Archief - Log: Laptop Startup popup-> hijack gevraagd in software thread

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

dendaak

Legacy Member
Logfile of HijackThis v1.99.1
Scan saved at 17:22:57, on 14/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Wireless Console 2\wcourier.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Windows Media Player\wmplayer.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.asus.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.asus.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
F3 - REG:win.ini: run=c:\windows\system32\directxdll\svchost.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] "C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Uptime-Project] C:\DOCUME~1\Ward\LOCALS~1\Temp\Rar$EX00.765\client.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Jurgenv1

Legacy Member
* Download en installeer AVG Anti-Spyware.

  • Na de installatie, open AVG Anti-Spyware:
    * onder "Status", klik op Change state naast "Resident shield". (wijzig van active naar inactive!)
    * onder "Update", klik op de Start update knop.
    * onder "Scanner", tab "Settings":
    • - onder "How to act?", klik op "Recommended actions" en selecteer Quarantine. (ZEER BELANGRIJK!)
      * onder "Reports", selecteer Automatically generate report after every scan en verwijder het vinkje bij Only if threats were found
    Sluit AVG Anti-Spyware. Laat het nog niet scannen.

* Als je Adaware SE nog niet geïnstalleerd hebt, download, installeer en update het dan volgens de richtlijnen
die je kan vinden op: http://users.pandora.be/marcvn/spyware/1414188.htm
Download link van Ad-aware: http://www.lavasoftusa.com/products/ad-aware_se_personal.php

* Start je computer op in VEILIGE MODUS

* Voer een volledige scan uit met Adaware en verwijder alles wat gevonden wordt.

* Start AVG Anti-Spyware.
  • * Klik op Scan en kies Complete System Scan.
    Na de scan; volg onderstaande instructies :
    BELANGRIJK : Klik niet op de "Save Scan Report" knop vooraleer je de "Apply all Actions" knop hebt aangeklikt !
    * Draag er zorg voor dat Set all elements to: op Quarantine staat (1),
    zoniet klik op de link en kies Quarantine in de popup menu. (2)
    (Dit geldt niet voor cookies, deze worden onveranderlijk gedelete !)
    * Onderaan het venster klik op de Apply all Actions knop. (3)
    ewidoscan.jpg

    * Wanneer je de melding krijgt 'All actions have been applied', klik je onderaan op de knop Save Report.

* Herstart je computer in normale modus.

* Download ATF cleaner (by Atribune)

Dubbelklik op ATF cleaner om het programma te starten.
Op het tabblad "Main", plaats je een vinkje bij Select All.
Klik op de knop Empty Selected.

Gebruik je ook Firefox als browser:
Klik op tabblad "Firefox", plaats een vinkje bij Select All.
Wil je de door Firefox opgeslagen wachtwoorden behouden, dan klik je in het venster dat verschijnt op "No".
(dit verwijdert het vinkje bij "Firefox saved passwords")
Klik op de knop Empty Selected.

Gebruik je ook Opera als browser:
Klik op tabblad "Opera", plaats een vinkje bij Select All.
Wil je de door Opera opgeslagen wachtwoorden behouden, dan klik je in het venster dat verschijnt op "No".
Klik op de knop Empty Selected.
Ga naar het tabblad "Main" en klik op de knop Exit om het programma af te sluiten.

* Post dan een nieuw hijackthis logje hier met het rapport van AVG antispyware.

dendaak

Legacy Member
Nog niet ATF Cleaner gedaan

---------------------------------------------------------
AVG Anti-Spyware - Scan Report
---------------------------------------------------------

+ Created at: 6:51:57 16/10/2006

+ Scan result:



