Ga naar inhoud

www.ecotb.com (adware problem)


Aanbevolen berichten

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

konden niet verwijderd worden. Hij geeft een melding aan dat dit een BMO file is en dat ik alle explore vensters moet sluiten (terwijl er helemaal niets openstaat).

Malwarebytes' Anti-Malware 1.44

Database versie: 3725

Windows 6.1.7600

Internet Explorer 8.0.7600.16385

11/02/2010 19:31:40

mbam-log-2010-02-11 (19-31-40).txt

Scan type: Volledige Scan (C:\|D:\|)

Objecten gescand: 286559

Verstreken tijd: 46 minute(s), 3 second(s)

Geheugenprocessen geïnfecteerd: 0

Geheugenmodulen geïnfecteerd: 0

Registersleutels geïnfecteerd: 8

Registerwaarden geïnfecteerd: 1

Registerdata bestanden geïnfecteerd: 1

Mappen geïnfecteerd: 3

Bestanden geïnfecteerd: 6

Geheugenprocessen geïnfecteerd:

(Geen kwaadaardige items gevonden)

Geheugenmodulen geïnfecteerd:

(Geen kwaadaardige items gevonden)

Registersleutels geïnfecteerd:

HKEY_CLASSES_ROOT\CLSID\{ef34404a-747c-81d8-843a-d938e181273d} (Adware.BHO.FL) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c23d0d6a-8cba-4b33-9735-47d81f5b2b85} (Adware.Ecobar) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{59382727-9048-6123-1523-597264847187} (Trojan.BHO) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{c23d0d6a-8cba-4b33-9735-47d81f5b2b85} (Adware.Ecobar) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{59382727-9048-6123-1523-597264847187} (Trojan.BHO) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\AppDataLow\HavingFunOnline (Adware.BHO.FL) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1931ca82-12b7-cb1f-ea07-0c27a98fdf3a} (Adware.AdRotator) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\CLSID\{1931ca82-12b7-cb1f-ea07-0c27a98fdf3a} (Adware.AdRotator) -> Quarantined and deleted successfully.

Registerwaarden geïnfecteerd:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{59382727-9048-6123-1523-597264847187} (Trojan.BHO) -> Quarantined and deleted successfully.

Registerdata bestanden geïnfecteerd:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Mappen geïnfecteerd:

C:\sysmon\nhrmi74428 (Trojan.Downloader) -> Quarantined and deleted successfully.

C:\sysmon\exie24117 (Trojan.Downloader) -> Quarantined and deleted successfully.

C:\sysmon\flvdirect (Adware.Dropper) -> Quarantined and deleted successfully.

Bestanden geïnfecteerd:

C:\sysmon\flvdirect\gbkg3411.exe (Adware.MediaPass) -> Quarantined and deleted successfully.

C:\sysmon\nhrmi74428\jceq3255.exe (Trojan.VB.Downloader) -> Quarantined and deleted successfully.

C:\sysmon\nhrmi74428\vxaui41772.exe (Adware.EcoBar) -> Quarantined and deleted successfully.

C:\sysmon\nhrmi74428\kdiue732.txt (Trojan.Downloader) -> Quarantined and deleted successfully.

C:\sysmon\exie24117\kdiue732.txt (Trojan.Downloader) -> Quarantined and deleted successfully.

C:\Windows\SysWOW64\-xqQ4-M7-2.dll (Adware.AdRotator) -> Delete on reboot.

aangepast door kape
quote verwijderd
Link naar reactie
Delen op andere sites

Malwarebytes heeft flink wat rotzooi van de PC gehaald :-) Wil je nu nog eens een nieuw log van HijackThis - ter controle - posten in je volgende bericht en meteen laten weten of je adware-probleem van de baan is ?

Het internet probleem (pagina die niet reageert, bij het gewoon afsluiten) is alleszins al gedaan, ook de popups zijn niet meer aanwezig.

Vanavond zal ik Hijackthis nog eens runnen, ter controle :)

Idd veel rotzooi... nooit gedacht dat dit zoooo snel kon gebeuren (heb de pc pas een goeie 3 weken).

Raar dat Mcafee of Norton helemaal niets vonden, waarom geeft een mens daar dan toch geld aan uit :s

Link naar reactie
Delen op andere sites

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.