebay.com/rover/1/1346-72745-17534-1/4" target="_blank">http://rover.ebay.com/rover/1/1346-72745-17534-1/4</a> (file missing)<br />
O9 - Extra 'Tools' menuitem: eBay.nl - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - <a href="http://rover.ebay.com/rover/1/1346-72745-17534-1/4" target="_blank">http://rover.ebay.com/rover/1/1346-72745-17534-1/4</a> (file missing)<br />
O9 - Extra button: In weblog opnemen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra 'Tools' menuitem: &amp;In weblog opnemen met Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MIF5BA~1\Office12\ONBttnIE.dll<br />
O9 - Extra 'Tools' menuitem: Verz&amp;enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MIF5BA~1\Office12\ONBttnIE.dll<br />
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe<br />
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MIF5BA~1\Office12\REFIEBAR.DLL<br />
O9 - Extra button: eBay.nl - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - <a href="http://rover.ebay.com/rover/1/1346-72745-17534-1/4" target="_blank">http://rover.ebay.com/rover/1/1346-72745-17534-1/4</a> (file missing) (HKCU)<br />
O9 - Extra 'Tools' menuitem: eBay.nl - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - <a href="http://rover.ebay.com/rover/1/1346-72745-17534-1/4" target="_blank">http://rover.ebay.com/rover/1/1346-72745-17534-1/4</a> (file missing) (HKCU)<br />
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll<br />
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll<br />
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - <a href="http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab" target="_blank">http://messenger.zone.msn.com/binary...r.cab56986.cab</a><br />
O16 - DPF: {784797A8-342D-4072-9486-03C8D0F2F0A1} (Battlefield Heroes Updater) - <a href="https://www.battlefieldheroes.com/static/updater/BFHUpdater_5.0.23.0.cab" target="_blank">https://www.battlefieldheroes.com/st...r_5.0.23.0.cab</a><br />
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - <a href="http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab" target="_blank">http://messenger.zone.msn.com/binary...t.cab56907.cab</a><br />
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll<br />
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL<br />
O20 - AppInit_DLLs: avgrsstx.dll<br />
O22 - SharedTaskScheduler: FencesShellExt - {1984DD45-52CF-49cd-AB77-18F378FEA264} - C:\Program Files\Stardock\Fences\FencesMenu.dll<br />
O22 - SharedTaskScheduler: Deskscapes - {EC654325-1273-C2A9-2B7C-45D29BCE68FB} - C:\Program Files\Stardock\Object Desktop\DeskScapes3\deskscapes.dll (file missing)<br />
O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgemc.exe<br />
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe<br />
O23 - Service: BgRaSvc - Unknown owner - C:\Program Files\BullGuard Ltd\BullGuard\Support\BgRaSvc.exe (file missing)<br />
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe<br />
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)<br />
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe<br />
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe<br />
O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\system32\PSIService.exe<br />
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe<br />
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe<br />
<br />
--<br />
End of file - 9374 bytes<br />
<br />
<br />
<br />
MBAM:<br />
Malwarebytes' Anti-Malware 1.46<br />
<a href="http://www.malwarebytes.org" target="_blank">www.malwarebytes.org</a><br />
<br />
Databaseversie: 4363<br />
<br />
Windows 6.1.7600<br />
Internet Explorer 8.0.7600.16385<br />
<br />
28-7-2010 23:00:59<br />
mbam-log-2010-07-28 (23-00-59).txt<br />
<br />
Scantype: Snelle scan<br />
Objecten gescand: 134792<br />
Verstreken tijd: 5 minuut/minuten, 27 seconde(n)<br />
<br />
Geheugenprocessen geïnfecteerd: 0<br />
Geheugenmodulen geïnfecteerd: 0<br />
Registersleutels geïnfecteerd: 0<br />
Registerwaarden geïnfecteerd: 1<br />
Registerdata geïnfecteerd: 0<br />
Mappen geïnfecteerd: 0<br />
Bestanden geïnfecteerd: 1<br />
<br />
Geheugenprocessen geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Geheugenmodulen geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registersleutels geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registerwaarden geïnfecteerd:<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\c:\users\simon\appdata\roaming\microsoft\fsvchost.exe (Trojan.Agent) -&gt; Quarantined and deleted successfully.<br />
<br />
Registerdata geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Mappen geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Bestanden geïnfecteerd:<br />
C:\Users\Simon\AppData\Roaming\Microsoft\svchosts.exe (Trojan.Downloader) -&gt; Quarantined and deleted successfully.<br />
<br />
<br />
<br />
<br />
Hopelijk zien jullie hier iets meer in, bij voorbaat dank.</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Simontak</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58941</guid>
		</item>
		<item>
			<title>pc kapot</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58940&amp;goto=newpost</link>
			<pubDate>Wed, 28 Jul 2010 18:54:03 GMT</pubDate>
			<description>ik heb een compaq presario. mijn toetsenbord doet het niet en ik krijg geen beeld maar mijn pc gaat gewoon aan en mijn beeldscherm ook en de beeldscherm heb ik al op een andere pc getest en toen deed hij het ook ik denk dat het ene kant aan mijn videokaart licht maar ik weet niet zeker want ik ben...</description>
			<content:encoded><![CDATA[<div>ik heb een compaq presario. mijn toetsenbord doet het niet en ik krijg geen beeld maar mijn pc gaat gewoon aan en mijn beeldscherm ook en de beeldscherm heb ik al op een andere pc getest en toen deed hij het ook ik denk dat het ene kant aan mijn videokaart licht maar ik weet niet zeker want ik ben geen prof in zulke dingen ik heb een videokaart {geforce 8600 gt}<br />
ik hoop het dat jullie mij kunnen helpen.</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>darryl</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58940</guid>
		</item>
		<item>
			<title>msn virus</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58939&amp;goto=newpost</link>
			<pubDate>Wed, 28 Jul 2010 18:46:35 GMT</pubDate>
			<description><![CDATA[ik heb waarschijnlijk een msn virus opgelopen. 
als ik inlog krijg ik van mijzelf reclame. 
zie screenshot. 
ik heb AVG gedraaid maar deze vind niks helaas. 
Malwarebytes' Anti-Malware ook niet. 
 
 
Logfile of Trend Micro HijackThis v2.0.3 (BETA) 
Scan saved at 19:27:05, on 28-7-2010 
Platform:...]]></description>
			<content:encoded><![CDATA[<div>ik heb waarschijnlijk een msn virus opgelopen.<br />
als ik inlog krijg ik van mijzelf reclame.<br />
zie screenshot.<br />
ik heb AVG gedraaid maar deze vind niks helaas.<br />
Malwarebytes' Anti-Malware ook niet.<br />
<br />
<br />
Logfile of Trend Micro HijackThis v2.0.3 (BETA)<br />
Scan saved at 19:27:05, on 28-7-2010<br />
Platform: Windows XP SP3 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18702)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\WINDOWS\system32\igfxtray.exe<br />
C:\WINDOWS\system32\hkcmd.exe<br />
C:\WINDOWS\system32\igfxpers.exe<br />
C:\WINDOWS\RTHDCPL.EXE<br />
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe<br />
C:\PROGRA~1\AVG\AVG8\avgtray.exe<br />
C:\Program Files\Java\jre6\bin\jusched.exe<br />
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe<br />
C:\WINDOWS\system32\igfxsrvc.exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe<br />
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe<br />
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE<br />
C:\Program Files\Java\jre6\bin\jqs.exe<br />
C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe<br />
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe<br />
C:\PROGRA~1\AVG\AVG8\avgrsx.exe<br />
C:\Program Files\Internet Explorer\iexplore.exe<br />
C:\Program Files\Internet Explorer\iexplore.exe<br />
C:\Program Files\Windows Live\Toolbar\wltuser.exe<br />
C:\WINDOWS\system32\msiexec.exe<br />
C:\Program Files\AVG\AVG8\avgui.exe<br />
C:\Program Files\AVG\AVG8\avgscanx.exe<br />
C:\Program Files\AVG\AVG8\avgcsrvx.exe<br />
C:\Program Files\TrendMicro\HiJackThis\HiJackThis.exe<br />
<br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = <br />
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = <a href="http://windowsupdate.microsoft.com/" target="_blank">http://windowsupdate.microsoft.com/</a><br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen<br />
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)<br />
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll<br />
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll<br />
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll<br />
O3 - Toolbar: &amp;Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll<br />
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe<br />
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe<br />
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe<br />
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE<br />
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE<br />
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\InstallShield\AzMixerSel.exe<br />
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe<br />
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Program Files\Java\jre6\bin\jusched.exe&quot;<br />
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon<br />
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKCU\..\Run: [MsnMsgr] &quot;C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe&quot; /background<br />
O4 - HKCU\..\Run: [Google Update] &quot;C:\Documents and Settings\Liset\Local Settings\Application Data\Google\Update\GoogleUpdate.exe&quot; /c<br />
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')<br />
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Netwerkservice')<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')<br />
O8 - Extra context menu item: E&amp;xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000<br />
O9 - Extra button: In weblog opnemen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra 'Tools' menuitem: &amp;In weblog opnemen met Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - <a href="http://update.microsoft.com/windowsupda" target="_blank">http://update.microsoft.com/windowsupda</a> ... 0236929453<br />
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)<br />
O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll<br />
O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll<br />
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe<br />
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe<br />
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE<br />
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe<br />
O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe<br />
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe<br />
<br />
--<br />
End of file - 7284 bytes</div>


	<br />
	<div style="padding:6px">

	

	

	
		<fieldset class="fieldset">
			<legend>Bijgevoegde afbeelding(en)</legend>
			<table cellpadding="0" cellspacing="3" border="0">
			<tr>
	<td><img class="inlineimg" src="http://www.nucia.eu/forum/images/attach/jpg.gif" alt="Bestandstype: jpg" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://www.nucia.eu/forum/attachment.php?attachmentid=7998&amp;d=1280342944" target="_blank">naamloos222.JPG&lrm;</a> (44,5 KB)</td>
</tr>
			</table>
			</fieldset>
	

	

	</div>
]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>lisethallo</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58939</guid>
		</item>
		<item>
			<title>Fake Antivir virus - deel2</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58937&amp;goto=newpost</link>
			<pubDate>Wed, 28 Jul 2010 18:28:07 GMT</pubDate>
			<description>Hoi, 
ik las het probleem van Berndw op jullie forum en ik vermoed dat ik exact hetzelfde probleem heb. Ik heb alle voorwaarden voor een nieuwe vraag gelezen, maar blijf met enkele onopgeloste vragen zitten, vandaar deze post. 
 
Ik heb zowiezo een nieuwe laptop gekocht aangezien de mijne reeds een...</description>
			<content:encoded><![CDATA[<div>Hoi,<br />
ik las het probleem van Berndw op jullie forum en ik vermoed dat ik exact hetzelfde probleem heb. Ik heb alle voorwaarden voor een nieuwe vraag gelezen, maar blijf met enkele onopgeloste vragen zitten, vandaar deze post.<br />
<br />
Ik heb zowiezo een nieuwe laptop gekocht aangezien de mijne reeds een tijd aan vervanging toe was, dus het virus verwijderen is op zich geen must. Ik heb de bestanden op mijn harde schijf wel nog nodig. Ik vraag me dus in eerste plaats af of ik de bestanden van mijn &quot;geinfecteerde&quot; harde schijf veilig kan kopiëren naar de nieuwe laptop? Ook bestanden als excel.exe zijn geinfecteerd, wat me verdacht lijkt.<br />
Indien dit veilig kan, hoef ik geen hulp bij het verwijderen van het virus.<br />
<br />
Indien bestanden kopiëren niet op een veilige manier kan zonder het virus te verwijderen, ontvang ik graag hulp voor het verwijderen van het virus.<br />
MAAR: hoe kan ik Malwarebytes Anti-Malware en HijackThis installeren als het virus me belet om op internet te gaan (ik werk nu van op een andere PC)? Ik ben een leek in dit soort situaties, dus ik hoop dat jullie me op een eenvoudige manier wegwijs kunnen maken.<br />
<br />
Heel erg bedankt!</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Wieter</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58937</guid>
		</item>
		<item>
			<title>Zomaar boerderijgeluiden uit het niks.</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58935&amp;goto=newpost</link>
			<pubDate>Wed, 28 Jul 2010 16:22:45 GMT</pubDate>
			<description>Hallo, 
Ik krijg sinds kort zomaar uit het niks boerderijgeluiden. 
Het lijkt alsof het automatisch afspeelt, ik zie verder ook geen programma dat wordt geopend, het duurt iets van 15 seconden en stopt dan voor een willekeurige tijd. 
Help alstublieft, het is namelijk erg irritant.</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
Ik krijg sinds kort zomaar uit het niks boerderijgeluiden.<br />
Het lijkt alsof het automatisch afspeelt, ik zie verder ook geen programma dat wordt geopend, het duurt iets van 15 seconden en stopt dan voor een willekeurige tijd.<br />
Help alstublieft, het is namelijk erg irritant.</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Simontak</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58935</guid>
		</item>
		<item>
			<title>antimalware doctor en waarschijnlijk meer??</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58934&amp;goto=newpost</link>
			<pubDate>Wed, 28 Jul 2010 15:52:26 GMT</pubDate>
			<description>de computer van mijn zusje(xp home) is enige dagen geleden geïnfecteerd geraakt met antimalware doctor. Mcafee kon steeds 12 bestanden opruimen, op 1 na: hij meldde dat ook winlogon.exe geïnfecteerd was en dat de computer opnieuw opgestart moest worden. Telkens als de computer opnieuw werd...</description>
			<content:encoded><![CDATA[<div>de computer van mijn zusje(xp home) is enige dagen geleden geïnfecteerd geraakt met antimalware doctor. Mcafee kon steeds 12 bestanden opruimen, op 1 na: hij meldde dat ook winlogon.exe geïnfecteerd was en dat de computer opnieuw opgestart moest worden. Telkens als de computer opnieuw werd opgestart kwamen de andere 12 weer netjes terug. Verder heb ik getracht cndrive32.exe(een geïnfecteerd bestand dat mcafee eerst ook niet kon verwijderen) via veilige modes te verwijderen, wat leek lukte totdat ik bij de volgende reboot er achter kwam dat het weer terug was.<br />
 Bij voorbaat dank ;)<br />
<br />
hier de HiJack This log:<br />
Logfile of Trend Micro HijackThis v2.0.4<br />
Scan saved at 17:39:29, on 28-7-2010<br />
Platform: Windows XP SP3 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18702)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\system32\csrss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\nvsvc32.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
c:\program files\common files\logishrd\lvmvfm\LVPrcSrv.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe<br />
C:\WINDOWS\cndrive32.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\Program Files\Java\jre6\bin\jqs.exe<br />
C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe<br />
C:\Program Files\Common Files\McAfee\SystemCore\mfevtps.exe<br />
C:\Program Files\McAfee Online Backup\MOBKbackup.exe<br />
C:\WINDOWS\system32\PnkBstrA.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe<br />
C:\WINDOWS\system32\wuauclt.exe<br />
C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe<br />
C:\WINDOWS\System32\vssvc.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\Program Files\McAfee.com\Agent\mcagent.exe<br />
C:\WINDOWS\system32\wbem\wmiprvse.exe<br />
C:\DOCUME~1\Eigenaar\LOCALS~1\Temp\41554.exe<br />
c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe<br />
J:\HiJackThis.exe<br />
<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://www.google.nl/" target="_blank">http://www.google.nl/</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://www.cooxer.com/" target="_blank">http://www.cooxer.com/</a><br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen<br />
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll<br />
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,<br />
O2 - BHO: Sky-Banners Browser Enhancer uutep - {08F3B095-FDAB-42B7-A996-CCF97FD2F10D} - C:\WINDOWS\system32\uutep.dll<br />
O2 - BHO: Street-Ads Browser Enhancer qutep - {125BCFB7-CE41-40C4-B1CF-35F173CFD9B1} - C:\WINDOWS\system32\qutep.dll<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll<br />
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)<br />
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20100518204701.dll<br />
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll<br />
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll<br />
O4 - HKLM\..\Run: [9065] C:\DOCUME~1\Eigenaar\LOCALS~1\Temp\448351.exe<br />
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1150596.exe -Update -1150596 -&quot;Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; GTB6; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)&quot; -&quot;http://www.spele.nl/game/bedrijfrunnen/mac_donalds_1.html&quot;<br />
O4 - HKLM\..\Policies\Explorer\Run: [RTHDBPL] C:\DOCUME~1\Eigenaar\LOCALS~1\Temp\aowmnscerx.tmp<br />
O4 - HKLM\..\Policies\Explorer\Run: [jgyo0w] C:\DOCUME~1\Eigenaar\LOCALS~1\Temp\19aqp.exe<br />
O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\cndrive32.exe<br />
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')<br />
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe<br />
O8 - Extra context menu item: Add to Google Photos Screensa&amp;ver - res://C:\WINDOWS\system32\GPhotos.scr/200<br />
O8 - Extra context menu item: E&amp;xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000<br />
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe<br />
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe<br />
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - <a href="http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab" target="_blank">http://www.nvidia.com/content/Driver...reqlab_nvd.cab</a><br />
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (CDownloadCtrl Object) - <a href="http://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.3.9.113.cab" target="_blank">http://www.fileplanet.com/fpdlmgr/ca..._2.3.9.113.cab</a><br />
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - <a href="http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1241457414828" target="_blank">http://update.microsoft.com/windowsu...?1241457414828</a><br />
O16 - DPF: {784797A8-342D-4072-9486-03C8D0F2F0A1} (Battlefield Heroes Updater) - <a href="https://www.battlefieldheroes.com/static/updater/BFHUpdater_4.0.21.0.cab" target="_blank">https://www.battlefieldheroes.com/st...r_4.0.21.0.cab</a><br />
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - <a href="http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab" target="_blank">http://fpdownload2.macromedia.com/ge...sh/swflash.cab</a><br />
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - <a href="http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab" target="_blank">http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab</a><br />
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll<br />
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll<br />
O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll<br />
O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll<br />
O23 - Service: Google Updateservice (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe<br />
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe<br />
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe<br />
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\common files\logishrd\lvmvfm\LVPrcSrv.exe<br />
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe<br />
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe<br />
O23 - Service: McAfee Personal Firewall Service (McMPFSvc) - McAfee, Inc. - C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe<br />
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe<br />
O23 - Service: McAfee VirusScan Announcer (McNaiAnn) - McAfee, Inc. - C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe<br />
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe<br />
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan\mcods.exe<br />
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe<br />
O23 - Service: McShield - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe<br />
O23 - Service: McAfee Firewall Core Service (mfefire) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe<br />
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\mfevtps.exe<br />
O23 - Service: 1% (MOBKbackup) - McAfee, Inc. - C:\Program Files\McAfee Online Backup\MOBKbackup.exe<br />
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe<br />
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)<br />
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe<br />
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe<br />
<br />
--<br />
End of file - 9633 bytes</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>luper</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58934</guid>
		</item>
		<item>
			<title>Internet Explorer (reageert niet), Win Verkenner wordt afgesloten</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58933&amp;goto=newpost</link>
			<pubDate>Wed, 28 Jul 2010 15:39:30 GMT</pubDate>
			<description>Op verzoek van Maser00 plaats ik hier mijn log: 
 
Logfile of Trend Micro HijackThis v2.0.4 
Scan saved at 17:36:16, on 28-7-2010 
Platform: Windows Vista SP2 (WinNT 6.00.1906) 
MSIE: Internet Explorer v8.00 (8.00.6001.18928) 
Boot mode: Normal 
 
Running processes: 
C:\Windows\system32\Dwm.exe</description>
			<content:encoded><![CDATA[<div>Op verzoek van Maser00 plaats ik hier mijn log:<br />
<br />
Logfile of Trend Micro HijackThis v2.0.4<br />
Scan saved at 17:36:16, on 28-7-2010<br />
Platform: Windows Vista SP2 (WinNT 6.00.1906)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18928)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\Windows\system32\Dwm.exe<br />
C:\Windows\system32\taskeng.exe<br />
C:\Windows\Explorer.EXE<br />
C:\Program Files\Windows Defender\MSASCui.exe<br />
C:\Windows\RtHDVCpl.exe<br />
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe<br />
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe<br />
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe<br />
C:\Windows\System32\rundll32.exe<br />
C:\Windows\WindowsMobile\wmdSync.exe<br />
C:\Program Files\Common Files\Java\Java Update\jusched.exe<br />
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe<br />
C:\Program Files\Windows Sidebar\sidebar.exe<br />
C:\Windows\ehome\ehtray.exe<br />
C:\Users\Erik\Program Files\DNA\btdna.exe<br />
C:\Program Files\Acer\Acer VCM\AcerVCM.exe<br />
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe<br />
C:\Windows\System32\rundll32.exe<br />
C:\Users\Erik\AppData\Local\Temp\RtkBtMnt.exe<br />
C:\Windows\system32\wbem\unsecapp.exe<br />
C:\Windows\ehome\ehmsas.exe<br />
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE<br />
C:\Program Files\Acer\Acer VCM\VC.exe<br />
C:\Program Files\Acer\Acer VCM\acp2HID.exe<br />
C:\Program Files\Internet Explorer\iexplore.exe<br />
C:\Program Files\Internet Explorer\iexplore.exe<br />
C:\Windows\system32\Macromed\Flash\FlashUtil10h_ActiveX.exe<br />
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe<br />
C:\Windows\system32\DllHost.exe<br />
<br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://uk.rd.yahoo.com/customize/ycomp/defaults/sp/*http://uk.yahoo.com" target="_blank">http://uk.rd.yahoo.com/customize/yco...//uk.yahoo.com</a><br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://www.startpagina.nl/" target="_blank">http://www.startpagina.nl/</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://nl.intl.acer.yahoo.com" target="_blank">http://nl.intl.acer.yahoo.com</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://nl.intl.acer.yahoo.com" target="_blank">http://nl.intl.acer.yahoo.com</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = <br />
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = <a href="http://uk.rd.yahoo.com/customize/ycomp/defaults/su/*http://uk.yahoo.com" target="_blank">http://uk.rd.yahoo.com/customize/yco...//uk.yahoo.com</a><br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=<br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = plimus.com,<a href="http://www.plimus.com,regnow.com,www.regnow.com" target="_blank">www.plimus.com,regnow.com,www.regnow.com</a>,<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = <br />
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)<br />
O1 - Hosts: ::1 localhost<br />
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)<br />
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll<br />
O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)<br />
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll<br />
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide<br />
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe<br />
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe<br />
O4 - HKLM\..\Run: [Skytel] Skytel.exe<br />
O4 - HKLM\..\Run: [PLFSet] rundll32.exe C:\Windows\PLFSet.dll,PLFDefSetting<br />
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe<br />
O4 - HKLM\..\Run: [IaNvSrv] C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe<br />
O4 - HKLM\..\Run: [SetPanel] C:\Acer\APanel\APanel.cmd<br />
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE<br />
O4 - HKLM\..\Run: [PlayMovie] &quot;C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe&quot;<br />
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe<br />
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe<br />
O4 - HKLM\..\Run: [GrooveMonitor] &quot;C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe&quot;<br />
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart<br />
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup<br />
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit<br />
O4 - HKLM\..\Run: [QuickTime Task] &quot;C:\Program Files\QuickTime\QTTask.exe&quot; -atboottime<br />
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Program Files\Common Files\Java\Java Update\jusched.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] &quot;C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe ARM] &quot;C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
O4 - HKLM\..\Run: [LogMeIn GUI] &quot;C:\Program Files\LogMeIn\x86\LogMeInSystray.exe&quot;<br />
O4 - HKLM\..\Run: [WinampAgent] &quot;C:\Program Files\Winamp\winampa.exe&quot;<br />
O4 - HKLM\..\Run: [egui] &quot;C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe&quot; /hide /waitservice<br />
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun<br />
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe<br />
O4 - HKCU\..\Run: [BitTorrent DNA] &quot;C:\Users\Erik\Program Files\DNA\btdna.exe&quot;<br />
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~2.EXE -Update -1103470 -&quot;Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; Trident/4.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; InfoPath.2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; OfficeLiveConnector.1.5; OfficeLivePatch.1.3)&quot; -&quot;http://www.spellen.tv/gam/1028_350_250_bricks.dir&quot;<br />
O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'Default user')<br />
O4 - Startup: OneNote 2007 Schermopname en Snel starten.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE<br />
O4 - Startup: OneNote-inhoudsopgave.onetoc2<br />
O4 - Global Startup: Acer VCM.lnk = ?<br />
O4 - Global Startup: BTTray.lnk = ?<br />
O4 - Global Startup: Empowering Technology Launcher.lnk = C:\Acer\Empowering Technology\eAPLauncher.exe<br />
O8 - Extra context menu item: &amp;Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201<br />
O8 - Extra context menu item: &amp;Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204<br />
O8 - Extra context menu item: Afbeelding verzenden naar &amp;Bluetooth-apparaat... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm<br />
O8 - Extra context menu item: Do&amp;wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203<br />
O8 - Extra context menu item: Down&amp;load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202<br />
O8 - Extra context menu item: E&amp;xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000<br />
O8 - Extra context menu item: Pagina verzenden naar &amp;Bluetooth-apparaat... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm<br />
O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll<br />
O9 - Extra 'Tools' menuitem: Verz&amp;enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll<br />
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL<br />
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm<br />
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm<br />
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - <a href="http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab" target="_blank">http://appldnld.apple.com.edgesuite....x/qtplugin.cab</a><br />
O16 - DPF: {036F8A56-0BC8-4607-8F98-D3231E6FF5ED} (CentraUpdaterAxCtl Class) - <a href="http://econference.eurocontrol.int/SiteRoots/main/Install/win32/CentraUpdaterAx.cab" target="_blank">http://econference.eurocontrol.int/S...aUpdaterAx.cab</a><br />
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - <a href="http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldnl-nl.cab" target="_blank">http://gfx1.hotmail.com/mail/w2/reso...PUpldnl-nl.cab</a><br />
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - <a href="http://messenger.zone.msn.com/NL-NL/a-UNO1/GAME_UNO1.cab" target="_blank">http://messenger.zone.msn.com/NL-NL/.../GAME_UNO1.cab</a><br />
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - <a href="http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab" target="_blank">http://www.nvidia.com/content/Driver...sysreqlab2.cab</a><br />
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - <a href="http://download.divx.com/player/DivXBrowserPlugin.cab" target="_blank">http://download.divx.com/player/DivXBrowserPlugin.cab</a><br />
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - <a href="http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab" target="_blank">http://www.nvidia.com/content/Driver...aSmartScan.cab</a><br />
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - <a href="http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab" target="_blank">http://messenger.zone.msn.com/binary...o.cab56649.cab</a><br />
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - <a href="http://game06.zylom.com/activex/zylomgamesplayer.cab" target="_blank">http://game06.zylom.com/activex/zylomgamesplayer.cab</a><br />
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - <a href="http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab" target="_blank">http://messenger.zone.msn.com/binary...t.cab56907.cab</a><br />
O16 - DPF: {CAFECAFE-0013-0001-0026-ABCDEFABCDEF} (JInitiator 1.3.1.26) - <br />
O16 - DPF: {D4003189-95B1-4A2F-9A87-F2B03665960D} - <a href="http://59.60.191.66/spvod.cab" target="_blank">http://59.60.191.66/spvod.cab</a><br />
O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - <a href="http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx" target="_blank">http://drmlicense.one.microsoft.com/.../en/crlocx.ocx</a><br />
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - <a href="http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab" target="_blank">http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab</a><br />
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - <a href="http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/VistaMSNPUpldnl-nl.cab" target="_blank">http://gfx1.hotmail.com/mail/w4/pr01...PUpldnl-nl.cab</a><br />
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - <a href="http://cache.hyves-static.net/statics/Aurigma/ImageUploader4.cab" target="_blank">http://cache.hyves-static.net/static...eUploader4.cab</a><br />
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - <a href="https://secure.logmein.com/activex/ractrl.cab?lmi=100" target="_blank">https://secure.logmein.com/activex/ractrl.cab?lmi=100</a><br />
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll<br />
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL<br />
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll<br />
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)<br />
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe<br />
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe<br />
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe<br />
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe<br />
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe<br />
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe<br />
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe<br />
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe<br />
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe<br />
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe<br />
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe<br />
<br />
--<br />
End of file - 12637 bytes</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>erukkie</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58933</guid>
		</item>
		<item>
			<title>Security Tool</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58931&amp;goto=newpost</link>
			<pubDate>Wed, 28 Jul 2010 14:48:49 GMT</pubDate>
			<description>Hallo, 
 
De laptop was in het bezit van het virus Security Tool.  
Ik heb al mbam gedaan en verwijderd. 
Ik weet alleen niet of al het schadelijke nu verwijderd is? 
Hier de HJ-log: (Alvast bedankt!) 
 
 
Logfile of Trend Micro HijackThis v2.0.4 
Scan saved at 16:45:41, on 28-7-2010</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
<br />
De laptop was in het bezit van het virus Security Tool. <br />
Ik heb al mbam gedaan en verwijderd.<br />
Ik weet alleen niet of al het schadelijke nu verwijderd is?<br />
Hier de HJ-log: (Alvast bedankt!)<br />
<br />
<br />
Logfile of Trend Micro HijackThis v2.0.4<br />
Scan saved at 16:45:41, on 28-7-2010<br />
Platform: Windows 7  (WinNT 6.00.3504)<br />
MSIE: Internet Explorer v8.00 (8.00.7600.16385)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\windows\system32\Dwm.exe<br />
C:\windows\Explorer.EXE<br />
C:\windows\system32\taskhost.exe<br />
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe<br />
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe<br />
C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe<br />
C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe<br />
C:\Windows\System32\igfxtray.exe<br />
C:\Windows\System32\hkcmd.exe<br />
C:\Windows\System32\igfxpers.exe<br />
C:\Program Files\Common Files\Java\Java Update\jusched.exe<br />
C:\windows\system32\igfxsrvc.exe<br />
C:\Program Files\Windows Sidebar\sidebar.exe<br />
C:\Program Files\Windows Live\Messenger\msnmsgr.exe<br />
C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe<br />
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE<br />
C:\Program Files\Windows Live\Contacts\wlcomm.exe<br />
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe<br />
C:\windows\system32\DllHost.exe<br />
<br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://www.startpagina.nl/" target="_blank">http://www.startpagina.nl/</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = <br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = <br />
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)<br />
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll<br />
O3 - Toolbar: LimeWire Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll<br />
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s<br />
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe<br />
O4 - HKLM\..\Run: [UpdateLBPShortCut] &quot;C:\Program Files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe&quot; &quot;C:\Program Files\CyberLink\LabelPrint&quot; UpdateWithCreateOnce &quot;Software\CyberLink\LabelPrint\2.5&quot;<br />
O4 - HKLM\..\Run: [CLMLServer] &quot;C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe&quot;<br />
O4 - HKLM\..\Run: [UpdateP2GoShortCut] &quot;C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe&quot; &quot;C:\Program Files\CyberLink\Power2Go&quot; UpdateWithCreateOnce &quot;SOFTWARE\CyberLink\Power2Go\6.0&quot;<br />
O4 - HKLM\..\Run: [UpdatePDRShortCut] &quot;C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe&quot; &quot;C:\Program Files\CyberLink\PowerDirector&quot; UpdateWithCreateOnce &quot;Software\CyberLink\PowerDirector\7.0&quot;<br />
O4 - HKLM\..\Run: [RemoteControl8] &quot;C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe&quot;<br />
O4 - HKLM\..\Run: [PDVD8LanguageShortcut] &quot;C:\Program Files\CyberLink\PowerDVD8\Language\Language.exe&quot;<br />
O4 - HKLM\..\Run: [UpdatePPShortCut] &quot;C:\Program Files\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe&quot; &quot;C:\Program Files\CyberLink\PowerProducer&quot; UpdateWithCreateOnce &quot;Software\CyberLink\PowerProducer\5.0&quot;<br />
O4 - HKLM\..\Run: [UpdatePSTShortCut] &quot;C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe&quot; &quot;C:\Program Files\CyberLink\DVD Suite&quot; UpdateWithCreateOnce &quot;Software\CyberLink\PowerStarter&quot;<br />
O4 - HKLM\..\Run: [APLangApp] &quot;C:\Program Files\AnyPC Client\APLangApp.exe&quot;<br />
O4 - HKLM\..\Run: [IgfxTray] C:\windows\system32\igfxtray.exe<br />
O4 - HKLM\..\Run: [HotKeysCmds] C:\windows\system32\hkcmd.exe<br />
O4 - HKLM\..\Run: [Persistence] C:\windows\system32\igfxpers.exe<br />
O4 - HKLM\..\Run: [UCam_Menu] &quot;C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe&quot; &quot;C:\Program Files\CyberLink\YouCam&quot; UpdateWithCreateOnce &quot;Software\CyberLink\YouCam\2.0&quot;<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Program Files\Common Files\Java\Java Update\jusched.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] &quot;C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe ARM] &quot;C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
O4 - HKLM\..\Run: [NBKeyScan] &quot;C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe&quot;<br />
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] &quot;C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe&quot; /runcleanupscript<br />
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun<br />
O4 - HKCU\..\Run: [msnmsgr] &quot;C:\Program Files\Windows Live\Messenger\msnmsgr.exe&quot; /background<br />
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] &quot;C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe&quot; ASO-616B5711-6DAE-4795-A05F-39A1E5104020<br />
O4 - Startup: OneNote 2007 Schermopname en Snel starten.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE<br />
O8 - Extra context menu item: E&amp;xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000<br />
O9 - Extra button: In weblog opnemen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra 'Tools' menuitem: &amp;In weblog opnemen met Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll<br />
O9 - Extra 'Tools' menuitem: Verz&amp;enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll<br />
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL<br />
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll<br />
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll<br />
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - <a href="http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab" target="_blank">http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab</a><br />
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - <a href="http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/VistaMSNPUpldnl-nl.cab" target="_blank">http://gfx2.hotmail.com/mail/w4/pr01...PUpldnl-nl.cab</a><br />
O23 - Service: Google Updateservice (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe<br />
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe<br />
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe<br />
O23 - Service: Oberon Media Game Console service (OberonGameConsoleService) - Unknown owner - C:\Program Files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe<br />
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\windows\system32\IoctlSvc.exe<br />
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe<br />
<br />
--<br />
End of file - 7827 bytes</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>marit20</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58931</guid>
		</item>
		<item>
			<title>Start komt niet en pictogrammen</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58929&amp;goto=newpost</link>
			<pubDate>Wed, 28 Jul 2010 12:48:05 GMT</pubDate>
			<description>Ik heb een groot probleem met mijn computer 
Als ik mijn account aan klik komt mijn achtergrond maar de iconen komen niet en start komt er ook niet 
Ik heb een veilige modus ook geprobeerd maar het zelfde probleem  
Mijn ander account gaat wel 
Het is windows xp home edition sp2</description>
			<content:encoded><![CDATA[<div>Ik heb een groot probleem met mijn computer<br />
Als ik mijn account aan klik komt mijn achtergrond maar de iconen komen niet en start komt er ook niet<br />
Ik heb een veilige modus ook geprobeerd maar het zelfde probleem <br />
Mijn ander account gaat wel<br />
Het is windows xp home edition sp2</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>tom19</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58929</guid>
		</item>
		<item>
			<title>Drivers de-installeren</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58928&amp;goto=newpost</link>
			<pubDate>Wed, 28 Jul 2010 12:46:49 GMT</pubDate>
			<description><![CDATA[Hallo, 
 
Ik krijg tijdens het spelen van spellen last van artefacts en ook gebeurt het soms dat het beeld "freezed". 
 
Ik heb hierover al een topic gestart op dit forum waarbij we voornamelijk gekeken hebben naar een te hoge temperatuur. Hier is ook nog wat meer informatie te vinden: 
...]]></description>
			<content:encoded><![CDATA[<div>Hallo,<br />
<br />
Ik krijg tijdens het spelen van spellen last van artefacts en ook gebeurt het soms dat het beeld &quot;freezed&quot;.<br />
<br />
Ik heb hierover al een topic gestart op dit forum waarbij we voornamelijk gekeken hebben naar een te hoge temperatuur. Hier is ook nog wat meer informatie te vinden:<br />
<br />
<a href="http://www.nucia.eu/forum/showthread.php?t=58612" target="_blank">http://www.nucia.eu/forum/showthread.php?t=58612</a><br />
<br />
Het probleem qua temperatuur is echter inmiddels opgelost, maar de artefacts blijven.<br />
<br />
Tijdens een freeze kan ik niets anders doen dan de computer opnieuw opstarten, maar de laatste keer dat dit gebeurde kwam ik door een of ander gelukje nog even terug op mijn bureaublad waar ik de volgende foutmelding las:<br />
<br />
Het beeldschermstuurprogramma nv4_disp functioneert niet meer naar behoren. Sla uw gegevens op en start de computer opnieuw op om de volledige beeldscherm functionaliteit te herstellen. Tijdens de volgende keer dat u de computer opnieuw opstart, wordt een dialoog venster weergegeven waarin u deze fout aan microsoft kunt melden.<br />
<br />
Dit duidt dus misschien op een fout in mijn drivers. Ik heb de drivers van mijn grafische kaart altijd over elkaar heen geïnstalleerd (wat niet wordt afgeraden door Nvidia, maar blijkbaar zijn er wel gevallen waarbij dit tot problemen kan leiden).<br />
<br />
Ik heb ook contact opgenomen met XFXforce (de fabrikant van mijn kaart). Zij adviseerde mij om Driver Sweeper 2.1.0 te downloaden en hiermee alle &quot;relevante&quot; drivers te de-installeren en de nieuwste drivers daarna te installeren.<br />
<br />
Nu weet ik echter niet welke drivers &quot;relevant&quot; zijn voor mijn probleem en welke ik veilig kan de-installeren (ik ben verder ook niet echt bekend met Driver Sweeper).<br />
<br />
Kunnen jullie mij helpen? (of kunnen jullie me helpen in een ander programma voor het deïnstalleren van alle belangrijke drivers, als driver sweeper niet heel erg bekend is)<br />
<br />
Bij driver sweeper krijg ik als ik op &quot;analyse&quot; druk:<br />
<br />
ATI - Display drivers (32 drivers: .dll en .sys in WINDOWS/system32/drivers/...)<br />
Nvidia - Chipset drivers(4 Drivers: Registry keys (HKEY_LOCAL_MACHINE.......))<br />
Nvidia - Display drivers (62 drivers: .dll en .sys in WINDOWS/system32/drivers/... en ook registry keys)<br />
Nvidia - Physx drivers (15 drivers: .dll en .sys in WINDOWS/system32/drivers/... en ook 1 registry key)<br />
Realtek Audio drivers (9 drivers .dll en .sys in WINDOWS/system32/drivers/... en ook registry keys)<br />
<br />
Ik weet echter dus niet welke ik hiervan veilig kan verwijderen en welke hier dus van mijn grafische kaart zijn en welke de &quot;beeldschermstuurprogramma's&quot; zijn (bijv. die NV4_disp die in de foutmelding wordt genoemd).<br />
<br />
Verder heb ik een Nvidia grafische kaart (Nvidia Geforce 8800GTX) waarom zitten er dan ook drivers voor een ATI kaart op mijn computer? (of zijn dit de standaard windows XP drivers?)<br />
<br />
Ik hoop dat het verhaal nog een beetje duidelijk is en alvast bedankt voor jullie hulp!</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Nyath</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58928</guid>
		</item>
		<item>
			<title>Server thuis?</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58926&amp;goto=newpost</link>
			<pubDate>Wed, 28 Jul 2010 12:25:31 GMT</pubDate>
			<description><![CDATA[Hoi mensen, 
 
Hier thuis downloaden wij nog al wat GB's eraf (wel voor eigen gebruik!). Daarom hebben wij besloten om een centrale plek te maken waarop alle downloads opgeslagen worden, zodat we vanaf elke computer hier thuis die centrale plek kunnen opvragen om downloads te bekijken (films...]]></description>
			<content:encoded><![CDATA[<div>Hoi mensen,<br />
<br />
Hier thuis downloaden wij nog al wat GB's eraf (wel voor eigen gebruik!). Daarom hebben wij besloten om een centrale plek te maken waarop alle downloads opgeslagen worden, zodat we vanaf elke computer hier thuis die centrale plek kunnen opvragen om downloads te bekijken (films bijvoorbeeld).<br />
<br />
Nu willen wij een server die niet 24/7 draait, maar puur bij downloaden aan gaat. Iemand een idee hoe dit te realiseren is?<br />
<br />
Roel</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Roeltje</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58926</guid>
		</item>
		<item>
			<title>Heel erg mailware virus</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58925&amp;goto=newpost</link>
			<pubDate>Wed, 28 Jul 2010 12:00:54 GMT</pubDate>
			<description>Ik zit nu al 2 dagen met een heel erg mailware virus, bij alles wat ik op wil starten zegt die dat het geïnfecteerd is, en sluit het programma weer. Met veel geluk heb ik Spyhunter 4 weten te installeren, en alles laten blokkeren waardoor ik Malwarebytes and Kaspersky kon uitvoeren. Maar nog is het...</description>
			<content:encoded><![CDATA[<div>Ik zit nu al 2 dagen met een heel erg mailware virus, bij alles wat ik op wil starten zegt die dat het geïnfecteerd is, en sluit het programma weer. Met veel geluk heb ik Spyhunter 4 weten te installeren, en alles laten blokkeren waardoor ik Malwarebytes and Kaspersky kon uitvoeren. Maar nog is het niet weg, het gaat om antivir pro 2009 en nog meer malware virussen die ik nog niet heb kunnen identificeren.<br />
<br />
hijackthis file:<br />
Logfile of Trend Micro HijackThis v2.0.4<br />
Scan saved at 13:55:21, on 28-7-2010<br />
Platform: Windows XP SP2 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\system32\csrss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\PROGRA~1\ENIGMA~1\SPYHUN~1\SH4SER~1.EXE<br />
C:\WINDOWS\system32\nvsvc32.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe<br />
C:\Program Files\uTorrent\uTorrent.exe<br />
C:\Program Files\Windows Live\Messenger\msnmsgr.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe<br />
C:\Program Files\Bonjour\mDNSResponder.exe<br />
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe<br />
C:\Program Files\Java\jre6\bin\jqs.exe<br />
C:\Program Files\Common Files\LightScribe\LSSrvc.exe<br />
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe<br />
C:\WINDOWS\system32\PnkBstrA.exe<br />
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe<br />
C:\WINDOWS\system32\wdfmgr.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\Program Files\Windows Live\Contacts\wlcomm.exe<br />
C:\WINDOWS\system32\wuauclt.exe<br />
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe<br />
C:\WINDOWS\system32\wbem\wmiprvse.exe<br />
C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter4.exe<br />
C:\Program Files\Mozilla Firefox\firefox.exe<br />
C:\Program Files\Java\jre6\bin\java.exe<br />
C:\Program Files\Mozilla Firefox\plugin-container.exe<br />
C:\Documents and Settings\Gebruiker\Mijn documenten\Downloads\HiJackThis.exe<br />
<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://www.google.nl/" target="_blank">http://www.google.nl/</a><br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen<br />
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,<br />
O1 - Hosts: 74.208.10.249 gs.apple.com<br />
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)<br />
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll<br />
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: Street-Ads Browser Enhancer nmksp - {C2378C28-49CE-49A1-A2CE-47764F725EE0} - C:\WINDOWS\system32\nmksp.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll<br />
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll<br />
O2 - BHO: Sky-Banners Browser Enhancer rmksp - {F4FAE36D-B148-4904-94CE-01B91B93B3E1} - C:\WINDOWS\system32\rmksp.dll<br />
O3 - Toolbar: &amp;Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll<br />
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup<br />
O4 - HKLM\..\Run: [SSBkgdUpdate] &quot;C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe&quot; -Embedding -boot<br />
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup<br />
O4 - HKLM\..\Run: [ISUSScheduler] &quot;C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe&quot; -start<br />
O4 - HKLM\..\Run: [DNS7reminder] &quot;C:\Program Files\Nuance\NaturallySpeaking10\Ereg\Ereg.exe&quot; -r &quot;C:\Documents and Settings\All Users\Application Data\Nuance\NaturallySpeaking10\Ereg.ini<br />
O4 - HKLM\..\Run: [sta] rundll32 &quot;rmksp.dll&quot;,,Run<br />
O4 - HKLM\..\Run: [MChk] C:\WINDOWS\system32\emksp.exe<br />
O4 - HKLM\..\Run: [bmlflarc] C:\Documents and Settings\Gebruiker\Local Settings\Application Data\knsgswdec\ibsknqytssd.exe<br />
O4 - HKCU\..\Run: [uTorrent] &quot;C:\Program Files\uTorrent\uTorrent.exe&quot;<br />
O4 - HKCU\..\Run: [msnmsgr] &quot;C:\Program Files\Windows Live\Messenger\msnmsgr.exe&quot; /background<br />
O4 - HKCU\..\Run: [12CFG214-K641-12SF-N85P] C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe<br />
O4 - HKCU\..\Run: [bmlflarc] C:\Documents and Settings\Gebruiker\Local Settings\Application Data\knsgswdec\ibsknqytssd.exe<br />
O4 - HKLM\..\Policies\Explorer\Run: [jgyo0w] C:\DOCUME~1\GEBRUI~1\LOCALS~1\Temp\19aqp.exe<br />
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')<br />
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O9 - Extra button: In weblog opnemen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra 'Tools' menuitem: &amp;In weblog opnemen met Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe<br />
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe<br />
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe<br />
O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - <a href="http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab" target="_blank">http://h20270.www2.hp.com/ediags/gmn...Detection2.cab</a><br />
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - <a href="http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab" target="_blank">http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab</a><br />
O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll<br />
O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll<br />
O23 - Service: Mobiel Apple apparaat (Apple Mobile Device) - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe<br />
O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe<br />
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe<br />
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe<br />
O23 - Service: Google Updateservice (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe<br />
O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe<br />
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe<br />
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe<br />
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe<br />
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe<br />
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe<br />
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe<br />
O23 - Service: SpyHunter 4 Service - Enigma Software Group USA, LLC. - C:\PROGRA~1\ENIGMA~1\SPYHUN~1\SH4SER~1.EXE<br />
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe<br />
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe<br />
<br />
--<br />
End of file - 8213 bytes<br />
<br />
<br />
malwarebytes log 1ste x:<br />
Malwarebytes' Anti-Malware 1.46<br />
<a href="http://www.malwarebytes.org" target="_blank">www.malwarebytes.org</a><br />
<br />
Databaseversie: 4362<br />
<br />
Windows 5.1.2600 Service Pack 2<br />
Internet Explorer 6.0.2900.2180<br />
<br />
28-7-2010 13:42:08<br />
mbam-log-2010-07-28 (13-42-08).txt<br />
<br />
Scantype: Volledige scan (C:\|)<br />
Objecten gescand: 169372<br />
Verstreken tijd: 33 minuut/minuten, 43 seconde(n)<br />
<br />
Geheugenprocessen geïnfecteerd: 0<br />
Geheugenmodulen geïnfecteerd: 1<br />
Registersleutels geïnfecteerd: 30<br />
Registerwaarden geïnfecteerd: 4<br />
Registerdata geïnfecteerd: 2<br />
Mappen geïnfecteerd: 10<br />
Bestanden geïnfecteerd: 89<br />
<br />
Geheugenprocessen geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Geheugenmodulen geïnfecteerd:<br />
c:\WINDOWS\system32\sshnas21.dll (Trojan.FakeAlert) -&gt; Delete on reboot.<br />
<br />
Registersleutels geïnfecteerd:<br />
HKEY_CLASSES_ROOT\cscrptxt.cscrptxt (Adware.EZlife) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\CLSID\{05cac10e-e57f-4e48-a854-d888c26b419b} (Adware.EZlife) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{05cac10e-e57f-4e48-a854-d888c26b419b} (Adware.EZlife) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05cac10e-e57f-4e48-a854-d888c26b419b} (Adware.EZlife) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\CLSID\{e0ec6fba-f009-3535-95d6-b6390db27da1} (Adware.EZlife) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\cscrptxt.cscrptxt.1.0 (Adware.EZlife) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\AppID\{84c3c236-f588-4c93-84f4-147b2abbe67b} (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\AppID\{38061edc-40bb-4618-a8da-e56353347e6d} (Adware.EZlife) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\AppID\{7b6a2552-e65b-4a9e-add4-c45577ffd8fd} (Adware.EZLife) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\CLSID\{04725c12-626d-4630-abe8-b12ca4dba677} (Adware.BHO) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{04725c12-626d-4630-abe8-b12ca4dba677} (Adware.BHO) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{04725c12-626d-4630-abe8-b12ca4dba677} (Adware.BHO) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Temp/blruouxw.dat (Rootkit.Agent) -&gt; Delete on reboot.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\blruouxw.dat (Rootkit.Agent) -&gt; Delete on reboot.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\blruouxw.dat (Rootkit.Agent) -&gt; Delete on reboot.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe (Trojan.DownLoader) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sshnas (Trojan.FakeAlert) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\adgj.aghlp (Adware.EZLife) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\adgj.aghlp.1 (Adware.EZLife) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\adshothlpr.adshothlpr (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\adshothlpr.adshothlpr.1.0 (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\Software\M5T8QL3YW3 (Trojan.FakeAlert) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\SOFTWARE\Sky-Banners (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\Software\Street-Ads (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\SOFTWARE\V71IQL7HI7 (Trojan.FakeAlert) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\$NtUninstallMTF1011$ (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Sky-Banners (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Street-Ads (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
<br />
Registerwaarden geïnfecteerd:<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\12cfg214-k641-12sf-n85p (Worm.Autorun.B) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\uwntacae (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\shell (Worm.AutoRun) -&gt; Delete on reboot.<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\m5t8ql3yw3 (Trojan.FakeAlert) -&gt; Quarantined and deleted successfully.<br />
<br />
Registerdata geïnfecteerd:<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -&gt; Bad: (C:\RECYCLER\S-1-5-21-9974726641-8597206048-669411958-5494\hdav.exe,C:\Documents and Settings\Gebruiker\Application Data\ohydy.exe,explorer.exe,C:\Documents and Settings\Gebruiker\Application Data\ogix.exe) Good: (Explorer.exe) -&gt; Quarantined and deleted successfully.<br />
<br />
Mappen geïnfecteerd:<br />
C:\Documents and Settings\Gebruiker\Application Data\Sky-Banners (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Application Data\Sky-Banners\skb (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Application Data\Street-Ads (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Application Data\Street-Ads\sta (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Application Data\SystemProc (Trojan.Agent) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\All Users\Menu Start\Programma's\Ardamax Keylogger (PUP.ArdamaxKeyLogger) -&gt; Quarantined and deleted successfully.<br />
C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811 (Trojan.Agent) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\28463 (Keylogger.Ardamax) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\lowsec (Stolen.data) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\$NtUninstallMTF1011$ (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
<br />
Bestanden geïnfecteerd:<br />
C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe (Worm.Autorun.B) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Application Data\ktgewjyjc\ucekurgtssd.exe (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\rmksp.dll (Adware.EZlife) -&gt; Delete on reboot.<br />
C:\Documents and Settings\Gebruiker\Application Data\ogix.exe (Backdoor.Bot) -&gt; Delete on reboot.<br />
C:\Documents and Settings\Gebruiker\Application Data\BBE6389838D92083D3B1BFCCAFAC2E2D\releaseversion70700.exe (Trojan.Agent.Gen) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Application Data\bpgmspnsa\gjqtebstssd.exe (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Application Data\novlohmec\btfqsettssd.exe (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Application Data\tqcipuosq\bidiaortssd.exe (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Application Data\ujyetbsto\cnnowhptssd.exe (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\014.exe (Trojan.Buzus.Gen) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\050630d0.tmp (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\2ef49824.tmp (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\35191.exe (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\389118.exe (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\55.tmp (Rootkit.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\57.tmp (Rootkit.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\fceb25c0.tmp (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\q07vvmdwb.exe (Trojan.LVBP) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\qgldko.exe (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\ukdoi.exe (Adware.BHO) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\5B.tmp (Rootkit.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\Nbj.exe (Trojan.Fraudpack) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\odyot.exe (Adware.BHO) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\bohvby.exe (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\cad859e8.tmp (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\5eobndgy.exe (Backdoor.Bot) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\6f13904c.tmp (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\743737.exe (Trojan.Buzus.Gen) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\83634.exe (Trojan.Buzus.Gen) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\85bc9e54.tmp (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\877.exe (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\8c74019c.tmp (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\9876.exe (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temporary Internet Files\Content.IE5\0MTUM51O\imhbjepxrz[1].htm (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temporary Internet Files\Content.IE5\KPAPOMA3\aaidkfmhfa[1].htm (Adware.BHO) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temporary Internet Files\Content.IE5\OT0QE40Y\bsvqbwql[1].htm (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temporary Internet Files\Content.IE5\OT0QE40Y\sjnvpnidk[1].htm (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temporary Internet Files\Content.IE5\OT0QE40Y\used[1].exe (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\RECYCLER\S-1-5-21-9974726641-8597206048-669411958-5494\hdav.exe (Worm.Autorun.B) -&gt; Delete on reboot.<br />
C:\System Volume Information\_restore{3C393A9E-EB8D-496A-BF5A-895A2ACB2ECA}\RP2\A0001131.exe (Trojan.Adware) -&gt; Quarantined and deleted successfully.<br />
C:\System Volume Information\_restore{3C393A9E-EB8D-496A-BF5A-895A2ACB2ECA}\RP3\A0001151.exe (Trojan.Buzus.Gen) -&gt; Quarantined and deleted successfully.<br />
C:\System Volume Information\_restore{3C393A9E-EB8D-496A-BF5A-895A2ACB2ECA}\RP3\A0001155.exe (Trojan.Adware) -&gt; Quarantined and deleted successfully.<br />
C:\System Volume Information\_restore{3C393A9E-EB8D-496A-BF5A-895A2ACB2ECA}\RP5\A0002153.dll (Adware.BHO) -&gt; Quarantined and deleted successfully.<br />
C:\System Volume Information\_restore{3C393A9E-EB8D-496A-BF5A-895A2ACB2ECA}\RP5\A0002154.dll (Adware.BHO) -&gt; Quarantined and deleted successfully.<br />
C:\System Volume Information\_restore{3C393A9E-EB8D-496A-BF5A-895A2ACB2ECA}\RP5\A0002155.exe (Trojan.Adware) -&gt; Quarantined and deleted successfully.<br />
C:\System Volume Information\_restore{3C393A9E-EB8D-496A-BF5A-895A2ACB2ECA}\RP5\A0002157.exe (Trojan.Buzus.Gen) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\updata.exe (Trojan.Refpron) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\emksp.exe (Trojan.Adware) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\msgciutr.dll (Spyware.OnlineGames) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\szetyj67v.exe (Backdoor.Refpron) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\szetyj67vx.exe (Trojan.LVBP) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\nmksp.dll (Adware.BHO) -&gt; Delete on reboot.<br />
C:\WINDOWS\system32\28463\AKV.exe (PUP.ArdamaxKeyLogger) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\28463\FNRP.006 (PUP.ArdamaxKeyLogger) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\28463\FNRP.007 (PUP.ArdamaxKeyLogger) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\28463\FNRP.exe (PUP.ArdamaxKeyLogger) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\28463\PDLX.006 (PUP.ArdamaxKeyLogger) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\28463\PDLX.007 (PUP.ArdamaxKeyLogger) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\28463\PDLX.exe (PUP.ArdamaxKeyLogger) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\Temp\blruouxw.dat (Rootkit.Agent) -&gt; Delete on reboot.<br />
C:\WINDOWS\Temp\rrpy.tmp\setup.exe (Trojan.DownLoader) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Application Data\Sky-Banners\skb\log.xml (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\All Users\Menu Start\Programma's\Ardamax Keylogger\Ardamax Keylogger.lnk (PUP.ArdamaxKeyLogger) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\All Users\Menu Start\Programma's\Ardamax Keylogger\Help.lnk (PUP.ArdamaxKeyLogger) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\All Users\Menu Start\Programma's\Ardamax Keylogger\Log Viewer.lnk (PUP.ArdamaxKeyLogger) -&gt; Quarantined and deleted successfully.<br />
C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\Desktop.ini (Trojan.Agent) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\28463\FNRP.001 (Keylogger.Ardamax) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\28463\FNRP.002 (Keylogger.Ardamax) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\28463\FNRP.005 (Keylogger.Ardamax) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\28463\FNRP.009 (Keylogger.Ardamax) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\28463\key.bin (Keylogger.Ardamax) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\28463\PDLX.001 (Keylogger.Ardamax) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\28463\PDLX.002 (Keylogger.Ardamax) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\28463\PDLX.009 (Keylogger.Ardamax) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\28463\PDLX.chm (Keylogger.Ardamax) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\$NtUninstallMTF1011$\apUninstall.exe (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
C:\lsass.exe (Trojan.Agent) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\comsats.sys (Trojan.Agent) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\Drivers\ntndis.sys (Rootkit.Agent) -&gt; Delete on reboot.<br />
C:\WINDOWS\system32\ipsecndis.sys (Rootkit.Agent) -&gt; Delete on reboot.<br />
C:\WINDOWS\system32\sdra64.exe (Spyware.Zbot) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\service.sys (Rootkit.Agent) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\sshnas21.dll (Trojan.FakeAlert) -&gt; Delete on reboot.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\nrktcvy.exe (Trojan.Agent) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job (Trojan.Downloader) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\Nbl.exe (Trojan.FakeAlert) -&gt; Delete on reboot.<br />
<br />
mailwarebytes log 2de x:<br />
Malwarebytes' Anti-Malware 1.46<br />
<a href="http://www.malwarebytes.org" target="_blank">www.malwarebytes.org</a><br />
<br />
Databaseversie: 4362<br />
<br />
Windows 5.1.2600 Service Pack 2<br />
Internet Explorer 6.0.2900.2180<br />
<br />
28-7-2010 13:59:54<br />
mbam-log-2010-07-28 (13-59-54).txt<br />
<br />
Scantype: Snelle scan<br />
Objecten gescand: 127170<br />
Verstreken tijd: 8 minuut/minuten, 24 seconde(n)<br />
<br />
Geheugenprocessen geïnfecteerd: 1<br />
Geheugenmodulen geïnfecteerd: 0<br />
Registersleutels geïnfecteerd: 28<br />
Registerwaarden geïnfecteerd: 6<br />
Registerdata geïnfecteerd: 3<br />
Mappen geïnfecteerd: 7<br />
Bestanden geïnfecteerd: 26<br />
<br />
Geheugenprocessen geïnfecteerd:<br />
C:\Documents and Settings\Gebruiker\Local Settings\Application Data\knsgswdec\ibsknqytssd.exe (Trojan.Dropper) -&gt; Unloaded process successfully.<br />
<br />
Geheugenmodulen geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registersleutels geïnfecteerd:<br />
HKEY_CLASSES_ROOT\cscrptxt.cscrptxt (Adware.EZlife) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\CLSID\{e0ec6fba-f009-3535-95d6-b6390db27da1} (Adware.EZlife) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\CLSID\{f4fae36d-b148-4904-94ce-01b91b93b3e1} (Adware.EZlife) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{f4fae36d-b148-4904-94ce-01b91b93b3e1} (Adware.EZlife) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f4fae36d-b148-4904-94ce-01b91b93b3e1} (Adware.EZlife) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\cscrptxt.cscrptxt.1.0 (Adware.EZlife) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\AppID\{84c3c236-f588-4c93-84f4-147b2abbe67b} (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\AppID\{38061edc-40bb-4618-a8da-e56353347e6d} (Adware.EZlife) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\AppID\{7b6a2552-e65b-4a9e-add4-c45577ffd8fd} (Adware.EZLife) -&gt; Quarantined and deleted successfully.<br />
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -&gt; Quarantined and deleted successfully.<br />
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -&gt; Quarantined and deleted successfully.<br />
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -&gt; Quarantined and deleted successfully.<br />
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\CLSID\{c2378c28-49ce-49a1-a2ce-47764f725ee0} (Adware.BHO) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c2378c28-49ce-49a1-a2ce-47764f725ee0} (Adware.BHO) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c2378c28-49ce-49a1-a2ce-47764f725ee0} (Adware.BHO) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Temp/blruouxw.dat (Rootkit.Agent) -&gt; Delete on reboot.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\blruouxw.dat (Rootkit.Agent) -&gt; Delete on reboot.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\blruouxw.dat (Rootkit.Agent) -&gt; Delete on reboot.<br />
HKEY_CLASSES_ROOT\adgj.aghlp (Adware.EZLife) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\adgj.aghlp.1 (Adware.EZLife) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\adshothlpr.adshothlpr (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\adshothlpr.adshothlpr.1.0 (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\SOFTWARE\Sky-Banners (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\Software\Street-Ads (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\$NtUninstallMTF1011$ (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Sky-Banners (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Street-Ads (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
<br />
Registerwaarden geïnfecteerd:<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bmlflarc (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bmlflarc (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\12cfg214-k641-12sf-n85p (Worm.Autorun.B) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mchk (Trojan.Adware) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sta (Trojan.Agent.Gen) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -&gt; Quarantined and deleted successfully.<br />
<br />
Registerdata geïnfecteerd:<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -&gt; Data: c:\windows\system32\sdra64.exe -&gt; Delete on reboot.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -&gt; Data: system32\sdra64.exe -&gt; Delete on reboot.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -&gt; Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,) Good: (userinit.exe) -&gt; Quarantined and deleted successfully.<br />
<br />
Mappen geïnfecteerd:<br />
C:\Documents and Settings\Gebruiker\Application Data\Sky-Banners (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Application Data\Sky-Banners\skb (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Application Data\Street-Ads (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Application Data\Street-Ads\sta (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811 (Trojan.Agent) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\lowsec (Stolen.data) -&gt; Delete on reboot.<br />
C:\WINDOWS\$NtUninstallMTF1011$ (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
<br />
Bestanden geïnfecteerd:<br />
C:\Documents and Settings\Gebruiker\Local Settings\Application Data\knsgswdec\ibsknqytssd.exe (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe (Worm.Autorun.B) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\emksp.exe (Trojan.Adware) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\rmksp.dll (Adware.EZlife) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\nmksp.dll (Adware.BHO) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\067731.exe (Trojan.Buzus.Gen) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\odyot.exe (Adware.BHO) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\bohvby.exe (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\943cc810.tmp (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\Temp\blruouxw.dat (Rootkit.Agent) -&gt; Delete on reboot.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temporary Internet Files\Content.IE5\0MTUM51O\rpldr32[1].exe (Backdoor.Agent) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temporary Internet Files\Content.IE5\AMJTIOGV\yptozgozmu[1].htm (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temporary Internet Files\Content.IE5\AMJTIOGV\rvqxfn[1].htm (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temporary Internet Files\Content.IE5\KPAPOMA3\kkemu[1].htm (Adware.BHO) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temporary Internet Files\Content.IE5\KPAPOMA3\loaderadv600[1].exe (Trojan.Downloader) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temporary Internet Files\Content.IE5\KPAPOMA3\pr3xyy[1].exe (Trojan.Buzus.Gen) -&gt; Quarantined and deleted successfully.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temporary Internet Files\Content.IE5\OT0QE40Y\hypwhc[1].htm (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />
C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\Desktop.ini (Trojan.Agent) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -&gt; Delete on reboot.<br />
C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -&gt; Delete on reboot.<br />
C:\WINDOWS\$NtUninstallMTF1011$\apUninstall.exe (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\$NtUninstallMTF1011$\zrpt.xml (Adware.Adrotator) -&gt; Quarantined and deleted successfully.<br />
C:\WINDOWS\system32\Drivers\ntndis.sys (Rootkit.Agent) -&gt; Delete on reboot.<br />
C:\WINDOWS\system32\ipsecndis.sys (Rootkit.Agent) -&gt; Delete on reboot.<br />
C:\WINDOWS\system32\sdra64.exe (Spyware.Zbot) -&gt; Delete on reboot.<br />
C:\Documents and Settings\Gebruiker\Local Settings\Temp\nrktcvy.exe (Trojan.Agent) -&gt; Quarantined and deleted successfully.<br />
<br />
<br />
Hopelijk kan iemand mij helpen</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>flipkipse</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58925</guid>
		</item>
		<item>
			<title>d schijf niet meer zichtbaar</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58924&amp;goto=newpost</link>
			<pubDate>Wed, 28 Jul 2010 11:31:21 GMT</pubDate>
			<description>ik heb windows 7 geinstalleerd, vista verwijderd, alleen nu kan ik de d schijf niet meer zien</description>
			<content:encoded><![CDATA[<div>ik heb windows 7 geinstalleerd, vista verwijderd, alleen nu kan ik de d schijf niet meer zien</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>jangeluid</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58924</guid>
		</item>
		<item>
			<title>bureaublad</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58923&amp;goto=newpost</link>
			<pubDate>Wed, 28 Jul 2010 10:00:47 GMT</pubDate>
			<description>Ik krijg op mijn bureaublad dubbele pictogrammen.Kan dat niet weg krijgen wat ik ook probeer.</description>
			<content:encoded><![CDATA[<div>Ik krijg op mijn bureaublad dubbele pictogrammen.Kan dat niet weg krijgen wat ik ook probeer.</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>alblas</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58923</guid>
		</item>
		<item>
			<title>RCDSETUP corrupt</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58922&amp;goto=newpost</link>
			<pubDate>Wed, 28 Jul 2010 09:52:12 GMT</pubDate>
			<description><![CDATA[Tijdens een "opstartscan" door Avast wordt de volgende melding weergegeven: C/Windows/system/RCDsetup.exe >%sys%\OCXSETUP.WS4Fout42145 {Installatie archief is corrupt} 
 
Een PrintScreen van deze melding lukte niet (de scan was aktief), dus ik hoop geen tikfout gemaakt te hebben. 
 
Geen alarm dus...]]></description>
			<content:encoded><![CDATA[<div>Tijdens een &quot;opstartscan&quot; door Avast wordt de volgende melding weergegeven: C/Windows/system/RCDsetup.exe &gt;%sys%\OCXSETUP.WS4Fout42145 {Installatie archief is corrupt}<br />
<br />
Een PrintScreen van deze melding lukte niet (de scan was aktief), dus ik hoop geen tikfout gemaakt te hebben.<br />
<br />
Geen alarm dus van Avast, maar een gewone melding. Het bestandje heb ik door Jotti laten scannen en ook nog apart door MBAM. Geen enkel alarm. Ook helemaal niets aan de hand.<br />
<br />
Ik meen begrepen te hebben dat het om een Herstel-cd van Acer gaat????? Heb het bestand geopend; vervolgens begint een of andere installatieprocedure die ergens strandt.<br />
<br />
Iemand enig idee wat zo'n corrupt ding betekent en wat ik er mee moet/kan doen?</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>atwee</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58922</guid>
		</item>
		<item>
			<title>Hoog CPU, traag opstarten, reeds acties ondernomen</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=58920&amp;goto=newpost</link>
			<pubDate>Wed, 28 Jul 2010 09:39:56 GMT</pubDate>
			<description>hallo hallo, 
 
enkele jaren geleden had ik eens een ernstig probleem met mijn pc en ben hier dan heel erg goed geholpen. Ben nu weer stilaan radeloos, dus ik hoop hier weer goede hulp te vinden :) 
 
*Probleem:* 
- bij momenten gaat mijn CPU naar 100%, maar er is geen enkel proces te vinden in...</description>
			<content:encoded><![CDATA[<div>hallo hallo,<br />
<br />
enkele jaren geleden had ik eens een ernstig probleem met mijn pc en ben hier dan heel erg goed geholpen. Ben nu weer stilaan radeloos, dus ik hoop hier weer goede hulp te vinden :)<br />
<br />
<b>Probleem:</b><br />
- bij momenten gaat mijn CPU naar 100%, maar er is geen enkel proces te vinden in taakbeheer waar dit kan aan liggen. (alle processen &lt; 5 %)<br />
- internet gaat bij momenten (gebeurt 1 keer per week ofzo) opeens traag<br />
- pc begint duidelijk trager op te starten (ik heb geen idee welke opstartprocessen ik mag verwijderen en welke cruciaal zijn?)<br />
<br />
<b>mijn pc:</b><br />
- HP pavilion laptop, dual processor 2.5 Ghz, 3 gig Ram, vista, 2 jaar oud.<br />
<br />
<b>al gedaan:</b><br />
- met malwarebytes gescand (niets gevonden) (krijg wel foutmelding wanneer ik probeer up te daten, waardoor het niet lukt?)<br />
<i>foutmelding: update mislukt. controleer of u een internetverbinding heeft en uw firewall malwarebytes' antimalware niet blokkeert.<br />
(ik heb internetverbinding en het programma staat als 'vertrouwd' in kaspersky)</i><br />
- met spybot search and destroy gescand (6-tal dingen gevonden en opgelost)<br />
- met kaspersky gescand(ik heb reeds een jaar de versie MET licentie staan) (niets gevonden)<br />
--&gt; het probleem doet zich nog altijd voor, dit is de reden dat ik een beetje radeloos begin te worden :p<br />
<br />
<b>HiJackThis log:</b><br />
<br />
Logfile of Trend Micro HijackThis v2.0.4<br />
Scan saved at 11:39:43, on 28/07/2010<br />
Platform: Windows Vista SP2 (WinNT 6.00.1906)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18928)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\Program Files\DigitalPersona\Bin\DpAgent.exe<br />
C:\Windows\system32\Dwm.exe<br />
C:\Windows\system32\taskeng.exe<br />
C:\Windows\Explorer.EXE<br />
C:\Program Files\Synaptics\SynTP\SynTPStart.exe<br />
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe<br />
C:\Windows\RtHDVCpl.exe<br />
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe<br />
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe<br />
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe<br />
C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe<br />
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe<br />
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe<br />
C:\Program Files\HP\QuickPlay\QPService.exe<br />
C:\Program Files\Java\jre6\bin\jusched.exe<br />
C:\Program Files\Google\Gmail Notifier\gnotify.exe<br />
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe<br />
C:\Program Files\ROUTE 66\ROUTE 66 Sync\Sync9Loader.exe<br />
C:\Windows\WindowsMobile\wmdc.exe<br />
C:\Windows\ehome\ehtray.exe<br />
C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe<br />
C:\Program Files\Screenshot Studio\sstudio.exe<br />
C:\Program Files\Windows Sidebar\sidebar.exe<br />
C:\Program Files\DAEMON Tools Lite\DTLite.exe<br />
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe<br />
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe<br />
C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe<br />
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe<br />
C:\Windows\ehome\ehmsas.exe<br />
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe<br />
C:\Program Files\Windows Sidebar\sidebar.exe<br />
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE<br />
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe<br />
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqbam08.exe<br />
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqgpc01.exe<br />
C:\Users\laptop\AppData\Local\Google\Chrome\Application\chrome.exe<br />
C:\Users\laptop\AppData\Local\Google\Chrome\Application\chrome.exe<br />
C:\Windows\system32\Taskmgr.exe<br />
C:\Windows\system32\SearchFilterHost.exe<br />
C:\Program Files\Trend Micro\HijackThis\HiJackThis.exe<br />
<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about<b></b>:blank<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about<b></b>:blank<br />
R3 - URLSearchHook: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyB1.dll<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: Spybot-S&amp;D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search &amp; Destroy\SDHelper.dll<br />
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll<br />
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)<br />
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll<br />
O2 - BHO: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyB1.dll<br />
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll<br />
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\Hewlett-Packard\Digital Imaging\Smart Web Printing\hpswp_BHO.dll<br />
O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyB1.dll<br />
O3 - Toolbar: Nero Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll<br />
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe<br />
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe<br />
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe<br />
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe<br />
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start<br />
O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe<br />
O4 - HKLM\..\Run: [UCam_Menu] &quot;C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe&quot; &quot;C:\Program Files\CyberLink\YouCam&quot; update &quot;Software\CyberLink\YouCam\1.0&quot;<br />
O4 - HKLM\..\Run: [DpAgent] C:\Program Files\DigitalPersona\Bin\dpagent.exe<br />
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe<br />
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe<br />
O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe<br />
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe<br />
O4 - HKLM\..\Run: [QPService] &quot;C:\Program Files\HP\QuickPlay\QPService.exe&quot;<br />
O4 - HKLM\..\Run: [avp] &quot;C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe&quot;<br />
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] &quot;C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe&quot; -launchedbylogin<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Program Files\Java\jre6\bin\jusched.exe&quot;<br />
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] &quot;C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe ARM] &quot;C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup<br />
O4 - HKLM\..\Run: [ROUTE66Sync] C:\Program Files\ROUTE 66\ROUTE 66 Sync\Sync9Loader.exe -runinbackground<br />
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe<br />
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe<br />
O4 - HKCU\..\Run: [Google Update] &quot;C:\Users\laptop\AppData\Local\Google\Update\GoogleUpdate.exe&quot; /c<br />
O4 - HKCU\..\Run: [ISUSPM] &quot;C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe&quot; -scheduler<br />
O4 - HKCU\..\Run: [msnmsgr] &quot;C:\Program Files\Windows Live\Messenger\msnmsgr.exe&quot; /background<br />
O4 - HKCU\..\Run: [Screenshot Studio] &quot;C:\Program Files\Screenshot Studio\sstudio.exe&quot;<br />
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun<br />
O4 - HKCU\..\Run: [Cookienator] &quot;C:\Program Files\Cookienator\cookienator.exe&quot; /auto<br />
O4 - HKCU\..\Run: [DAEMON Tools Lite] &quot;C:\Program Files\DAEMON Tools Lite\DTLite.exe&quot; -autorun<br />
O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe<br />
O4 - Startup: Mediacontrole Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe<br />
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe<br />
O4 - Global Startup: VPN Client.lnk = ?<br />
O8 - Extra context menu item: Add to Google Photos Screensa&amp;ver - res://C:\Windows\system32\GPhotos.scr/200<br />
O8 - Extra context menu item: Afbeelding verzenden naar &amp;Bluetooth-apparaat... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm<br />
O8 - Extra context menu item: E&amp;xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000<br />
O8 - Extra context menu item: Pagina verzenden naar &amp;Bluetooth-apparaat... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm<br />
O8 - Extra context menu item: Toevoegen aan Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm<br />
O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm<br />
O8 - Extra context menu item: Translate with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm<br />
O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll<br />
O9 - Extra 'Tools' menuitem: Verz&amp;enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll<br />
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll<br />
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll<br />
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll<br />
O9 - Extra button: &amp;Virtueel toetsenbord - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll<br />
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL<br />
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm<br />
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm<br />
O9 - Extra button: Internetadressen c&amp;ontrole - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll<br />
O9 - Extra button: HP Slim selecteren - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\Hewlett-Packard\Digital Imaging\Smart Web Printing\hpswp_BHO.dll<br />
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search &amp; Destroy\SDHelper.dll<br />
O9 - Extra 'Tools' menuitem: Spybot - Search &amp;&amp; Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search &amp; Destroy\SDHelper.dll<br />
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - <a href="http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab" target="_blank">http://appldnld.apple.com.edgesuite....x/qtplugin.cab</a><br />
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - <a href="http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab" target="_blank">http://messenger.zone.msn.com/binary...r.cab56986.cab</a><br />
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - <a href="http://messenger.zone.msn.com/NL-BE/a-UNO1/GAME_UNO1.cab" target="_blank">http://messenger.zone.msn.com/NL-BE/.../GAME_UNO1.cab</a><br />
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - <a href="http://download.eset.com/special/eos/OnlineScanner.cab" target="_blank">http://download.eset.com/special/eos/OnlineScanner.cab</a><br />
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - <a href="http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab" target="_blank">http://messenger.zone.msn.com/binary...t.cab56907.cab</a><br />
O16 - DPF: {D1548A26-B8F6-4E86-AE74-E7062CCC2E2A} (igLoader Content on Demand) - <a href="http://www.miniclip.com/igloader/igloader.CAB" target="_blank">http://www.miniclip.com/igloader/igloader.CAB</a><br />
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - <a href="http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab" target="_blank">http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab</a><br />
O16 - DPF: {FFB3A759-98B1-446F-BDA9-909C6EB18CC7} (PCPitstop Exam) - <a href="http://utilities.pcpitstop.com/Optimize2/pcpitstop2.dll" target="_blank">http://utilities.pcpitstop.com/Optimize2/pcpitstop2.dll</a><br />
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = ugent.be,ugent.be,ugent.be,ugent.be<br />
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = ugent.be,ugent.be,ugent.be,ugent.be<br />
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = ugent.be,ugent.be,ugent.be,ugent.be<br />
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~2\kloehk.dll<br />
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll<br />
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe<br />
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe<br />
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe<br />
O23 - Service: Biometric Authentication Service (DpHost) - DigitalPersona, Inc. - C:\Program Files\DigitalPersona\Bin\DpHostW.exe<br />
O23 - Service: EPGService - Hauppauge Computer Works - C:\PROGRA~1\WinTV\EPG Services\System\EPGService.exe<br />
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe<br />
O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe<br />
O23 - Service: Google Update Service (gupdate1c98d5c8ec5ecd8) (gupdate1c98d5c8ec5ecd8) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe<br />
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe<br />
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe<br />
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe<br />
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe<br />
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe<br />
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe<br />
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe<br />
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe<br />
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe<br />
O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe<br />
O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe<br />
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe<br />
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search &amp; Destroy\SDWinSec.exe<br />
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe<br />
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SsBeSvc.exe<br />
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe<br />
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe<br />
<br />
--<br />
End of file - 15591 bytes<br />
<br />
<br />
<b>de malwarebytes log:</b><br />
<br />
Malwarebytes' Anti-Malware 1.33<br />
Database versie: 1672<br />
Windows 6.0.6002 Service Pack 2<br />
<br />
28/07/2010 11:06:00<br />
mbam-log-2010-07-28 (11-56-00).txt<br />
<br />
Scan type: Snelle Scan<br />
Objecten gescand: 62745<br />
Verstreken tijd: 15 minute(s), 42 second(s)<br />
<br />
Geheugenprocessen geïnfecteerd: 0<br />
Geheugenmodulen geïnfecteerd: 0<br />
Registersleutels geïnfecteerd: 0<br />
Registerwaarden geïnfecteerd: 0<br />
Registerdata bestanden geïnfecteerd: 0<br />
Mappen geïnfecteerd: 0<br />
Bestanden geïnfecteerd: 0<br />
<br />
Geheugenprocessen geïnfecteerd:<br />
(Geen kwaadaardige items gevonden)<br />
<br />
Geheugenmodulen geïnfecteerd:<br />
(Geen kwaadaardige items gevonden)<br />
<br />
Registersleutels geïnfecteerd:<br />
(Geen kwaadaardige items gevonden)<br />
<br />
Registerwaarden geïnfecteerd:<br />
(Geen kwaadaardige items gevonden)<br />
<br />
Registerdata bestanden geïnfecteerd:<br />
(Geen kwaadaardige items gevonden)<br />
<br />
Mappen geïnfecteerd:<br />
(Geen kwaadaardige items gevonden)<br />
<br />
Bestanden geïnfecteerd:<br />
(Geen kwaadaardige items gevonden)</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>xOmegaNemesis</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=58920</guid>
		</item>
	</channel>
</rss>
