Ga naar inhoud

Vanalles en nog iets


br3cht

Aanbevolen berichten

  • Reacties 55
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Beste reacties in dit topic

Geplaatste afbeeldingen

OK. Volgende poging.

Download ComboFix van één van deze locaties:

Link 1

Link 2

* BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op

  • Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen:
    Klik hier
    Als het je niet lukt om ze uit te schakelen, ga dan gewoon door naar de volgende stap.
  • Dubbelklik op ComboFix.exe en volg de meldingen op het scherm.
  • ComboFix zal controleren of dat de Microsoft Windows Recovery Console reeds is geïnstalleerd.
    **Let op: Als de Microsoft Windows Recovery Console al is geïnstalleerd, dan krijg je de volgende schermen niet te zien en zal ComboFix automatisch verder gaan met het scannen naar malware.
  • Volg de meldingen op het scherm om ComboFix de Microsoft Windows Recovery Console te laten downloaden en installeren.

cf-rc-auto.jpg

Je krijgt de volgende melding te zien wanneer ComboFix de Microsoft Windows Recovery Console succesvol heeft geïnstalleerd:

rc-auto-done.jpg

Klik op Ja om verder te gaan met het scannen naar malware.

Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht.

Indien je problemen hebt bij het uitvoeren van ComboFix, gelieve dit te melden.

Link naar reactie
Delen op andere sites

Super, heb alles even gevolgd, maar nog steeds kan ik bovenstaande dingen niet...

ComboFix 11-04-23.02 - user 24/04/2011 13:04:04.1.2 - x86

Microsoft Windows XP Professional 5.1.2600.3.1252.31.1043.18.3037.2086 [GMT 2:00]

Gestart vanuit: c:\documents and settings\user\Bureaublad\ComboFix.exe

* Nieuw herstelpunt werd aangemaakt

.

.

(((((((((((((((((((((((((((((((((( Andere Verwijderingen )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

c:\documents and settings\admdavkro\WINDOWS

c:\documents and settings\user\Application Data\inst.exe

c:\documents and settings\user\GoToAssistDownloadHelper.exe

c:\documents and settings\user\WINDOWS

c:\program files\Internet Explorer\SET257.tmp

c:\program files\Internet Explorer\SET25C.tmp

c:\program files\Internet Explorer\SETDE.tmp

c:\windows\Downloaded Program Files\IDropPTB.dll

c:\windows\system32\shimg.dll

c:\windows\system32\UNWISE.EXE

.

.

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

-------\Legacy_SSHNAS

.

.

(((((((((((((((((((( Bestanden Gemaakt van 2011-03-24 to 2011-04-24 ))))))))))))))))))))))))))))))

.

.

2011-04-22 20:41 . 2008-03-11 00:18 57384 ----a-w- c:\windows\system32\drivers\btwhid.sys

2011-04-22 19:12 . 2011-04-22 19:12 -------- d-----w- C:\Downloads

2011-04-10 10:29 . 2008-04-14 20:32 116736 -c--a-w- c:\windows\system32\dllcache\xrxwiadr.dll

2011-04-10 10:29 . 2001-09-06 19:27 23040 -c--a-w- c:\windows\system32\dllcache\xrxwbtmp.dll

2011-04-10 10:29 . 2008-04-14 20:32 18944 -c--a-w- c:\windows\system32\dllcache\xrxscnui.dll

2011-04-10 10:29 . 2001-09-06 19:27 27648 -c--a-w- c:\windows\system32\dllcache\xrxftplt.exe

2011-04-10 10:29 . 2001-09-06 19:27 4608 -c--a-w- c:\windows\system32\dllcache\xrxflnch.exe

2011-04-10 10:29 . 2001-09-06 19:27 99865 -c--a-w- c:\windows\system32\dllcache\xlog.exe

2011-04-10 10:29 . 2008-04-13 20:04 19455 -c--a-w- c:\windows\system32\dllcache\wvchntxx.sys

2011-04-10 10:29 . 2001-08-17 18:11 16970 -c--a-w- c:\windows\system32\dllcache\xem336n5.sys

2011-04-10 10:27 . 2001-08-17 19:28 397502 -c--a-w- c:\windows\system32\dllcache\vpctcom.sys

2011-04-10 10:26 . 2001-09-06 19:27 50688 -c--a-w- c:\windows\system32\dllcache\umaxscan.dll

2011-04-10 10:25 . 2001-08-17 20:01 241664 -c--a-w- c:\windows\system32\dllcache\tosdvd02.sys

2011-04-10 10:24 . 2001-09-06 19:27 10240 -c--a-w- c:\windows\system32\dllcache\swpdflt2.dll

2011-04-10 10:23 . 2001-09-06 18:56 36425 -c--a-w- c:\windows\system32\dllcache\smcirda.sys

2011-04-10 10:22 . 2001-09-06 19:26 386560 -c--a-w- c:\windows\system32\dllcache\sgiul50.dll

2011-04-10 10:21 . 2008-04-14 20:32 397056 -c--a-w- c:\windows\system32\dllcache\s3gnb.dll

2011-04-10 10:20 . 2001-08-17 19:28 112574 -c--a-w- c:\windows\system32\dllcache\ptserlp.sys

2011-04-10 10:19 . 2001-08-17 18:12 30495 -c--a-w- c:\windows\system32\dllcache\pc100nds.sys

2011-04-10 10:18 . 2001-08-17 18:20 87040 -c--a-w- c:\windows\system32\dllcache\nm6wdm.sys

2011-04-10 10:17 . 2008-04-13 22:16 49024 -c--a-w- c:\windows\system32\dllcache\mstape.sys

2011-04-10 10:16 . 2001-08-17 19:52 7424 -c--a-w- c:\windows\system32\dllcache\mammoth.sys

2011-04-10 10:15 . 2001-08-17 19:49 26624 -c--a-w- c:\windows\system32\dllcache\irstusb.sys

2011-04-10 10:14 . 2001-08-17 18:11 28700 -c--a-w- c:\windows\system32\dllcache\ibmexmp.sys

2011-04-10 10:13 . 2001-09-06 19:26 165888 -c--a-w- c:\windows\system32\dllcache\hpgt53.dll

2011-04-10 10:12 . 2001-08-17 18:10 22090 -c--a-w- c:\windows\system32\dllcache\fem556n5.sys

2011-04-10 10:11 . 2001-09-06 17:49 117760 -c--a-w- c:\windows\system32\dllcache\e100b325.sys

2011-04-10 10:10 . 2001-09-06 17:27 14848 -c--a-w- c:\windows\system32\dllcache\cyclom-y.sys

2011-04-10 10:09 . 2001-08-17 19:12 3968 -c--a-w- c:\windows\system32\dllcache\brfiltup.sys

2011-04-10 10:08 . 2001-09-06 19:26 66048 -c--a-w- c:\windows\system32\dllcache\s3legacy.dll

2011-04-10 07:45 . 2011-04-10 07:45 -------- d-----w- c:\documents and settings\All Users\Application Data\McAfee

2011-04-07 19:57 . 2011-04-07 19:57 -------- d-----w- c:\program files\DownloadToolz

2011-04-04 19:10 . 2010-12-20 16:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2011-04-04 19:10 . 2011-04-04 19:10 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2011-04-04 19:10 . 2010-12-20 16:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys

2011-04-03 09:12 . 2011-04-03 09:12 -------- d-----w- c:\program files\Trend Micro

.

.

.