C:\WINDOWS\system32\directxdll\conn.ini -> Backdoor.Zapchast.NY : No action taken.
C:\WINDOWS\system32\directxdll\updater.ini -> Backdoor.Zapchast.NY : No action taken.
:mozilla.694:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.2o7 : No action taken.
:mozilla.695:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.2o7 : No action taken.
:mozilla.696:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.2o7 : No action taken.
:mozilla.697:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.2o7 : No action taken.
:mozilla.698:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.2o7 : No action taken.
:mozilla.119:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Adbrite : No action taken.
:mozilla.121:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Adbrite : No action taken.
:mozilla.122:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Adbrite : No action taken.
:mozilla.122:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Adbrite : No action taken.
:mozilla.123:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Adbrite : No action taken.
:mozilla.291:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Adrevolver : No action taken.
:mozilla.292:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Adrevolver : No action taken.
:mozilla.308:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Burstnet : No action taken.
:mozilla.309:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Burstnet : No action taken.
:mozilla.310:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Burstnet : No action taken.
:mozilla.765:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Burstnet : No action taken.
:mozilla.146:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Casalemedia : No action taken.
:mozilla.779:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Clickbank : No action taken.
:mozilla.575:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Com : No action taken.
:mozilla.301:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Cqcounter : No action taken.
:mozilla.588:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Esomniture : No action taken.
:mozilla.811:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Esomniture : No action taken.
:mozilla.624:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Estat : No action taken.
:mozilla.227:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Euroclick : No action taken.
:mozilla.228:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Euroclick : No action taken.
:mozilla.134:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Falkag : No action taken.
:mozilla.206:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Falkag : No action taken.
:mozilla.207:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Falkag : No action taken.
:mozilla.208:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Falkag : No action taken.
:mozilla.209:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Falkag : No action taken.
:mozilla.210:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Falkag : No action taken.
:mozilla.868:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Hotlog : No action taken.
:mozilla.913:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Komtrack : No action taken.
:mozilla.143:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Onestat : No action taken.
:mozilla.144:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Onestat : No action taken.
:mozilla.438:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : No action taken.
:mozilla.441:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : No action taken.
:mozilla.442:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : No action taken.
:mozilla.443:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : No action taken.
:mozilla.444:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : No action taken.
:mozilla.445:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : No action taken.
:mozilla.446:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : No action taken.
:mozilla.447:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : No action taken.
:mozilla.448:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : No action taken.
:mozilla.449:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : No action taken.
:mozilla.450:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : No action taken.
:mozilla.451:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : No action taken.
:mozilla.452:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : No action taken.
:mozilla.453:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : No action taken.
:mozilla.454:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : No action taken.
:mozilla.455:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : No action taken.
:mozilla.456:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : No action taken.
:mozilla.718:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Planetactive : No action taken.
:mozilla.124:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Revenue : No action taken.
:mozilla.107:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Serving-sys : No action taken.
:mozilla.259:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Serving-sys : No action taken.
:mozilla.260:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Serving-sys : No action taken.
:mozilla.261:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Serving-sys : No action taken.
:mozilla.262:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Serving-sys : No action taken.
:mozilla.263:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Serving-sys : No action taken.
:mozilla.139:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Sitestat : No action taken.
:mozilla.140:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Sitestat : No action taken.
:mozilla.152:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Sitestat : No action taken.
:mozilla.153:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Sitestat : No action taken.
:mozilla.224:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Sitestat : No action taken.
:mozilla.251:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Sitestat : No action taken.
:mozilla.252:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Sitestat : No action taken.
:mozilla.280:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Sitestat : No action taken.
:mozilla.544:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Sitestat : No action taken.
:mozilla.598:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Sitestat : No action taken.
:mozilla.45:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Starware : No action taken.
:mozilla.46:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Starware : No action taken.
:mozilla.47:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Starware : No action taken.
:mozilla.48:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Starware : No action taken.
:mozilla.642:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Starware : No action taken.
:mozilla.643:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Starware : No action taken.
:mozilla.644:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Starware : No action taken.
:mozilla.172:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : No action taken.
:mozilla.176:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : No action taken.
:mozilla.177:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : No action taken.
:mozilla.178:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : No action taken.
:mozilla.179:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : No action taken.
:mozilla.180:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : No action taken.
:mozilla.181:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : No action taken.
:mozilla.182:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : No action taken.
:mozilla.183:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : No action taken.
:mozilla.184:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : No action taken.
:mozilla.185:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : No action taken.
:mozilla.186:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : No action taken.
:mozilla.187:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : No action taken.
:mozilla.188:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : No action taken.
:mozilla.189:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : No action taken.
:mozilla.190:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : No action taken.
:mozilla.191:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : No action taken.
:mozilla.192:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : No action taken.
:mozilla.193:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : No action taken.
:mozilla.75:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.78:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.79:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.80:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.307:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Tacoda : No action taken.
:mozilla.311:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Tacoda : No action taken.
:mozilla.312:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Tacoda : No action taken.
:mozilla.463:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Tacoda : No action taken.
:mozilla.464:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Tacoda : No action taken.
:mozilla.217:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Yadro : No action taken.
:mozilla.126:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Yieldmanager : No action taken.
:mozilla.127:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Yieldmanager : No action taken.
:mozilla.33:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Yieldmanager : No action taken.
:mozilla.35:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Yieldmanager : No action taken.
:mozilla.36:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Yieldmanager : No action taken.
C:\Documents and Settings\Ward\Cookies\[email protected][2].txt -> TrackingCookie.Yieldmanager : No action taken.
:mozilla.84:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Zedo : No action taken.
C:\WINDOWS\system32\codec.exe -> Trojan.Pakes : No action taken.
C:\WINDOWS\system32\directxdll\Setup.exe/Slysoft.exe -> Trojan.Pakes : No action taken.


