Archief - HijackThis

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

GuardianX

Legacy Member
Ik weet niet wat dit doet en wat ik ermee moet doen. Maar omdat ik hier zoveel zag staan heb ik het ook maar gedownload en eens geprobeerd. Dit is mijn log:

Logfile of HijackThis v1.99.1
Scan saved at 22:02:53, on 23-3-2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\csrss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\Program Files\Network Associates\McAfee Desktop Firewall for Windows XP\FireSvc.exe
F:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
F:\Program Files\Network Associates\Common Framework\FrameworkService.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\wdfmgr.exe
F:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\System32\P2P Networking\P2P Networking.exe
F:\Program Files\Ahead\InCD\InCD.exe
F:\Program Files\Multimedia keyboard utility\1.3\KbdAp32A.exe
F:\Program Files\Common Files\Logitech\QCDriver2\LVCOMS.EXE
F:\Program Files\Messenger Plus! 3\MsgPlus.exe
F:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
F:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
F:\Program Files\QuickTime\qttask.exe
F:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
F:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
F:\Program Files\Internet Explorer\iexplore.exe
F:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe
F:\WINDOWS\System32\ctfmon.exe
F:\Program Files\mozilla.org\Mozilla\Mozilla.exe
F:\WINDOWS\System32\wuauclt.exe
F:\Program Files\Messenger\msmsgs.exe
F:\Program Files\CursorXP\CursorXP.exe
F:\WINDOWS\NCLAUNCH.EXe
F:\Program Files\MSN Messenger\msnmsgr.exe
f:\progra~1\intern~1\iexplore.exe
F:\Program Files\Registry Cleaner Trial\RegClean.exe
F:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
F:\Program Files\Network Associates\McAfee Desktop Firewall for Windows XP\FireTray.exe
F:\Program Files\Mozilla Firefox\firefox.exe
F:\Documents and Settings\Ikke\Bureaublad\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mimhpjtivnsvzdwd.us/Uxt8yAGUIGwZiuxRV4fQsvnQXfaWy2eDzm4ocmF5LkkDFpKV3vx8GAQfdPY36JvD.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.be/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: DownloadRedirect Class - {00000000-6CB0-410C-8C3D-8FA8D2011D0A} - F:\Program Files\iMesh\iMesh5\iMeshBHO.dll
O2 - BHO: My Search BHO - {014DA6C1-189F-421a-88CD-07CFE51CFF10} - F:\Program Files\MySearch\bar\2.bin\S4BAR.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: F:\WINDOWS\lbbho.dll - {53C06CA6-11AB-457D-89C6-2DDBB26AB349} - F:\WINDOWS\lbbho.dll
O2 - BHO: tool junk about - {82EF23E1-12CD-6243-E2F6-747DC8E116A8} - F:\PROGRA~1\jugslive\BeepHold.dll (file missing)
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - F:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O2 - BHO: (no name) - {CC0F86AF-6224-51B8-C667-F071C62FB7D0} - F:\DOCUME~1\Ikke\APPLIC~1\jugslive\poketeam.exe (file missing)
O3 - Toolbar: Bone mapi - {CB0E784F-050E-944F-4AC7-E76D198D3FAC} - F:\PROGRA~1\jugslive\BeepHold.dll (file missing)
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\MSN Toolbar\01.01.1629.0\nl-be\msntb.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: iMesh Bar - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - F:\Program Files\MySearch\bar\2.bin\S4BAR.DLL
O4 - HKLM\..\Run: [P2P Networking] F:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [FLMK08KB] F:\Program Files\Multimedia keyboard utility\1.3\MMKEYBD.EXE
O4 - HKLM\..\Run: [WinampAgent] "F:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [LVCOMS] F:\Program Files\Common Files\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "F:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] F:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [SCANINICIO] "F:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "F:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [VFP2] F:\WINDOWS\system32\VFP2.VBS
O4 - HKLM\..\Run: [ViewMgr] F:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
O4 - HKLM\..\Run: [QuickTime Task] "F:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [OptionFlagMeetSoftware] F:\Documents and Settings\All Users\Application Data\Proc Loud Option Flag\stupid the.exe
O4 - HKLM\..\Run: [service] F:\WINDOWS\services.exe -serv
O4 - HKLM\..\Run: [KAV50] "F:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "F:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "F:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [MSConfig] F:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "F:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Mozilla Quick Launch] "F:\Program Files\mozilla.org\Mozilla\Mozilla.exe" -turbo
O4 - HKCU\..\Run: [ISPMonitor] F:\Program Files\ISP Monitor\isp.exe
O4 - HKCU\..\Run: [CursorXP] F:\Program Files\CursorXP\CursorXP.exe
O4 - HKCU\..\Run: [NCLaunch] F:\WINDOWS\NCLAUNCH.EXe
O4 - HKCU\..\Run: [WIN MANAGER] F:\DOCUME~1\Ikke\APPLIC~1\SOAPGR~1\HOLEAIMIDLE.exe
O4 - HKCU\..\Run: [SpySweeper] "F:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - Global Startup: McAfee Desktop Firewall Tray.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINDOWS\System32\msjava.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - F:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: PICgrabber - {4964E240-D53C-11D5-BDA9-444553540000} - F:\Program Files\PICgrabber\PICGRABBER.EXE (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: PICgrabber - Movie&Image Search/Download Software - {4964E240-D53C-11D5-BDA9-444553540000} - F:\Program Files\PICgrabber\PICGRABBER.EXE (file missing) (HKCU)
O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41EF1CB52} - F:\Program Files\AWS\WeatherBug\Weather.exe (file missing) (HKCU)
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_44.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} - http://webpdp.gator.com/v3/download/pdpplugin5094_hd3ptdmgainads.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O23 - Service: McAfee Desktop Firewall Service (FireSvc) - Networks Associates Technology, Inc. - F:\Program Files\Network Associates\McAfee Desktop Firewall for Windows XP\FireSvc.exe
O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Kaspersky Lab - F:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
O23 - Service: Macromedia Licensing Service - Macromedia - F:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - F:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: RapApp - Internet Security Systems, Inc. - F:\Program Files\ISS\BlackICE\rapapp.exe

