Mededeling

Collapse
No announcement yet.

hijackthis log van anjali

Collapse
This topic is closed.
X
X
 
  • Filter
  • Tijd
  • Show
Clear All
new posts

  • hijackthis log van anjali

    Logfile of HijackThis v1.98.2
    Scan saved at 21:33:16, on 30-10-2004
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Winamp\winampa.exe
    C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
    C:\Program Files\MSN Apps\Updater\01.02.3000.1001\en-gb\msnappau.exe
    C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
    C:\Program Files\WinRAR\WinRAR.exe
    C:\DOCUME~1\ANJALI~2.ANJ\LOCALS~1\Temp\Rar$EX00.559\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Program%20Files/Plus18Point/Portal/portal.html
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1001\en-xu\stmain.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
    O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\en-gb\msnappau.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [CRACK] \WINDOWS\system32\config\crack.lnk
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Microsoft Works Agenda-herinneringen.lnk = ?
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab30149.cab

  • #2
    Hi anjali,

    Ik zie dat je AVG6 Anti-Virus van Grisoft draait.

    Lees deze links (in het Engels).

    http://www.grisoft.com/us/us_index.php

    http://free.grisoft.com/freeweb.php/doc/2/

    Je moet AVG7 Free Edition downloaden wanneer dat kan omdat deze versie géén beveiliging meer levert na 31 december 2004.

    Verplaats HijackThis, bij voorkeur naar c:\Program Files\HijackThis. Overal is goed, behalve je Bureaublad of een tijdelijke map. Als HijackThis in een tijdelijke map loop je het risico dat backups verwijderd worden, en het Bureaublad wordt anders een puinhoop met alle backups.

    How maak je een nieuwe map:

    Klik op "Mijn Computer", dan "C:\" en op "Program Files".
    Uit het menu kies "Bestand"->"Nieuw"->"Map"
    Dat maakt een map met de naam "Nieuwe map", die je kan hernoemen tot "HJT" of "HijackThis"
    Nu heb je "C:\Program Files\HijackThis". Plaats HijackThis.exe daar en dubbelklik om het programma te starten.

    Open Windows Verkenner, ga naar de map "c:\WINDOWS\system32\config" en zoek het bestand "crack.lnk". Klik met je rechter muisknop op het bestand en selecteer "Eigenschappen" uit het menu. Selecteer het "Snelkoppeling" tabblad en kopieer wat staat achter "Doel" hier.

    Start HijackThis, klik op "Scan" and kruis de volgende onderdelen aan.

    Als je deze niet zelf hebt gemaakt

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Program%20Files/Plus18Point/Portal/portal.html

    O4 - HKCU\..\Run: [CRACK] \WINDOWS\system32\config\crack.lnk


    Sluit alle programma's, behalve HijackThis. Klik op "Fix checked". Herstart de computer en post een nieuwe log.

    Comment


    • #3
      hijackthis log 2 van anjali

      Logfile of HijackThis v1.98.2
      Scan saved at 12:26:37, on 2-11-2004
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Winamp\winampa.exe
      C:\Program Files\MSN Apps\Updater\01.02.3000.1001\en-gb\msnappau.exe
      C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\system32\devldr32.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\hijackthis\hijackthis\HijackThis.exe
      C:\WINDOWS\system32\wuauclt.exe

      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1001\en-xu\stmain.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
      O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\en-gb\msnappau.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKCU\..\Run: [CRACK] \WINDOWS\system32\config\crack.lnk
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Microsoft Works Agenda-herinneringen.lnk = ?
      O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
      O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
      O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab30149.cab

      ik heb gedaan wat u zei, alleen die crack heeft m'n broertje dr op gezet volgens mij dus daar heb ik niks mee gedaan. dit is wat er achter "doel" stond: C:\WINDOWS\system32\config\secreset.bat

      verder is het me niet gelukt om avg7 te downloaden. ik kreeg gewoon weer versie 6 en ik heb nog steeds geen registratie code ontvangen. aangezien ik m'n oude al had verwijderd heb ik nu helemaal geen virusscanner meer volgens mij.

      ik weet niet of het iets te maken heeft met de spybot die ik laatst heb geinstalleerd, maar sindsdien krijg ik steeds een berichtje bij t opstarten of ik m'n msn wil unblocken of niet. weet u misschien wat ik daaraan kan doen?
      misschien ligt t er wel aan dat ik laatst een update heb geinstalleerd. ik denk dat daar misschien iets mee mis gegaan is, want er blijft rechtsonder een geel schildje met zwarte "!" staan die zegt dat ik m'n updates kan installeren. (wat is dus allang gedaan heb) en soms wil ie m'n computer ineens vanzelf restarten.

      ik hoop dat u me daarmee ook kan helpen want ik word er helemaal gek van.
      alvast bedankt!
      anjali

      Comment


      • #4
        Admin:

        Ik heb even je nieuwe log bij het oude gevoegd. Je kunt op "post reply" klikken als je een nieuw log wilt plaatsen.

