trojan horse backdoor.generic12.gog.dropper

Status
Niet open voor verdere reacties.

hansfeyen

Gebruiker
Lid geworden
9 jan 2010
Berichten
10
op mijn laptop staat dit virus.
hoe kan ik deze verwijderen?

AVG herkent hem steeds.
Moet ik AVG laten scannen?
Gooit AVG hem dan ook weg of moet er nog wat anders gebeuren?
 
1. Download MBAM (Malwarebytes' Anti-Malware) hier.
  • Dubbelklik op mbam-setup.exe om het programma te installeren.
  • Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien".
  • Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden.
  • Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan.
  • Het scannen kan een tijdje duren, dus wees geduldig.
  • Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.
  • Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde.
  • Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten.
De log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in MBAM.
Kopieer en plak de inhoud van het logje in je volgend antwoord.
Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken.
Daarna zal het vragen om de Computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart.



2. Doe een volledige scan met avg.


:thumb:
 
Laatst bewerkt:
ik heb het volgende in de log staan :
Malwarebytes' Anti-Malware 1.44
Database versie: 3526
Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

9-1-2010 16:03:09
mbam-log-2010-01-09 (16-03-09).txt

Scan type: Snelle Scan
Objecten gescand: 104638
Verstreken tijd: 27 minute(s), 55 second(s)

Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 0
Registerwaarden geïnfecteerd: 1
Registerdata bestanden geïnfecteerd: 1
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 2

Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registersleutels geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registerwaarden geïnfecteerd:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\kr_done1 (Malware.Trace) -> Quarantined and deleted successfully.

Registerdata bestanden geïnfecteerd:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Bad: (C:\Windows\system32\userinit.exe,C:\Users\Hans & Ellen\pdaiidg.exe \s) Good: (Userinit.exe) -> Quarantined and deleted successfully.

Mappen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Bestanden geïnfecteerd:
C:\Users\Hans & Ellen\AppData\Local\Temp\removeMe3504.bat (Malware.Trace) -> Quarantined and deleted successfully.
C:\Windows\System32\kr_done1 (Malware.Trace) -> Quarantined and deleted successfully.
 
1. Download TFC en sla deze op je Bureaublad op.
  • Dubbelklik op TFC.exe om het programma te openen.
  • Het programma zal alle andere programma's sluiten, zorg er dus voor dat je al je werk hebt opgeslagen voordat je verder gaat.
  • Klik op de knop Start om het programma te starten. Hoe lang het programma nodig heeft, kan verschillen. Dit kan kan slechts een paar seconden zijn, maar ook 5 minuten. Laat het programma gewoon ongestoord zijn werk doen totdat het klaar is.
  • Als het programma klaar is, dan zal het je computer opnieuw opstarten. Als dit niet gebeurt, start dan je computer handmatig opnieuw op.



2. Download SAS (SuperAntiSpyware) .
  • Dubbelklik op SUPERAntiSpyware.exe om het programma te installeren.
  • Kies Nederlands(NL) als default-language.
  • Klik hierna op OK.
  • Laat SAS zoeken voor nieuwe updates en definitie-updates, en laat hem alles downloaden en installeren (dit kan even duren).
  • Klik na het updaten op Volgende.
  • Geef in het volgende scherm geen e-mail en klik zonder iets in te vullen op Volgende.
  • Zet een vinkje bij Automatische controle voor programma- en definitie-updates, en klik daarna op Volgende.
  • Zet een vinkje bij Stuur een diagnoserapport naar ons onderzoekcentrum, en klik op Volgende.
  • Nu wordt het diagnostische rapport verzonden, daarna is de installatie klaar en klik je op Voltooien.
  • Kies bij Homepage NIET beschermen
  • Klik op Scannen van de computer en klik op Complete Scan uitvoeren.
  • Na het scannen zie je een lijst met de gevonden virussen, klik dan op Scannerlog, er opent een log, post dat log in je volgende bericht.
  • Verwijder daarna de virussen door alle virussen aan te klikken op Volgende/Verwijderen te klikken.