::Report end

Jurgenv1

Legacy Member
Er staat telkens 'no action taken'
Ben je zeker dat je alles gecleaned hebt met AVG antispyware?

dendaak

Legacy Member
Deze log beter ?

---------------------------------------------------------
AVG Anti-Spyware - Scan Report
---------------------------------------------------------

+ Created at: 18:12:05 18/10/2006

+ Scan result:



C:\WINDOWS\system32\directxdll\conn.ini -> Backdoor.Zapchast.NY : Cleaned with backup (quarantined).
C:\WINDOWS\system32\directxdll\updater.ini -> Backdoor.Zapchast.NY : Cleaned with backup (quarantined).
:mozilla.694:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.2o7 : Cleaned.
:mozilla.695:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.2o7 : Cleaned.
:mozilla.696:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.2o7 : Cleaned.
:mozilla.697:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.2o7 : Cleaned.
:mozilla.698:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.2o7 : Cleaned.
:mozilla.119:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Adbrite : Cleaned.
:mozilla.122:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Adbrite : Cleaned.
:mozilla.227:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.228:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.413:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned.
:mozilla.414:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned.
:mozilla.177:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned.
:mozilla.178:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned.
:mozilla.179:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned.
:mozilla.765:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Burstnet : Cleaned.
:mozilla.146:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Casalemedia : Cleaned.
:mozilla.189:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
:mozilla.779:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Clickbank : Cleaned.
:mozilla.133:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Com : Cleaned.
:mozilla.575:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Com : Cleaned.
:mozilla.301:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Cqcounter : Cleaned.
:mozilla.588:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Esomniture : Cleaned.
:mozilla.811:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Esomniture : Cleaned.
:mozilla.624:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Estat : Cleaned.
:mozilla.354:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Euroclick : Cleaned.
:mozilla.355:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Euroclick : Cleaned.
:mozilla.134:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Falkag : Cleaned.
:mozilla.206:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Falkag : Cleaned.
:mozilla.207:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Falkag : Cleaned.
:mozilla.208:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Falkag : Cleaned.
:mozilla.209:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Falkag : Cleaned.
:mozilla.210:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Falkag : Cleaned.
:mozilla.868:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Hotlog : Cleaned.
:mozilla.913:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Komtrack : Cleaned.
:mozilla.296:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Onestat : Cleaned.
:mozilla.297:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Onestat : Cleaned.
:mozilla.438:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : Cleaned.
:mozilla.441:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : Cleaned.
:mozilla.442:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : Cleaned.
:mozilla.443:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : Cleaned.
:mozilla.444:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : Cleaned.
:mozilla.445:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : Cleaned.
:mozilla.446:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : Cleaned.
:mozilla.447:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : Cleaned.
:mozilla.448:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : Cleaned.
:mozilla.449:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : Cleaned.
:mozilla.450:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : Cleaned.
:mozilla.451:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : Cleaned.
:mozilla.452:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : Cleaned.
:mozilla.453:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : Cleaned.
:mozilla.454:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : Cleaned.
:mozilla.455:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : Cleaned.
:mozilla.456:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Onestat : Cleaned.
:mozilla.718:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Planetactive : Cleaned.
:mozilla.190:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Revenue : Cleaned.
:mozilla.107:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.383:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.384:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.385:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.386:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.387:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.224:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Sitestat : Cleaned.