        Het is nu even wachten op het antwoord van bobbi .


        Het rapaille dat per Przewalskipaard arriveerde bij het feeëriek gesitueerde etablissement - komma -

        "Verwar de waarheid niet met de mening van de meerderheid"

        Comment


        • #5
          Hi anjali,

          ik heb gedaan wat u zei, alleen die crack heeft m'n broertje dr op gezet volgens mij dus daar heb ik niks mee gedaan. dit is wat er achter "doel" stond: C:\WINDOWS\system32\config\secreset.bat
          Dan zullen we hem maar laten staan...

          verder is het me niet gelukt om avg7 te downloaden. ik kreeg gewoon weer versie 6 en ik heb nog steeds geen registratie code ontvangen. aangezien ik m'n oude al had verwijderd heb ik nu helemaal geen virusscanner meer volgens mij.

          ik weet niet of het iets te maken heeft met de spybot die ik laatst heb geinstalleerd, maar sindsdien krijg ik steeds een berichtje bij t opstarten of ik m'n msn wil unblocken of niet. weet u misschien wat ik daaraan kan doen?
          misschien ligt t er wel aan dat ik laatst een update heb geinstalleerd. ik denk dat daar misschien iets mee mis gegaan is, want er blijft rechtsonder een geel schildje met zwarte "!" staan die zegt dat ik m'n updates kan installeren. (wat is dus allang gedaan heb) en soms wil ie m'n computer ineens vanzelf restarten.
          Ik denk dat het niet van Spybot afkomstig is, maar van MSN Messenger. Een programma dat ik niet gebruik. Dus ik weet er ook heel weinig van. "Geel schildje"? Kan je daar meer over vertellen. Ik zie dat Windows update wel draait, maar ik zie geen verdere anwijzingen in je log.

          Comment


          • #6
            antwoord:

            hoi !

            toen ik net m'n pc weer aanzette, kreeg ik een bericht dat windows updates heeft geinstalleerd. en daarna was dat gele schildje weg. dus ik denk dat ik daar nu geen last meer van zal hebben. wel raar dat t zo lang bleef staan en steeds weer opnieuw wou updaten.

            over msn:
            ik heb er nog nooit problemen mee gehad eigenlijk... zeker niet dat ie elke keer vraagt of ik msn wil "unblocken". dus ik zou niet weten waar dat vandaan komt of hoe ik t weg kan krijgen. ik weet alleen dat t begon na die updates en hijackthis en spybot dingen. misschien staat de beveiliging te hoog? of moet ik msn ergens in een veilige lijst zette? ik zeg zo maar iets wat in me op komt, want ik heb er totaal geen verstand van. hopelijk weet u meer?

            over avg:
            avg installeren lukt me dus niet, ik heb nog steeds geen registratie code gekregen. heb t zelfs allemaal al eens overnieuw geprobeert en nog niks.
            misschien weet u ergens een andere goede virusscanner te downloaden?

            groetjes,
            anjali

            ps: was verder alles goed in m'n laatste log?

            Comment


            • #7
              Hoi anjali,
              Oorspronkelijk geplaatst door anjali
              toen ik net m'n pc weer aanzette, kreeg ik een bericht dat windows updates heeft geinstalleerd. en daarna was dat gele schildje weg. dus ik denk dat ik daar nu geen last meer van zal hebben. wel raar dat t zo lang bleef staan en steeds weer opnieuw wou updaten.
              Ik had al zo'n vermoeden.

              over msn:
              ik heb er nog nooit problemen mee gehad eigenlijk... zeker niet dat ie elke keer vraagt of ik msn wil "unblocken". dus ik zou niet weten waar dat vandaan komt of hoe ik t weg kan krijgen. ik weet alleen dat t begon na die updates en hijackthis en spybot dingen. misschien staat de beveiliging te hoog? of moet ik msn ergens in een veilige lijst zette? ik zeg zo maar iets wat in me op komt, want ik heb er totaal geen verstand van. hopelijk weet u meer?
              Ik heb Hans gevraagd of hij nog iets weet... Zoals ik al zei, ik heb MSN wel eens gezien maar nooit gebruikt. Ik gebruik Trillian.

              over avg:
              avg installeren lukt me dus niet, ik heb nog steeds geen registratie code gekregen. heb t zelfs allemaal al eens overnieuw geprobeert en nog niks.
              misschien weet u ergens een andere goede virusscanner te downloaden?
              Ik neem aan dat dat vanzelf wel komt. Hebben jullie AVG gekocht, of is het de gratis versie?

              ps: was verder alles goed in m'n laatste log?
              Dôh!!! Eh.... je log was schoon..

              Dit is de tijd om beveiliging op te zetten tegen toekomstige aanvallen. Lees het artikel achter deze link
              "How did I get infected" (Engels). Als je ze niet al hebt, je hebt nodig een uptodate antivirus, een goede firewall, bijvoorbeeld Kerio Personal Firewall of ZoneLabs Zone Alarm, een spyware blocker als SpywareBlaster en ook IE-Spyads en spyware detectie (Ad-aware SE en SpyBot S+D). Deze hebben allemaal goede gratis versies beschikbaar... wees op je hoede voor beveiligingssoftware die adverteert in popups of andere opdringerige manieren. Deze zijn gewoonlijk niet alleen slecht, vaak hebben ze andere troep in zich...

              In plaats van Internet Explorer, gebruik een andere browser zoals Opera, Mozilla of Firefox.

              En laatst, maar zeker niet minst, hou Windows en Internet Explorer up-to-date met de laatste beveilgings patches die je computer kan beveiligen.

              Dit kan je doen door naar http://windowsupdate.microsoft.com/ te gaan en de aanwijzingen op te volgen. Als je Windows XP draait, zorg dat je update naar SP-2!

              Post maar terug als er nog steeds problemen zijn.

              Comment


              • #8
                vraagje

                ik vroeg u laatst of alles oke was, omdat ik nog steeds dingen opmerkte die ik nogal vaag vond. ik kreeg bijvoorbeeld al een tijdje het bericht dat avg een trojan horse had gevonden. maar als ik dan een test deed met avg vond ie helemaal niks. gelukkig is dat nu waarschijnlijk wel opgelost op de een of andere manier, want ik krijg dat bericht niet meer.

                maar ik heb nog iets raars gevonden. ik heb een map in m'n program files staan "xerox" daarin staat weer een map "nwwia" en daarin staat dus gewoon niks. als ik m dan probeer te deleten krijg ik t bericht "cannot delete nwwia, it is being used by another person or program"
                hoe kan dat als die hele map leeg is? spybot en ad aware en avg deden er niks mee. weet u misschien wat t is?
                alvast bedankt!

                Comment


                • #9
                  Hi anjali,
                  maar ik heb nog iets raars gevonden. ik heb een map in m'n program files staan "xerox" daarin staat weer een map "nwwia" en daarin staat dus gewoon niks. als ik m dan probeer te deleten krijg ik t bericht "cannot delete nwwia, it is being used by another person or program"
                  hoe kan dat als die hele map leeg is? spybot en ad aware en avg deden er niks mee. weet u misschien wat t is?
                  alvast bedankt!
                  Ik weet niet hoe je Engels is, maar ik heb hier iets gevonden op het Internet dat het uitlegt. http://ask-leo.com/what_is_program_f...id_of_it_.html.
                  In het kort komt het erop neer dat het iets te maken heeft met een printer driver, en dat het alleen maar aanwezig is bij sommige versies van Windows XP.

                  Comment


                  • #10
                    thnx!
                    zolang t maar niet gevaarlijk/schadelijk is, maakt t me niet zoveel uit.

                    Comment


                    • #11
                      hijack log

                      ik heb m'n computer op nieuw moeten instaleren enzo. omdat ie ineens na 6 dagen verlopen was zei me windows.. beetje raar en heel vervelend!
                      kheb een nieuwe log gemaakt.

                      Logfile of HijackThis v1.98.2
                      Scan saved at 14:43:02, on 14-12-2004
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                      C:\WINDOWS\system32\P2P Networking\P2P Networking.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\MSN Messenger\MsnMsgr.Exe
                      C:\WINDOWS\system32\devldr32.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\backup bestanden enzo\Program Files\Winamp\winampa.exe
                      C:\backup bestanden enzo\Program Files\Winamp\winamp.exe
                      C:\backup bestanden enzo\Program Files\hijackthis\hijackthis\HijackThis.exe

                      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                      O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                      O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
                      O4 - HKLM\..\Run: [OpenMstart] C:\WINDOWS\system32\Snt.exe
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
                      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1101574766650
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

                      Comment


                      • #12
                        Hi anjali,
                        ik heb m'n computer op nieuw moeten instaleren enzo. omdat ie ineens na 6 dagen verlopen was zei me windows.. beetje raar en heel vervelend!
                        ??? Hoe bedoel je dit? Bedoel je dat Windows niet geactiveerd is?

                        Je gebruikt Kazaa. Dit is niet een probleem op zich, maar dit programma installeert wel andere troep om goed te kunnen werken. Tevens opent het de deur voor ongeveer elk vuil programma dat je maar kan bedenken. Ik raad je ten sterkste aan om dit programma te verwijderen. Lees dit artikel voor alternatieven zonder de bagger (Engels)http://www.spywareinfo.com/articles/p2p/. Als je het programma gaat verwijderen gebruik eerst "Programma's wijzigen of verwijderen" en verwijder alle referenties naar Altnet en P2P Networking. Ga naar het Configuratiescherm, dan naar "Software" en "Programma's wijzigen of verwijderen", deïnstalleer P2P networking...Als/wanneer je gevraagd wordt of je de Altnet componenten wil verwijderen klik op "Ja"

                        P2P Networking is een compleet nutteloze Kazaa uitbreiding, en is verantwoordelijk voor enorme vertragingen op je computer. Wellicht dat je ook KazaaBegone uit wil voeren...

                        Start HijackThis, klik op "Scan" and kruis de volgende onderdelen aan.

                        O4 - HKLM\..\Run: [OpenMstart] C:\WINDOWS\system32\Snt.exe

                        O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -


                        Sluit alle programma's, inclusief browsers, behalve HijackThis. Klik op "Fix checked".

                        Start je computer in beveiligde modus. Hoe start ik mijn computer in veilige modus?

                        Zorg dat je verborgen bestanden kan zien. Hoe toon ik verborgen bestanden?

                        Verwijder de volgende bestanden in rood (het kan zijn dat ze al verwijderd zijn):

                        C:\WINDOWS\system32\Snt.exe

                        Herstart de computer en post een nieuwe log in deze thread.

                        Comment


                        • #13
                          nieuw log

                          ik bedoelde dat ik een berichtje kreeg die zei dat windows in 6 dagen zou verlopen. ik weet ook niet waarom.. misschien een foute update geinstalleerd, maar t is nu verholpen want ik heb een hele "nieuwe" windows.

                          m'n nieuwe log:

                          Logfile of HijackThis v1.98.2
                          Scan saved at 19:45:21, on 14-12-2004
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\MSN Messenger\MsnMsgr.Exe
                          C:\WINDOWS\system32\devldr32.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\backup bestanden enzo\Program Files\Winamp\winampa.exe
                          C:\Program Files\Internet Explorer\IEXPLORE.EXE
                          C:\backup bestanden enzo\Program Files\hijackthis\hijackthis\HijackThis.exe

                          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                          O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1101574766650
                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

                          Comment


                          • #14
                            Hi anjali,

                            Deze log is schoon!

                            Dit is de tijd om beveiliging op te zetten tegen toekomstige aanvallen. Lees de artikelen achter deze links
                            Hoe voorkom ik spyware of mijn PC? en Het voorkomen van spyware-infecties en browserhijacking. Als je ze niet al hebt, je hebt nodig een uptodate antivirus, een goede firewall, bijvoorbeeld Kerio Personal Firewall of ZoneLabs Zone Alarm, een spyware blocker als SpywareBlaster en ook IE-Spyads en spyware detectie (Ad-aware SE en SpyBot S+D). Deze hebben allemaal goede gratis versies beschikbaar... wees op je hoede voor beveiligingssoftware die adverteert in popups of andere opdringerige manieren. Deze zijn gewoonlijk niet alleen slecht, vaak hebben ze andere troep in zich...

                            In plaats van Internet Explorer, gebruik een andere browser zoals Opera, Mozilla of Firefox.

                            En laatst, maar zeker niet minst, hou Windows en Internet Explorer up-to-date met de laatste beveilgings patches die je computer kan beveiligen.

                            Dit kan je doen door naar http://windowsupdate.microsoft.com/ te gaan en de aanwijzingen op te volgen. Als je Windows XP draait, zorg dat je update naar SP-2!

                            Post maar terug als er nog steeds problemen zijn.

                            Comment


                            • #15
                              bedankt!

                              ik heb hitman pro geinstalleerd, die bevat ad aware en spybot en nog wat andere programma's.. ik weet nog niet precies hoe t werkt, maar t schijnt wel handig te zijn. kent u die?

                              ik ga windows alleen niet meer up-daten, want zo kreeg ik laatst problemen volgens mij. dat berichtje dat windows na 6 dagen verlopen zou zijn bedoel ik.

                              bedankt voor het nakijken van m'n log!

                              Comment

                              Working...
                              X