((((((((((((((((((((((((((((((((((((((( Find3M Rapport ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2024-03-21 13:44 . 2010-01-26 10:27 246272 -c--a-w- c:\windows\UNINST16.EXE

2011-03-07 05:33 . 2010-01-12 14:40 692736 ----a-w- c:\windows\system32\inetcomm.dll

2011-03-04 06:44 . 2008-04-15 11:00 434176 ------w- c:\windows\system32\vbscript.dll

2011-03-03 13:53 . 2008-04-15 11:00 1858048 ----a-w- c:\windows\system32\win32k.sys

2011-02-17 13:18 . 2008-04-15 11:00 455936 ----a-w- c:\windows\system32\drivers\mrxsmb.sys

2011-02-17 13:18 . 2008-04-15 11:00 357888 ----a-w- c:\windows\system32\drivers\srv.sys

2011-02-17 12:54 . 2008-05-05 06:25 5632 ----a-w- c:\windows\system32\xpsp4res.dll

2011-02-15 12:56 . 2008-04-15 11:00 290432 ----a-w- c:\windows\system32\atmfd.dll

2011-02-09 13:54 . 2008-04-15 11:00 270848 ----a-w- c:\windows\system32\sbe.dll

2011-02-09 13:54 . 2008-04-15 11:00 186880 ----a-w- c:\windows\system32\encdec.dll

2011-02-08 13:33 . 2008-04-15 11:00 978944 ----a-w- c:\windows\system32\mfc42.dll

2011-02-08 13:33 . 2008-04-15 11:00 974848 ----a-w- c:\windows\system32\mfc42u.dll

2011-02-02 07:58 . 2010-01-12 14:39 2067456 ----a-w- c:\windows\system32\mstscax.dll

2011-01-27 11:57 . 2010-01-12 14:39 677888 ----a-w- c:\windows\system32\mstsc.exe

2011-03-18 18:03 . 2011-03-24 19:15 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll

.

.

------- Sigcheck -------

.

[-] 2010-01-12 . 497BEF5C5FAD126CA16437C1682F64EA . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll

.

((((((((((((((((((((((((((((((((((((( Reg Opstartpunten )))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond

REGEDIT4

.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"TomTomHOME.exe"="c:\program files\TomTom HOME 2\TomTomHOMERunner.exe" [2010-08-24 247144]

"Sony Ericsson PC Companion"="c:\program files\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe" [2010-11-16 422912]

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"OA008Mon"="c:\windows\OA008Mon.exe" [2009-06-01 24576]

"AESTFltr"="c:\windows\system32\AESTFltr.exe" [2008-07-11 466944]

"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-02-13 61440]

"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2010-06-09 49208]

"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" [2010-08-20 1164584]

"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 35760]

"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]

"VIDA eUpdate Launcher"="c:\vida\jdk\jre\bin\javaw.exe" [2010-06-23 53346]

"VidaMonitor"="c:\vida\VidaMonitor.exe" [2010-06-30 102400]

"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-11-29 421888]

.

c:\documents and settings\All Users\Menu Start\Programma's\Opstarten\

Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe [2006-10-23 40048]

Adobe Reader Synchronizer.lnk - c:\program files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe [2006-10-23 734872]

BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2008-8-15 604776]

.

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]

"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]

@=""

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

@="Driver"

.

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Start^Programma's^Opstarten^HP Digital Imaging Monitor.lnk]

path=c:\documents and settings\All Users\Menu Start\Programma's\Opstarten\HP Digital Imaging Monitor.lnk

backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]

2010-09-20 21:07 932288 ----a-r- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]

2008-04-15 11:00 15360 ----a-w- c:\windows\system32\ctfmon.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]

2010-08-20 19:45 1164584 ----a-w- c:\program files\DivX\DivX Update\DivXUpdate.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]

2010-05-14 09:44 248552 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TomTomHOME.exe]

2010-08-24 09:38 247144 ----a-w- c:\program files\TomTom HOME 2\TomTomHOMERunner.exe

.

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=

"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=

"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=

"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=

"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=

"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqcopy2.exe"=

"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfcCopy.exe"=

"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=

"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpiscnapp.exe"=

"c:\\Program Files\\Common Files\\HP\\Digital Imaging\\Bin\\hpqPhotoCrm.exe"=

"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqgplgtupl.exe"=

"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqgpc01.exe"=

"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqusgm.exe"=

"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqusgh.exe"=

"c:\\Program Files\\HP\\HP Software Update\\HPWUCli.exe"=

"c:\\Program Files\\HP\\Digital Imaging\\smart web printing\\SmartWebPrintExe.exe"=

"c:\\Program Files\\uTorrent\\uTorrent.exe"=

"c:\\Program Files\\Sony Ericsson\\Update Service\\Update Service.exe"=

"c:\\VIDA\\jdk\\bin\\java.exe"=

"c:\\Program Files\\Common Files\\SafeNet Sentinel\\Sentinel Keys Server\\sntlkeyssrvr.exe"=

.

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"5985:TCP"= 5985:TCP:*:Disabled:Windows Remote Management

"1041:TCP"= 1041:TCP:Akamai NetSession Interface

"5000:UDP"= 5000:UDP:Akamai NetSession Interface

.

R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [17/02/2010 22:24 716272]

R2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe -k Akamai [15/04/2008 13:00 14336]

R2 COSIDS_TB;COSIDS_TB;c:\progra~1\COSIDS\BIN\TbMux32.exe [13/01/2010 20:30 165376]

R2 LcSvrAdm;ELSA Administration Service;c:\elsawin\bin\LcSvrAdm.exe [19/03/2010 19:38 147456]

R2 LcSvrDba;ELSA DBA Server;c:\elsawin\bin\LcSvrDba.exe [19/03/2010 19:38 241664]

R2 LcSvrHis;ELSA Historie Server;c:\elsawin\bin\LcSvrHis.exe [19/03/2010 19:38 217088]

R2 LcSvrPAS;ELSA PASS Server;c:\elsawin\bin\LcSvrPas.exe [19/03/2010 19:38 368640]

R2 LcSvrSaz;ELSA APOSpro Server;c:\elsawin\bin\LcSvrSaz.exe [19/03/2010 19:48 258048]

R2 MSSQL$VIDA;SQL Server (VIDA);c:\program files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [10/12/2010 19:29 29293408]

R2 NSHE;Guardant Emulator Driver;c:\windows\system32\drivers\NSHE.SYS [27/12/2010 21:10 97792]

R2 SentinelKeysServer;Sentinel Keys Server;c:\program files\Common Files\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe [11/07/2008 2:02 328992]

R2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [24/08/2010 11:38 92008]

R2 VSGate;ELSA Vaudis Service;c:\elsawin\bin\VSGate.exe [19/03/2010 19:38 81920]

R3 AESTAud;AE Audio Service;c:\windows\system32\drivers\AESTAud.sys [12/01/2010 17:24 108160]

R3 k57w2k;Broadcom NetLink Gigabit Ethernet;c:\windows\system32\drivers\k57xp32.sys [12/01/2010 17:23 176640]

R3 LcSvrAuf;ELSA Auftragsverwaltungs Service;c:\elsawin\bin\LcSvrAuf.exe [19/03/2010 19:38 1306624]

R3 OA008Ufd;Creative Camera OA008 Upper Filter Driver;c:\windows\system32\drivers\OA008Ufd.sys [12/01/2010 17:21 133632]

R3 OA008Vid;Creative Camera OA008 Function Driver;c:\windows\system32\drivers\OA008Vid.sys [12/01/2010 17:21 274112]

R3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\drivers\seehcri.sys [28/11/2010 17:58 27632]

S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18/03/2010 13:16 130384]

S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [28/11/2010 17:58 13224]

S3 RT-USB;Ross-Tech USB driver;c:\windows\system32\drivers\RT-USB.SYS [21/05/2009 23:04 59464]

S3 s1039bus;Sony Ericsson Device 1039 driver (WDM);c:\windows\system32\drivers\s1039bus.sys [28/11/2010 17:39 98672]

S3 s1039mdfl;Sony Ericsson Device 1039 USB WMC Modem Filter;c:\windows\system32\drivers\s1039mdfl.sys [28/11/2010 17:39 14960]

S3 s1039mdm;Sony Ericsson Device 1039 USB WMC Modem Driver;c:\windows\system32\drivers\s1039mdm.sys [28/11/2010 17:39 124016]

S3 s1039mgmt;Sony Ericsson Device 1039 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s1039mgmt.sys [28/11/2010 17:39 117872]

S3 s1039nd5;Sony Ericsson Device 1039 USB Ethernet Emulation (NDIS);c:\windows\system32\drivers\s1039nd5.sys [28/11/2010 17:39 25456]

S3 s1039obex;Sony Ericsson Device 1039 USB WMC OBEX Interface;c:\windows\system32\drivers\s1039obex.sys [28/11/2010 17:39 113904]

S3 s1039unic;Sony Ericsson Device 1039 USB Ethernet Emulation (WDM);c:\windows\system32\drivers\s1039unic.sys [28/11/2010 17:39 123504]

S3 Sony Ericsson PCCompanion;Sony Ericsson PCCompanion;c:\program files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [29/12/2010 9:10 155344]

S3 WinRM;Windows Remote Management (WS-Management);c:\windows\system32\svchost.exe -k WINRM [15/04/2008 13:00 14336]

S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18/03/2010 13:16 753504]

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12

HPService REG_MULTI_SZ HPSLPSVC

hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

Akamai REG_MULTI_SZ Akamai

WINRM REG_MULTI_SZ WINRM

.

Inhoud van de 'Gedeelde Taken' map

.

2010-08-23 c:\windows\Tasks\AppleSoftwareUpdate.job

- c:\program files\Apple Software Update\SoftwareUpdate.exe [2009-10-22 09:50]

.

.

------- Bijkomende Scan -------

.

uStart Page = hxxp://www.google.be/

uInternet Settings,ProxyOverride = *.local

IE: E&xporteren naar Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000

IE: Verzenden naar &Bluetooth-apparaat... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

IE: Verzenden naar Bluetooth - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

Trusted Zone: localhost

FF - ProfilePath - c:\documents and settings\user\Application Data\Mozilla\Firefox\Profiles\dv0qu0lr.default\

FF - prefs.js: browser.startup.homepage - hxxp://www.google.be/

.

.

------- Bestandsassociaties -------

.

.scr=AutoCADScriptFile

.

- - - - ORPHANS VERWIJDERD - - - -

.

HKLM-Run-SynTPEnh - %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe

HKLM-Run-SysTrayApp - %ProgramFiles%\IDT\WDM\sttray.exe

MSConfigStartUp-EA Core - c:\program files\Electronic Arts\EADM\Core.exe

MSConfigStartUp-msnmsgr - c:\program files\Windows Live\Messenger\msnmsgr.exe

AddRemove-Hardlock Device Drivers - c:\windows\system32\UNWISE.EXE

.

.

.

**************************************************************************

.

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover

Rootkit scan 2011-04-24 13:10

Windows 5.1.2600 Service Pack 3 NTFS

.

scannen van verborgen processen ...

.

scannen van verborgen autostart items ...

.

scannen van verborgen bestanden ...

.

Scan succesvol afgerond

verborgen bestanden: 0

.

**************************************************************************

.

--------------------- DLLs Geladen Onder Lopende Processen ---------------------

.

- - - - - - - > 'winlogon.exe'(972)

c:\windows\system32\Ati2evxx.dll

.

- - - - - - - > 'explorer.exe'(596)

c:\windows\system32\btmmhook.dll

c:\windows\system32\msi.dll

c:\windows\system32\WPDShServiceObj.dll

c:\windows\system32\btncopy.dll

c:\windows\system32\PortableDeviceTypes.dll

c:\windows\system32\PortableDeviceApi.dll

.

------------------------ Andere Aktieve Processen ------------------------

.

c:\windows\system32\Ati2evxx.exe

c:\windows\system32\Ati2evxx.exe

c:\windows\system32\rundll32.exe

c:\program files\idt\xpm09_6047v002\wdm\STacSV.exe

c:\program files\Synaptics\SynTP\SynTPEnh.exe

c:\program files\IDT\WDM\sttray.exe

c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe

c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe

c:\program files\Common Files\Autodata Limited Shared\Service\ADCDLicSvc.exe

c:\program files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe

c:\program files\Java\jre6\bin\jqs.exe

c:\program files\Sony Ericsson\Sony Ericsson PC Companion\TMonitor.exe

c:\program files\Microsoft SQL Server\90\Shared\sqlbrowser.exe

c:\program files\Microsoft SQL Server\90\Shared\sqlwriter.exe

c:\progra~1\COSIDS\APACHE~1\APACHE\ApchT2kW.exe

c:\progra~1\COSIDS\APACHE~1\APACHE\ApchT2kW.exe

c:\progra~1\JAVASOFT\JRE\132E6D~1.1\bin\java.exe

c:\windows\system32\SearchIndexer.exe

c:\program files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

c:\progra~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE

c:\vida\jdk\bin\java.exe

c:\program files\Common Files\Java\Java Update\jucheck.exe

.

**************************************************************************

.

Voltooingstijd: 2011-04-24 13:15:10 - machine werd herstart

ComboFix-quarantined-files.txt 2011-04-24 11:15

.

Pre-Run: 367.245.885.440 bytes beschikbaar

Post-Run: 367.403.884.544 bytes beschikbaar

.

WindowsXP-KB310994-SP2-Pro-BootDisk-NLD.exe

[boot loader]

timeout=2

default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS

[operating systems]

c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons

UnsupportedDebug="do not select this" /debug

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

.

- - End Of File - - F1B8C677B24617C97B6BF792CCE31B5C

Link naar reactie
Delen op andere sites

Combofix heeft enkele ongewenste bestanden van je PC gehaald. De rest van het log ziet er nu netjes uit.

Download Dr.Web CureIt en sla het op je bureaublad op.

  • Dubbelklik drweb-cureit.exe en sta het toe om te express scan te starten.
    Indien er een popup verschijnt met het voorstel tot kopen/50% korting mag je deze sluiten.
  • De express scan zal de bestanden scannen die momenteel in het geheugen geladen zijn. Wanneer er iets gevonden wordt klik op 'alles selecteren' kies nu voor 'repareren' en uit het kleine menutje dat verschijnt kies je 'verplaatsen'.
  • Kies bovenaan in het menu voor Language/Taal en wijzig deze naar Dutch (Nederlands) indien deze bij jou anders staat ingesteld.
  • Druk op F9, kies daarna voor het tabblad Acties en stel daar het volgende in onder Malware:

    • Adware: Verplaats
    • Dialers: Verplaats
    • Jokes: Rapportage
    • Riskware: Rapportage
    • Hacktools: Verplaats
    • Haal dan het vinkje weg bij 'Prompt bij actie'.

    [*]Kies daarna voor het tabblad Scan en verwijder het vinkje bij Heuristische analyse.

    Druk vervolgens op Toepassen gevolgd door OK.

    [*]Eenmaal als de korte scan is beëindigd vink je aan: Volledige scan.

    Druk daarna op het groene pijltje (start knop) om de scan te starten.

    [*]Gevonden bestanden worden naar '%USERPROFILE%\DocterWeb\Quarantine' -map verplaatst indien het herstellen niet mogelijk is.

    [*]Nadat de scan gedaan is ga dan naar Bestand en kies Rapportage lijst opslaan.

    Bewaar deze op je bureaublad en sluit daarna Dr.Web CureIt.

    [*]Herstart vervolgens de computer!! Dit is een belangrijke stap want het kan zijn dat Dr.Web CureIt bestanden zal verplaatsen/verwijderen tijdens herstart.

    [*]Na het herstarten, kopieer en plak de inhoud van die log die je eerder hebt bewaard in je volgende post.

Link naar reactie
Delen op andere sites

  • 2 weken later...

ik heb bericht 35 uitgevoerd, opeens zei het programma dat het voltooid was en alles was opgeslagen.

Ik moest de computer opnieuw opstarten, tijdens het starten is schijfcontrole uitgevoerd.

maar nu vind ik dus nergens dat opgeslagen bestand terug...

ook de problemen zijn nog steeds niet opgelost

Launch liet ook na de snelle scan weten dat er geen problemen waren

ook moest ik telkens opnieuw op play duwen om de volgende "sectie" te scannen

want rapportage lijst was steeds grijs (niet klikbaar)

Link naar reactie
Delen op andere sites


×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.