:mozilla.238:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Sitestat : Cleaned.
:mozilla.239:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Sitestat : Cleaned.
:mozilla.251:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Sitestat : Cleaned.
:mozilla.252:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Sitestat : Cleaned.
:mozilla.305:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Sitestat : Cleaned.
:mozilla.306:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Sitestat : Cleaned.
:mozilla.402:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Sitestat : Cleaned.
:mozilla.544:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Sitestat : Cleaned.
:mozilla.598:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Sitestat : Cleaned.
:mozilla.115:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Starware : Cleaned.
:mozilla.116:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Starware : Cleaned.
:mozilla.117:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Starware : Cleaned.
:mozilla.118:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Starware : Cleaned.
:mozilla.642:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Starware : Cleaned.
:mozilla.643:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Starware : Cleaned.
:mozilla.644:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Starware : Cleaned.
:mozilla.172:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : Cleaned.
:mozilla.176:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : Cleaned.
:mozilla.177:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : Cleaned.
:mozilla.178:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : Cleaned.
:mozilla.179:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : Cleaned.
:mozilla.180:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : Cleaned.
:mozilla.181:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : Cleaned.
:mozilla.182:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : Cleaned.
:mozilla.183:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : Cleaned.
:mozilla.184:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : Cleaned.
:mozilla.185:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : Cleaned.
:mozilla.186:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : Cleaned.
:mozilla.187:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : Cleaned.
:mozilla.188:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : Cleaned.
:mozilla.189:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : Cleaned.
:mozilla.190:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : Cleaned.
:mozilla.191:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : Cleaned.
:mozilla.192:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : Cleaned.
:mozilla.193:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Statcounter : Cleaned.
:mozilla.35:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.36:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.37:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.38:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.39:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.40:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.429:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
:mozilla.430:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
:mozilla.463:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Tacoda : Cleaned.
:mozilla.464:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Tacoda : Cleaned.
:mozilla.347:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Yadro : Cleaned.
:mozilla.126:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.127:C:\FOUND.006\FILE0079.CHK -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.83:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.85:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.86:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.88:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.89:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
C:\Documents and Settings\Ward\Cookies\[email protected][2].txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.262:C:\Documents and Settings\Ward\Application Data\Mozilla\Firefox\Profiles\5w0s1oyp.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
C:\WINDOWS\system32\codec.exe -> Trojan.Pakes : Cleaned with backup (quarantined).
C:\WINDOWS\system32\directxdll\Setup.exe/Slysoft.exe -> Trojan.Pakes : Cleaned with backup (quarantined).


::Report end

dendaak

Legacy Member
Extra Report BitDefender:


//-----------------------------------------------------------------
//
// ProductBitDefender Internet Security v10
// Product10.0
//
// Created on: 18/10/2006 18:23:19
//
//-----------------------------------------------------------------


Virus Statistics

Scan path : C:\
Folders : 7746
Files : 240562
Memory processes scanned : 27
Archives : 1375
Runtime packers : 32993
Identified viruses : 2
Infected files : 2
Memory processes infected : 0
Suspect files : 0
Warnings : 0
Disinfected files : 0
Deleted files : 3
Moved files : 0
I/O errors : 13
Scan time : 00:25:37
Scan speed (files/sec) : 156

Spyware Statistics

Registry keys scanned : 1725
Registry keys infected : 2
Cookies scanned : 65
Cookies infected : 0
Spyware files infected : 0
Spyware threats detected : 2


Virus definitions : 29213
Scan plugins : 15
Archive plugins : 41
Unpack plugins : 6
Mail plugins : 6
System plugins : 5

Virus scan options

Detection
[X] Scan boot sectors
[X] Memory Processes
[ ] Scan archives
[X] Scan runtime packers
[X] Scan email

File mask
[X] Programs
[ ] All files
[ ] User defined extensions:
[ ] Exclude extensions: ;

Action

Infected objects
[ ] Ignore
[X] Disinfect
[ ] Delete
[ ] Move to quarantine
[ ] Prompt user

Second action
[ ] Ignore
[ ] Delete
[X] Move to quarantine
[ ] Prompt user

Virus scan options
[X] Enable warnings
[ ] Enable heuristics
[ ] Show all files in log
[X] Report file: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1161188598.log

Spyware scan options

[X] Scan for riskware
[ ] Skip dial and applications from scan
[X] Registry keys
[X] Cookies


Summary:

<System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MAGNET Detected: magne3t
<System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MAGNET Deleted
<System> Update
<System>=>HKEY_CLASSES_ROOT\MAGNET Detected: magne2t
<System>=>HKEY_CLASSES_ROOT\MAGNET Deleted
<System> Update
C:\Documents and Settings\Ward\Bureaublad\SlySoft CloneDVD.Pro.v6.5.01Full.KeyREG\SetupCloneCD6101.Pro.exe=>(RAR Sfx o)=>nopopup.reg Infected: Win32.Worm.IRC.Tedeto.A
C:\Documents and Settings\Ward\Bureaublad\SlySoft CloneDVD.Pro.v6.5.01Full.KeyREG\SetupCloneCD6101.Pro.exe=>(RAR Sfx o)=>nopopup.reg Deleted
C:\Documents and Settings\Ward\Bureaublad\SlySoft CloneDVD.Pro.v6.5.01Full.KeyREG\SetupCloneCD6101.Pro.exe=>(RAR Sfx o) Update failed
C:\Documents and Settings\Ward\Bureaublad\SlySoft CloneDVD.Pro.v6.5.01Full.KeyREG\SetupCloneCD6101.Pro.exe=>(RAR Sfx o)=>svchost.exe Detected: Application.Mirc.F
C:\Documents and Settings\Ward\Bureaublad\SlySoft CloneDVD.Pro.v6.5.01Full.KeyREG\SetupCloneCD6101.Pro.exe=>(RAR Sfx o)=>svchost.exe Disinfection failed
C:\Documents and Settings\Ward\Bureaublad\SlySoft CloneDVD.Pro.v6.5.01Full.KeyREG\SetupCloneCD6101.Pro.exe=>(RAR Sfx o)=>svchost.exe Move failed

dendaak

Legacy Member
Persoonlijk betwijfel ik of het virus er af is
Ik krijg ook nog atlijd de foutmeldeingen.


Logje:


Logfile of HijackThis v1.99.1
Scan saved at 20:03:18, on 18/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Wireless Console 2\wcourier.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\notepad.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\CUE Splitter\CUE_Splitter.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.asus.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.asus.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
F3 - REG:win.ini: run=c:\windows\system32\directxdll\svchost.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] "C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Uptime-Project] C:\DOCUME~1\Ward\LOCALS~1\Temp\Rar$EX00.765\client.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Jurgenv1

Legacy Member
* Open hijackthis en vink volgende regels aan:

F3 - REG:win.ini: run=c:\windows\system32\directxdll\svchost.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [Uptime-Project] C:\DOCUME~1\Ward\LOCALS~1\Temp\Rar$EX00.765\client .exe


* Sluit dan alle vensters behalve hijackthis en klik op 'fix checked'

* Download Dr.Web CureIt naar je bureaublad:
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
  • Dubbelklik drweb-cureit.exe en sta het toe om de express scan te starten.
  • Dit zal de bestanden scannen die momenteel in het geheugen geladen zijn en wanneer er iets gevonden wordt, klik de Yes to all knop bij de vraag 'cure it?'. Dit is enkel een korte scan.
  • Eenmaal de korte scan is beeïndigd, Klik Options > Change Settings
  • Kies de "Scan"-tab en verwijder het vinkje bij "Heuristic analyse"
  • Terug in het hoofdvenster kan je de drives selecteren die je wilt laten scannen.
  • Selecteer hier alle drives. Een rood bolletje zal dan tevoorschijn komen op de drives die je laat scannen.
  • Klik daarna de groene pijl rechts om de scan te starten.
  • Klik 'Yes to all' wanneer er gevraagd wordt om cure of move uit te voeren.
  • Wanneer de scan gedaan is, kijk of je volgende icoontje kan aanklikken dat staat naast hetgeen gevonden werd:
    check.gif
  • Indien wel, klik erop en daarna klik op het icoontje er net onder en kies: Move incurable zoals je zal zien in volgende afbeelding:
    move.gif

    Dit zal de bestanden verplaatsen naar volgende map %userprofile%\DoctorWeb\quarantaine-folder indien het niet gedesinfecteerd kan worden. (dit in het geval dat we samples nodig hebben)
  • Na bovenstaande te selecteren, in het menu bovenaan van Dr.Web CureIt, klik file en kies save report list. Bewaar de log op je bureaublad.
  • Sluit daarna Dr.Web Cureit.
  • Herstart je computer!! Belangrijke stap, want het kan zijn dat Dr.Web Cureit bestanden zal verplaatsen/verwijderen tijdens herstart.
  • Na het herstarten, Kopieer en plak de inhoud van die log die je eerder hebt bewaard in je volgende post met een nieuw hijackthis logje.

dendaak

Legacy Member
Scanned niets gevonden:

Logfile of HijackThis v1.99.1
Scan saved at 21:23:15, on 19/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Wireless Console 2\wcourier.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Valve\Steam\Steam.exe
C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.asus.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.asus.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] "C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunOnce: [AntiRK] "C:\Program Files\Softwin\BitDefender10\TaskSys.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Jurgenv1

Legacy Member
Nog een paar tips om problemen te voorkomen in de toekomst:

Installeer alvast volgende GRATIS programmatjes indien je ze nog niet hebt:

Spywareblaster
Adaware se
Spybot s&d


Tijdens het surfen, klik niet overal klakkeloos op ja als je dit gevraagd wordt... doe dit enkel wanneer je het volledig vertrouwt.

En kies eventueel een alternatieve browser zoals Opera of Firefox.

En ik raad je ook aan om af en toe een online virusscan uit te voeren. housecall en/of Bitdefender. Want, wat de ene scanner niet kan vinden, kan een andere misschien wel.
Zorg er ook voor dat je virusscanner die op je systeem geïnstalleerd is altijd up to date is!!

En... geregeld eens een bezoekje brengen aan: http://windowsupdate.microsoft.com/

Bekijk ook eens deze 2 filmpjes.. Heel interessant:
http://www2.trosradar.nl/mediaplayer/player.php?videoID=524&mode=dossier#
http://www.benedelman.org/spyware/security-111804.wmv


Meer preventietips zijn ook op volgende sites te vinden:

http://www.bluemedicine.be
http://users.telenet.be/marcvn/spyware
How did I get infected in the first place (article by TonyKlein)
Het voorkomen van spyware-infecties en browserhijacking

dendaak

Legacy Member
Oké merci :) meesta staan er al op hoor. Is het mogelijk om mij een tootlje te geven dat mijn laptop snelleropstart? Eens het bureaublad getoont duurt het zeer lang namelijk :) ik heb mijn boot.ini al aangepast voor de programma's die niet moeten opstarten enzo zoals Adobe programma's, maar toch vind ik het nog vrij traag gaan.

Ook kom ik dat Irc Virus enzo (beide die gevonden waren in vorige threads) nog altijd tegen:(

Jurgenv1

Legacy Member
Dat is geen virus maar een valse melding. :)

Probeer anders eens schijfdefragmentatie.
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan