Hallo
Ik heb mij vadaag geregistreerd omdat ik sinds 2 dagen ernstig irritante problemen heb met mijn computer. Twee dagen geleden was ik van huis gegaan en had mijn pc aan laten staan.
Toen ik een paar uur later terugkwam had ik zo'n 16 popups met de melding dat iemand in mijn computer ingebroken had, dat ik een virus of worm had opgelopen, waren de helft van mijn icoontjes op mijn bureaublad verdwenen en was de volledige rechterkant verdwenen, wanneer men op start klikt (mijn documenten, onlangs geopend, configuratie scherm, uitvoeren, zoeken etc.) Eveneens was 'alle programma's' ook nergens te vinden en kon ik alleen op mijn D schijf komen door in de verkenner d:\ in te typen, voor de rest stond hij niet tussen mijn schijven meer.
Ik had AVG en heb meerdere malen gescant (niks gevonden), maar de problemen bleven hetzelfde. Ik had ontdekt dat het probleem zich alleen voordeed op mijn huidige account, dus deze heb ik verwijdert en een nieuwe account aangemaakt voor mijn windows xp professional.
De 'virus' problemen blijken te zijn verholpen, maar nu heb ik last van popups die nergens vandaan lijken te komen.
Ik heb de sites niet op kunnen slaan, maar het gaat om onder andere glomobi... sorry dat ik er niet meer op kan noemen uit mijn hoofd nu, maar er zijn nog zeker 4 andere sites die blijven up-poppen.
Het gebeurt onregelmatig en zonder aanleiding, soms met firefox, soms met IE, soms als ik een nieuwe pagina open, soms als ik ergens op klik, soms hoef ik helemaal niks te doen.
Ik gebruik dus voornamelijk firefox en gebruik windows xp professional. Als iemand nog tips voor me heeft wat het virus/worm ding betreft, graag
ook al vond mijn spywaredoctor, avg en nu avg geuninstalled is nod32 niks... ik vraag me af of het werkelijk van mijn pc af is.
Dan als laatste gebruikt mijn pc (wanneer ik ctrl + alt + del indruk) continu 550 tot 700 mb van mijn 3426, terwijl als ik ga optellen ik niet verder dan 300 kom.
dit is mijn log van hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 16:38:28, on 26-5-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
I:\ESET\ESET NOD32 Antivirus\ekrn.exe
D:\Spyware Doctor\pctsAuxs.exe
D:\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
D:\Spyware Doctor\pctsTray.exe
D:\iTunes\iTunesHelper.exe
I:\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
D:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\DOCUMENTS AND SETTINGS\KARSTEN\BUREAUBLAD\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [ISTray] "D:\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [egui] "I:\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [8cdeabe2] rundll32.exe "C:\WINDOWS\system32\jwxhpwch.dll",b
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Logitech SetPoint.lnk = D:\Program Files\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128173315721
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v4.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1132675497487
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: AvpRom - {dd056cf5-ef1a-4a1f-8cb2-b8ee662c2f16} - C:\WINDOWS\Resources\AvpRom.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - I:\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - I:\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - D:\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - D:\Spyware Doctor\pctsSvc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
bij voorbaat dank!
groetjes, nokkie
Ik heb mij vadaag geregistreerd omdat ik sinds 2 dagen ernstig irritante problemen heb met mijn computer. Twee dagen geleden was ik van huis gegaan en had mijn pc aan laten staan.
Toen ik een paar uur later terugkwam had ik zo'n 16 popups met de melding dat iemand in mijn computer ingebroken had, dat ik een virus of worm had opgelopen, waren de helft van mijn icoontjes op mijn bureaublad verdwenen en was de volledige rechterkant verdwenen, wanneer men op start klikt (mijn documenten, onlangs geopend, configuratie scherm, uitvoeren, zoeken etc.) Eveneens was 'alle programma's' ook nergens te vinden en kon ik alleen op mijn D schijf komen door in de verkenner d:\ in te typen, voor de rest stond hij niet tussen mijn schijven meer.
Ik had AVG en heb meerdere malen gescant (niks gevonden), maar de problemen bleven hetzelfde. Ik had ontdekt dat het probleem zich alleen voordeed op mijn huidige account, dus deze heb ik verwijdert en een nieuwe account aangemaakt voor mijn windows xp professional.
De 'virus' problemen blijken te zijn verholpen, maar nu heb ik last van popups die nergens vandaan lijken te komen.
Ik heb de sites niet op kunnen slaan, maar het gaat om onder andere glomobi... sorry dat ik er niet meer op kan noemen uit mijn hoofd nu, maar er zijn nog zeker 4 andere sites die blijven up-poppen.
Het gebeurt onregelmatig en zonder aanleiding, soms met firefox, soms met IE, soms als ik een nieuwe pagina open, soms als ik ergens op klik, soms hoef ik helemaal niks te doen.
Ik gebruik dus voornamelijk firefox en gebruik windows xp professional. Als iemand nog tips voor me heeft wat het virus/worm ding betreft, graag

ook al vond mijn spywaredoctor, avg en nu avg geuninstalled is nod32 niks... ik vraag me af of het werkelijk van mijn pc af is.
Dan als laatste gebruikt mijn pc (wanneer ik ctrl + alt + del indruk) continu 550 tot 700 mb van mijn 3426, terwijl als ik ga optellen ik niet verder dan 300 kom.
dit is mijn log van hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 16:38:28, on 26-5-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
I:\ESET\ESET NOD32 Antivirus\ekrn.exe
D:\Spyware Doctor\pctsAuxs.exe
D:\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
D:\Spyware Doctor\pctsTray.exe
D:\iTunes\iTunesHelper.exe
I:\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
D:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\DOCUMENTS AND SETTINGS\KARSTEN\BUREAUBLAD\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [ISTray] "D:\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [egui] "I:\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [8cdeabe2] rundll32.exe "C:\WINDOWS\system32\jwxhpwch.dll",b
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Logitech SetPoint.lnk = D:\Program Files\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128173315721
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v4.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1132675497487
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: AvpRom - {dd056cf5-ef1a-4a1f-8cb2-b8ee662c2f16} - C:\WINDOWS\Resources\AvpRom.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - I:\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - I:\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - D:\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - D:\Spyware Doctor\pctsSvc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
bij voorbaat dank!
groetjes, nokkie
Comment