shimbayi

Legacy Member
Deze mogen weg.

F:\WINDOWS\explorer.exe
F:\WINDOWS\System32\P2P Networking\P2P Networking.exe
F:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mimhpjtivnsvzdwd.us/Uxt8...AQfdPY36JvD.htm
O2 - BHO: DownloadRedirect Class - {00000000-6CB0-410C-8C3D-8FA8D2011D0A} - F:\Program Files\iMesh\iMesh5\iMeshBHO.dll
O2 - BHO: My Search BHO - {014DA6C1-189F-421a-88CD-07CFE51CFF10} - F:\Program Files\MySearch\bar\2.bin\S4BAR.DLL
O2 - BHO: F:\WINDOWS\lbbho.dll - {53C06CA6-11AB-457D-89C6-2DDBB26AB349} - F:\WINDOWS\lbbho.dll
O2 - BHO: tool junk about - {82EF23E1-12CD-6243-E2F6-747DC8E116A8} - F:\PROGRA~1\jugslive\BeepHold.dll (file missing)
O2 - BHO: (no name) - {CC0F86AF-6224-51B8-C667-F071C62FB7D0} - F:\DOCUME~1\Ikke\APPLIC~1\jugslive\poketeam.exe (file missing)
O3 - Toolbar: Bone mapi - {CB0E784F-050E-944F-4AC7-E76D198D3FAC} - F:\PROGRA~1\jugslive\BeepHold.dll (file missing)
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\MSN Toolbar\01.01.1629.0\nl-be\msntb.dll (file missing)
O3 - Toolbar: iMesh Bar - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - F:\Program Files\MySearch\bar\2.bin\S4BAR.DLL
O4 - HKLM\..\Run: [P2P NETWORKING] F:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [VFP2] F:\WINDOWS\system32\VFP2.VBS
O4 - HKLM\..\Run: [ViewMgr] F:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
O4 - HKLM\..\Run: [OptionFlagMeetSoftware] F:\Documents and Settings\All Users\Application Data\Proc Loud Option Flag\stupid the.exe
O4 - HKLM\..\Run: [Service] F:\WINDOWS\services.exe -serv
O4 - HKCU\..\Run: [WIN MANAGER] F:\DOCUME~1\Ikke\APPLIC~1\SOAPGR~1\HOLEAIMIDLE.exe
O9 - Extra button: PICgrabber - {4964E240-D53C-11D5-BDA9-444553540000} - F:\Program Files\PICgrabber\PICGRABBER.EXE (file missing)
O9 - Extra 'Tools' menuitem: PICgrabber - Movie&Image Search/Download Software - {4964E240-D53C-11D5-BDA9-444553540000} - F:\Program Files\PICgrabber\PICGRABBER.EXE (file missing)
O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41EF1CB52} - F:\Program Files\AWS\WeatherBug\Weather.exe (file missing)
O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} - http://webpdp.gator.com/v3/download...ptdmgainads.cab


Hoeveel virusscanners en firewalls gebruik jij? Eén firewall en één virusscanner is voldoende. Als je meerdere samen gebruikt gaan die elkaar alleen maar tegenwerken.

Preske

Legacy Member
shimbayi zei:
Deze mogen weg.

F:\WINDOWS\explorer.exe


Hoeveel virusscanners en firewalls gebruik jij? Eén firewall en één virusscanner is voldoende. Als je meerdere samen gebruikt gaan die elkaar alleen maar tegenwerken.

oppassen hiermee, bij mij staat explorer ook in de gewone \windows map

shimbayi

Legacy Member
Is gewoon windows verkenner die je op dat moment had opstaan.

GuardianX

Legacy Member
pfff ik heb diene vir antivirus is gedownload! en da blijft hiere hangen tijdens installe

GuardianX

Legacy Member
nope maar ja ik ga is zien. wete gij ne hele goeie antivirus ? moet gene free zijn zenne! en zeg mij ni norton :p

shimbayi

Legacy Member
Kaspersky zou goed zijn, maar ik heb hem zelf nog niet geprobeerd.
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan