Mededeling

Collapse
No announcement yet.

Log

Collapse
X
  •  
  • Tijd
  • Show
Clear All
new posts

  • Log

    Ik heb hier een kennis met zijn pc waarvan Windows ontzettend traag loopt, alle spywareprogramma's zijn al gedraaid, maar nog is hij traag.
    Zou iemand naar dit LOG kunnen kijken??

    Alvast bedankt.

    Logfile of HijackThis v1.99.0
    Scan saved at 10:48:59, on 5-1-2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
    C:\Program Files\Messenger Plus! 3\MsgPlus.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    c:\progra~1\intern~1\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\System32\r_server.exe
    F:\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://lfseqklrbkjmt.com/EhAhVkXepM1F_/VBeJMrdXth2UFzj57ALs5LBbbbW/OTGuSnHklJmVREq08_03lB.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Program%20Files/MS-Connect/Portal/portal.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: LocalNRDObj Class - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - C:\WINDOWS\localNRD.dll
    O2 - BHO: Search Relevancy - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\PROGRA~1\SEARCH~1\SEARCH~1.DLL
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O2 - BHO: (no name) - {FBA0BB2A-5E52-7381-D15F-5115D4AC1D25} - C:\DOCUME~1\THEO\APPLIC~1\sectinfo\Knobsave.exe
    O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [plan plus pop dale] C:\Documents and Settings\All Users\Application Data\viewdriveplanplus\Else type.exe
    O4 - HKLM\..\Run: [salm] c:\temp\salm.exe
    O4 - HKCU\..\Run: [ballref] C:\DOCUME~1\THEO\APPLIC~1\STOPID~1\Part Chic Media.exe
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O8 - Extra context menu item: &Download with &DAP - G:\HANDIG~1\DAP\dapextie.htm
    O8 - Extra context menu item: Download &all with DAP - G:\HANDIG~1\DAP\dapextie2.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=4278c7150e4787224c6c38429e636adbc8137242b4e23789d3176a38b4c73bf0b37bb6a23551598 edc95f4d4f7e6e6d36e88f21b6245c78360c897b077abda8c6a:4d9a1876e8cf7d4a024648f95a75768b
    O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab
    O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    O23 - Service: Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
    O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Remote Administrator Service - Unknown - C:\WINDOWS\System32\r_server.exe
    O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

  • #2
    Hoi Sandra,


    1. Scan met HijackThis en vink de volgende items aan:

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://lfseqklrbkjmt.com/EhAhVkXepM1...Eq08_03lB.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Program%20Files/MS-Connect/Portal/portal.html

    O2 - BHO: LocalNRDObj Class - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - C:\WINDOWS\localNRD.dll
    O2 - BHO: Search Relevancy - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\PROGRA~1\SEARCH~1\SEARCH~1.DLL
    O2 - BHO: (no name) - {FBA0BB2A-5E52-7381-D15F-5115D4AC1D25} - C:\DOCUME~1\THEO\APPLIC~1\sectinfo\Knobsave.exe

    O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)

    O4 - HKLM\..\Run: [plan plus pop dale] C:\Documents and Settings\All Users\Application Data\viewdriveplanplus\Else type.exe
    O4 - HKLM\..\Run: [salm] c:\temp\salm.exe
    O4 - HKCU\..\Run: [ballref] C:\DOCUME~1\THEO\APPLIC~1\STOPID~1\Part Chic Media.exe

    O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_fi...4648f95a75768b
    O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab
    Sluit alle vensters behalve HijackThis zelf en klik op "Fix checked".

    2. Herstart de pc in veilige modus.
    Mocht je niet weten hoe dat moet, kijk dan hier even: http://www.virushelp.nl/veilige_modus.htm

    Zorg ervoor dat verborgen bestanden en mappen worden weergegeven.
    Hier kun je lezen hoe dat moet: http://users.telenet.be/marcvn/spyware/1117602.htm

    Verwijder nu, in veilige modus dus, de volgende bestanden en mappen (indien nog aanwezig):

    C:\Program Files\MS-Connect <- die map
    C:\Program Files\SearchRelevancy <- die map
    C:\Documents and Settings\Theo\Application Data\sectinfo <- die map
    C:\Documents and Settings\Theo\STOPID~1 <- die map waar "Part Chic Media.exe" in zit
    C:\Documents and Settings\All Users\Application Data\viewdriveplanplus <- die map
    c:\temp\salm.exe <- dat bestand

    3. Herstart de pc in 'normale modus'.

    4. Maak een nieuw log en plaats dat hier.

    Comment


    • #3
      Bedankt voor de reactie, maar ik kan het nu niet meer toepassen omdat die kennis van mij al weer weg is met zijn pc.
      Maar evengoed bedankt.

      Comment


      • #4
        Oorspronkelijk geplaatst door Lerosa
        Bedankt voor de reactie, maar ik kan het nu niet meer toepassen omdat die kennis van mij al weer weg is met zijn pc.
        Maar evengoed bedankt.
        Dan mail je hem de link naar dit antwoord toch even? Kan hij het zelf uitvoeren.

        Comment


        • #5
          Ja zou inderdaad kunnen ,ware het niet dat deze persoon daar geen verstand van heeft, en ik het daarom voor hem deed.

          Comment

          Sorry, you are not authorized to view this page
          Working...
          X
          😀
          🥰
          🤢
          😎
          😡
          👍
          👎