Ik heb een pc met Windows XP, waarmee ik sinds enkele dagen problemen heb.
Geen idee of dit iets met de problemen te maken heeft, maar ik noem het toch even:
In mei 2014 heb ik dmv een aanpassing in het register, mijn PC aangepast als een Windows POSReady 2009 pc, om zodoende nog beveiligingsupdates te kunnen ontvangen, hierin zal ik niet de enige zijn. Sindsdien ontvang ik regelmatig Windows updates en waren er geen problemen.
Vorige week ontving ik oa een Windows update kb3013455 welke mijn fonts een fuzzy uiterlijk gaven. Na wat de hebben gezocht op het web, vond ik uit dat deze update hier de oorzaak was. Ik heb toen eerst geprobeerd om deze in de softwarelijst op te sporen en te verwijderen, maar deze stond niet in de lijst.
Uiteindelijk vond ik in de map C\Windows een verborgen map $NtUninstallKB3013455$, heb via de map spuninst deze update verwijderd. Mijn fonts waren weer in orde.
Nu, sinds enkele dagen gebeuren er vreemde dingen op mijn pc:
PC start normaal op.
Ga ik naar mijn documenten, dan ontbreken er op sommige momenten plots de namen van de mappen of submappen.
Klik ik één map aan, dan worden plots een hele rij mappen tegelijk gemarkeerd.
Mijn toetsen produceren op mijn beeldscherm alleen nog maar hoofdletters. Ook cijfers doen het niet meer.
Scrollfunctie werkt niet meer.
Start ik Firefox op, dan krijg ik soms de vraag of ik deze in de veilige modus wil starten.
Klik ik op systeemherstel, dan regeert de pc hier niet op.
Panda laten scannen, geen noemenswaardige dingen.
Start ik de pc opnieuw op, is ie even goed, maar na enkele minuten is weer mis.
Ik heb voor de zekerheid kb 3013455 weer geïnstalleerd; fonts zijn weer fuzzy, overige problemen blijven.
Ik heb de volgende stappen doorlopen:
Stap 1: uitschakelen van emulatiesoftware
Stap 2: scannen op malware met Malwarebytes Anti-Malware
Stap 3: Controle op slechte toolbars..
Stap 4: maak een DDS-logbestand
Stap 5: scannen op rootkits met GMER
Hieronder de logfiles:
• MBAM
• AdwCleaner
• DDS
• Gmer
Malwarebytes Anti-Malware
Scan Date: 23/02/2015
Scan Time: 18:03:55
Logfile: mbamlog 23-2-2015.txt
Administrator: Yes
Version: 2.00.4.1028
Malware Database: v2015.02.23.04
Rootkit Database: v2015.02.22.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled
OS: Windows XP Service Pack 3
CPU: x86
File System: NTFS
User: Eigenaar
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 377440
Time Elapsed: 22 min, 31 sec
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled
Processes: 0
(No malicious items detected)
Modules: 0
(No malicious items detected)
Registry Keys: 3
Trojan.BHO, HKLM\SOFTWARE\CLASSES\.fsharproj, Quarantined, [7d63170aa4e66bcb36d4ae9d8f758a76],
PUP.Optional.Softonic.A, HKU\S-1-5-21-1275210071-583907252-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Softonic, Quarantined, [8f51140d81092f074207782ac340f40c],
PUP.Optional.SoftonicAssistant.A, HKU\S-1-5-21-1275210071-583907252-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\SoftonicAssistant, Quarantined, [8b55c45da6e44aec22b9f199e1226a96],
Registry Values: 1
PUP.Optional.SoftonicAssistant.A, HKU\S-1-5-21-1275210071-583907252-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|SoftonicAssistant, "C:\Documents and Settings\Eigenaar\Local Settings\Application Data\SoftonicAssistant\SoftonicAssistant.exe", Quarantined, [f3edca5709817eb80720e1bc54af17e9]
Registry Data: 0
(No malicious items detected)
Folders: 5
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Agent, C:\Documents and Settings\Eigenaar\Application Data\SystemProc, Quarantined, [15cb170ac4c6db5b82ee470604ff9967],
PUP.Optional.SoftonicAssistant.A, C:\Documents and Settings\Eigenaar\Local Settings\Application Data\SoftonicAssistant, Quarantined, [8b55c45da6e44aec22b9f199e1226a96],
PUP.Optional.SoftonicAssistant.A, C:\Documents and Settings\Eigenaar\Local Settings\Application Data\SoftonicAssistant\IncompleteDownloads, Quarantined, [8b55c45da6e44aec22b9f199e1226a96],
PUP.Optional.SoftonicAssistant.A, C:\Documents and Settings\Eigenaar\Local Settings\Application Data\SoftonicAssistant\PerformingUpdates, Quarantined, [8b55c45da6e44aec22b9f199e1226a96],
Files: 24
PUP.Optional.Spigot, C:\Documents and Settings\All Users\Application Data\YTD Video Downloader\ytd_installer.exe, Quarantined, [5b854bd61a707bbbc11a794af60b08f8],
PUP.Optional.Spigot.A, C:\Program Files\YTDSetup.exe, Quarantined, [815ff42d711953e30ef10224c63a847c],
Malware.Trace, C:\Documents and Settings\Eigenaar\Application Data\0200000080b8bd71724C.manifest, Quarantined, [7a66b36e72183600e4006ba6d4306c94],
Malware.Trace, C:\Documents and Settings\Eigenaar\Application Data\0200000080b8bd71724O.manifest, Quarantined, [548cf22f3f4b15219e46b45dc44041bf],
Malware.Trace, C:\Documents and Settings\Eigenaar\Application Data\0200000080b8bd71724P.manifest, Quarantined, [37a9b36ec9c1ae88677dd43d4abad62a],
Malware.Trace, C:\Documents and Settings\Eigenaar\Application Data\0200000080b8bd71724S.manifest, Quarantined, [eef2af729ceeb3832db79d749a6a27d9],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\mi168093859v4.kwd, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\mi168093859v6.kwd, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\mi168093859v7.kwd, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\mu168093859v5, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\mu168093859v5.kwd, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\wu168093859v0, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\wu168093859v0.kwd, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\wu168093859v1, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\wu168093859v1.kwd, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\wu168093859v2, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\wu168093859v2.kwd, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\wu168093859v3, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\wu168093859v3.kwd, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
PUP.Optional.SoftonicAssistant.A, C:\Documents and Settings\Eigenaar\Local Settings\Application Data\SoftonicAssistant\SoftonicAssistant.exe, Quarantined, [f3edca5709817eb80720e1bc54af17e9],
PUP.Optional.SoftonicAssistant.A, C:\Documents and Settings\Eigenaar\Local Settings\Application Data\SoftonicAssistant\App.ico, Quarantined, [8b55c45da6e44aec22b9f199e1226a96],
PUP.Optional.SoftonicAssistant.A, C:\Documents and Settings\Eigenaar\Local Settings\Application Data\SoftonicAssistant\extensions.db, Quarantined, [8b55c45da6e44aec22b9f199e1226a96],
PUP.Optional.SoftonicAssistant.A, C:\Documents and Settings\Eigenaar\Local Settings\Application Data\SoftonicAssistant\nsisout.txt, Quarantined, [8b55c45da6e44aec22b9f199e1226a96],
PUP.Optional.SoftonicAssistant.A, C:\Documents and Settings\Eigenaar\Local Settings\Application Data\SoftonicAssistant\Uninstall.exe, Quarantined, [8b55c45da6e44aec22b9f199e1226a96],
Physical Sectors: 0
(No malicious items detected)
(end)
Geen idee of dit iets met de problemen te maken heeft, maar ik noem het toch even:
In mei 2014 heb ik dmv een aanpassing in het register, mijn PC aangepast als een Windows POSReady 2009 pc, om zodoende nog beveiligingsupdates te kunnen ontvangen, hierin zal ik niet de enige zijn. Sindsdien ontvang ik regelmatig Windows updates en waren er geen problemen.
Vorige week ontving ik oa een Windows update kb3013455 welke mijn fonts een fuzzy uiterlijk gaven. Na wat de hebben gezocht op het web, vond ik uit dat deze update hier de oorzaak was. Ik heb toen eerst geprobeerd om deze in de softwarelijst op te sporen en te verwijderen, maar deze stond niet in de lijst.
Uiteindelijk vond ik in de map C\Windows een verborgen map $NtUninstallKB3013455$, heb via de map spuninst deze update verwijderd. Mijn fonts waren weer in orde.
Nu, sinds enkele dagen gebeuren er vreemde dingen op mijn pc:
PC start normaal op.
Ga ik naar mijn documenten, dan ontbreken er op sommige momenten plots de namen van de mappen of submappen.
Klik ik één map aan, dan worden plots een hele rij mappen tegelijk gemarkeerd.
Mijn toetsen produceren op mijn beeldscherm alleen nog maar hoofdletters. Ook cijfers doen het niet meer.
Scrollfunctie werkt niet meer.
Start ik Firefox op, dan krijg ik soms de vraag of ik deze in de veilige modus wil starten.
Klik ik op systeemherstel, dan regeert de pc hier niet op.
Panda laten scannen, geen noemenswaardige dingen.
Start ik de pc opnieuw op, is ie even goed, maar na enkele minuten is weer mis.
Ik heb voor de zekerheid kb 3013455 weer geïnstalleerd; fonts zijn weer fuzzy, overige problemen blijven.
Ik heb de volgende stappen doorlopen:
Stap 1: uitschakelen van emulatiesoftware
Stap 2: scannen op malware met Malwarebytes Anti-Malware
Stap 3: Controle op slechte toolbars..
Stap 4: maak een DDS-logbestand
Stap 5: scannen op rootkits met GMER
Hieronder de logfiles:
• MBAM
• AdwCleaner
• DDS
• Gmer
Malwarebytes Anti-Malware
Scan Date: 23/02/2015
Scan Time: 18:03:55
Logfile: mbamlog 23-2-2015.txt
Administrator: Yes
Version: 2.00.4.1028
Malware Database: v2015.02.23.04
Rootkit Database: v2015.02.22.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled
OS: Windows XP Service Pack 3
CPU: x86
File System: NTFS
User: Eigenaar
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 377440
Time Elapsed: 22 min, 31 sec
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled
Processes: 0
(No malicious items detected)
Modules: 0
(No malicious items detected)
Registry Keys: 3
Trojan.BHO, HKLM\SOFTWARE\CLASSES\.fsharproj, Quarantined, [7d63170aa4e66bcb36d4ae9d8f758a76],
PUP.Optional.Softonic.A, HKU\S-1-5-21-1275210071-583907252-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Softonic, Quarantined, [8f51140d81092f074207782ac340f40c],
PUP.Optional.SoftonicAssistant.A, HKU\S-1-5-21-1275210071-583907252-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\SoftonicAssistant, Quarantined, [8b55c45da6e44aec22b9f199e1226a96],
Registry Values: 1
PUP.Optional.SoftonicAssistant.A, HKU\S-1-5-21-1275210071-583907252-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|SoftonicAssistant, "C:\Documents and Settings\Eigenaar\Local Settings\Application Data\SoftonicAssistant\SoftonicAssistant.exe", Quarantined, [f3edca5709817eb80720e1bc54af17e9]
Registry Data: 0
(No malicious items detected)
Folders: 5
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Agent, C:\Documents and Settings\Eigenaar\Application Data\SystemProc, Quarantined, [15cb170ac4c6db5b82ee470604ff9967],
PUP.Optional.SoftonicAssistant.A, C:\Documents and Settings\Eigenaar\Local Settings\Application Data\SoftonicAssistant, Quarantined, [8b55c45da6e44aec22b9f199e1226a96],
PUP.Optional.SoftonicAssistant.A, C:\Documents and Settings\Eigenaar\Local Settings\Application Data\SoftonicAssistant\IncompleteDownloads, Quarantined, [8b55c45da6e44aec22b9f199e1226a96],
PUP.Optional.SoftonicAssistant.A, C:\Documents and Settings\Eigenaar\Local Settings\Application Data\SoftonicAssistant\PerformingUpdates, Quarantined, [8b55c45da6e44aec22b9f199e1226a96],
Files: 24
PUP.Optional.Spigot, C:\Documents and Settings\All Users\Application Data\YTD Video Downloader\ytd_installer.exe, Quarantined, [5b854bd61a707bbbc11a794af60b08f8],
PUP.Optional.Spigot.A, C:\Program Files\YTDSetup.exe, Quarantined, [815ff42d711953e30ef10224c63a847c],
Malware.Trace, C:\Documents and Settings\Eigenaar\Application Data\0200000080b8bd71724C.manifest, Quarantined, [7a66b36e72183600e4006ba6d4306c94],
Malware.Trace, C:\Documents and Settings\Eigenaar\Application Data\0200000080b8bd71724O.manifest, Quarantined, [548cf22f3f4b15219e46b45dc44041bf],
Malware.Trace, C:\Documents and Settings\Eigenaar\Application Data\0200000080b8bd71724P.manifest, Quarantined, [37a9b36ec9c1ae88677dd43d4abad62a],
Malware.Trace, C:\Documents and Settings\Eigenaar\Application Data\0200000080b8bd71724S.manifest, Quarantined, [eef2af729ceeb3832db79d749a6a27d9],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\mi168093859v4.kwd, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\mi168093859v6.kwd, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\mi168093859v7.kwd, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\mu168093859v5, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\mu168093859v5.kwd, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\wu168093859v0, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\wu168093859v0.kwd, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\wu168093859v1, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\wu168093859v1.kwd, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\wu168093859v2, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\wu168093859v2.kwd, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\wu168093859v3, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
Trojan.Tracur, C:\WINDOWS\system32\SysWoW32\wu168093859v3.kwd, Quarantined, [1cc40b168efc6acc51f386f7a65e629e],
PUP.Optional.SoftonicAssistant.A, C:\Documents and Settings\Eigenaar\Local Settings\Application Data\SoftonicAssistant\SoftonicAssistant.exe, Quarantined, [f3edca5709817eb80720e1bc54af17e9],
PUP.Optional.SoftonicAssistant.A, C:\Documents and Settings\Eigenaar\Local Settings\Application Data\SoftonicAssistant\App.ico, Quarantined, [8b55c45da6e44aec22b9f199e1226a96],
PUP.Optional.SoftonicAssistant.A, C:\Documents and Settings\Eigenaar\Local Settings\Application Data\SoftonicAssistant\extensions.db, Quarantined, [8b55c45da6e44aec22b9f199e1226a96],
PUP.Optional.SoftonicAssistant.A, C:\Documents and Settings\Eigenaar\Local Settings\Application Data\SoftonicAssistant\nsisout.txt, Quarantined, [8b55c45da6e44aec22b9f199e1226a96],
PUP.Optional.SoftonicAssistant.A, C:\Documents and Settings\Eigenaar\Local Settings\Application Data\SoftonicAssistant\Uninstall.exe, Quarantined, [8b55c45da6e44aec22b9f199e1226a96],
Physical Sectors: 0
(No malicious items detected)
(end)
Comment