3. Download en installeer a-squared Free.
  • Na de installatie start je a-squared Free.
  • a-squared Free zal nu even vragen om up te daten, klik hier op Ja.
  • Indien a-squared Free opnieuw moet opstarten om de update te voltooien laat je dit doen. Start a-squared Free daarna weer op en controleer of je alle updates hebt.
  • Klik daarna op Nu scannen in het startscherm.
  • Kies in het volgende scherm voor een Diepe scan.
  • Als de scan voltooid is klik je op Rapport opslaan. Sla dit op je bureaublad op en post het in je volgend bericht

:thumb:
 
Waar vindt AVG dit bestand?

Als AVG het verwijderd heeft, blijft het in de map "System Volume Information" (de bestanden voor systeemherstel) staan..... maar kan daar geen kwaad, tenzij je systeemherstel doet naar het moment vóór AVG het virus vond.....

Om het daar te verwijderen kun je systeem herstel uitschakelen (ben je wel alle herstelpunten kwijt)... de map System Volume Information wordt dan gewist. Vervolgens kun je systeemherstel weer inschakelen en een nieuw herstelpunt aanmaken...
 
Na het draaien van ach blijf ik nog steeds de virusmelding krijgen.
Klopt dit. Voordat ik door ga.
 
bij mij hetzelfde verhaal. komt steeds terug maar ben nu wel door gegaan met de volgende stappen.
hoop dat hij alles schoon maakt

succes
 
En met betrekking tot het bericht over systeemherstel:
Is het zo simpel? Schakel systeemherstel uit en dan weer in en je bent er vanaf?

Lees goed: dat werkt alleen als het gedetecteerde bestand in "System Volume Information" staat.... Kijk dus even in welke map de antivirussoftware het virus gevonden heeft.....
 
SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 01/10/2010 at 03:19 PM

Application Version : 4.33.1000

Core Rules Database Version : 4462
Trace Rules Database Version: 2283

Scan type : Complete Scan
Total Scan Time : 03:21:45

Memory items scanned : 977
Memory threats detected : 0
Registry items scanned : 8116
Registry threats detected : 0
File items scanned : 33299
File threats detected : 61

Adware.Tracking Cookie
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@statcounter[2].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@nl.sitestat[6].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@media.photobucket[1].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@imrworldwide[2].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@nl.sitestat[4].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans & ellen@CAH1UHVD.txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@www.googleadservices[2].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@ad.zanox[1].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@content.yieldmanager[3].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@ads.bleepingcomputer[1].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@bt.ilsemedia[1].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@ads.creative-serving[2].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@nl.sitestat[3].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@manager.arnostat[1].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@stats.ilsemedia[2].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@www.clickmanage[2].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@apmebf[2].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@weborama[1].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@ads.ookla[2].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@www2.mystats[1].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@www.googleadservices[3].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@ad.yieldmanager[2].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@eas.apm.emediate[2].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@nl.sitestat[1].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@nl.sitestat[9].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@nl.sitestat[10].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@content.yieldmanager[2].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@media6degrees[2].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@kaspersky.122.2o7[1].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@www.etracker[1].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@ads.skserver[1].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans & ellen@CANEIWJP.txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@collective-media[1].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@ads.emesa[1].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@ads.applinet[2].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@cpc.tmgadnetwerk[2].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@stats4u.traffic4u[1].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@nl.sitestat[5].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@stat.onestat[1].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@simpel.adservinginternational[1].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@bluemango.solution.weborama[2].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@philips.112.2o7[1].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@nl.sitestat[2].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@beacons.hottraffic[1].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@nl.sitestat[7].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@ads.agis-service[2].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@nl.sitestat[11].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@nl.sitestat[8].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@avgtechnologies.112.2o7[1].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@www4.addfreestats[1].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@chitika[1].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@ohra.adservinginternational[1].txt
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@www.googleadservices[1].txt

Trojan.Downloader-Gen/Suspicious
C:\WINDOWS\SYSTEM32\285514.EXE
C:\WINDOWS\SYSTEM32\305877.EXE
C:\WINDOWS\SYSTEM32\34256.EXE
C:\WINDOWS\SYSTEM32\694379.EXE
C:\WINDOWS\SYSTEM32\743394.EXE
C:\WINDOWS\SYSTEM32\979948.EXE

Trojan.Agent/Gen-FSG
D:\DOWNLOAD\NEW FOLDER\BRANDERS\APOLLO DVD COPY V4.6.5\KEYGEN.EXE
D:\DOWNLOAD\NEW FOLDER\BRANDERS\DVD-COVER-DESIGNER-2005\KEYGEN.EXE
 
Hoi !

Sorry dat ik niet al die logjes ga uitpluizen, maar:

Eerst maar es systeemherstel uitschakelen op alle schijven.

Voor XP: Rechtsklikken Deze Computer - eigenschappen - systeemherstel.

Opnieuw opstarten, nogmaals scannen met malwarebytes, evt. rommel verwijderen, nieuw herstelpunt maken.

Doe je dit niet, komt die trojan steeds terug.

Greetz,

Harry.
 
@Yuki88 Graag een eigen vraag maken a.u.b. Het is niet netjes om in een ander zijn of haar vraag jouw probleem aan de orde te stellen. Bovendien is het verwarrend voor de helpers.
 
@Yuki88 Graag een eigen vraag maken a.u.b. Het is niet netjes om in een ander zijn of haar vraag jouw probleem aan de orde te stellen. Bovendien is het verwarrend voor de helpers.

Sorry... Ik dacht dat het juist vervelender zou zijn om een extra thread aan te maken voor hetzelfde probleem. Het gaat immers om hetzelfde virus...

Hoe dan ook, ik zal een eigen thread aanmaken
 
verslag na -squared

a-squared Free - Versie 4.5
Laatste Update: 10-1-2010 17:43:35

Scan instellingen:

Scan type: Diepe Scan
Objecten: Geheugen, Sporen, Cookies, C:\, D:\
Scan archieven: Aan
Heuristieken: Uit
ADS Scan: Aan

Scan starten: 10-1-2010 17:44:26

c:\poker Ontdekt: Trace.Directory.Club Dice Poker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> 1 Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> 10 Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> 2 Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> 4 Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> 5 Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> 6 Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> 7 Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> 9 Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> AdsLastKnownState Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> AppPath Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> BlackjackSounds Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> BlackjackVoice Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> EnableCallOuts Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> EnableCardAnimations Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> EnableCongratulations Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> EnableSounds Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> FourColourDeck Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> HHEnableLog Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> HHLogDays Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> HHLogSize Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> id Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> InitialPort Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> InstallState Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> MuckLosingHand Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> SL Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> TableType Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> useCount Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming --> AutoLoginToOtherGames Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming --> CFDialogShown Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming --> FreshInstall Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming --> OldCFformat Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} --> ButtonText Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} --> CLSID Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} --> Default Visible Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} --> Exec Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} --> HotIcon Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} --> Icon Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} --> MenuStatusBar Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} --> MenuText Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} --> Path Ontdekt: Trace.Registry.PartyPoker!A2
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@stat.onestat[2].txt Ontdekt: Trace.TrackingCookie.stat.onestat!A2
D:\DOWNLOAD\New Folder\Branders\Alcohol.120% v1.9.5 Build 3823\alcohol_activator.exe Ontdekt: Riskware.Hacktool.AlcoholActivator!IK
D:\DOWNLOAD\New Folder\Branders\CloneCD v5.2.6.1\Crack_1.exe Ontdekt: Backdoor.Win32.Agobot!IK
D:\DOWNLOAD\New Folder\Branders\CloneDVD v2.8.5.1\Crack_2.exe Ontdekt: possible-Threat.Crack.CloneDVD!IK
D:\DOWNLOAD\New Folder\Branders\UltraIso Media Edition V7.65\UltraISO.Patch.exe Ontdekt: Riskware.Patch.UltraISO!IK
D:\DOWNLOAD\New Folder\Branders\VSO SoftWare Suite 2006\VSO ConvertXtoDVD v2.0.9.119\FFF.NFO Ontdekt: Win32.SuspectCrc!IK
D:\DOWNLOAD\New Folder\dvd cd programma's\AnyDVD 5.3.2.1\crack\Slysoft.exe Ontdekt: Riskware.Hacktool.Patch.anydvd!IK
D:\DOWNLOAD\New Folder\dvd cd programma's\CloneDVD2+ Crack\Slysoft.exe Ontdekt: Riskware.Hacktool.Patch.anydvd!IK
D:\DOWNLOAD\New Folder\dvd cd programma's\Magic Iso\Crack\MagicISO.exe Ontdekt: Trojan-Downloader.Win32.Dluca!IK
D:\DOWNLOAD\SlySoft Software Collection\AnyDVD & AnyDVD HD\Fox Killer v6.exe Ontdekt: Riskware.Hacktool.AnyDVD!IK
D:\DOWNLOAD\SlySoft Software Collection\CloneDVD\Keygen.exe Ontdekt: Riskware.Keygen.CloneDVD!IK
D:\Program Files\Elaborate Bytes\CloneDVD2\Slysoft.exe Ontdekt: Riskware.Hacktool.Patch.anydvd!IK
D:\Program Files\PackPal Mp3 Ringtone Maker\Mp3Ringtone.exe Ontdekt: Trojan-Dropper.Agent!IK

Gescand

Bestanden: 299000
Sporen: 591746
Cookies: 232
Processen: 107

Gevonden

Bestanden: 12
Sporen: 41
Cookies: 1
Processen: 0
Registersleutels: 0

Scan einde: 10-1-2010 23:24:17
Scan tijd: 5:39:51
 
Hoi !

Tja, weggooien betekent dat al je illegale software ook niet meer werkt !

Da's het risico nu eenmaal.

Greetz,

Harry.
 
a-squared Free - Versie 4.5
Laatste Update: 10-1-2010 17:43:35

Scan instellingen:

Scan type: Diepe Scan
Objecten: Geheugen, Sporen, Cookies, C:\, D:\
Scan archieven: Aan
Heuristieken: Uit
ADS Scan: Aan

Scan starten: 10-1-2010 17:44:26

c:\poker Ontdekt: Trace.Directory.Club Dice Poker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> 1 Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> 10 Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> 2 Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> 4 Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> 5 Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> 6 Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> 7 Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> 9 Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> AdsLastKnownState Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> AppPath Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> BlackjackSounds Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> BlackjackVoice Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> EnableCallOuts Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> EnableCardAnimations Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> EnableCongratulations Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> EnableSounds Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> FourColourDeck Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> HHEnableLog Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> HHLogDays Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> HHLogSize Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> id Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> InitialPort Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> InstallState Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> MuckLosingHand Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> SL Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> TableType Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming\PartyPoker --> useCount Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming --> AutoLoginToOtherGames Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming --> CFDialogShown Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming --> FreshInstall Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_USERS\S-1-5-21-2982923775-1781318838-465430564-1000\Software\PartyGaming --> OldCFformat Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} --> ButtonText Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} --> CLSID Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} --> Default Visible Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} --> Exec Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} --> HotIcon Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} --> Icon Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} --> MenuStatusBar Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} --> MenuText Ontdekt: Trace.Registry.PartyPoker!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} --> Path Ontdekt: Trace.Registry.PartyPoker!A2
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@stat.onestat[2].txt Ontdekt: Trace.TrackingCookie.stat.onestat!A2
D:\DOWNLOAD\New Folder\Branders\Alcohol.120% v1.9.5 Build 3823\alcohol_activator.exe Ontdekt: Riskware.Hacktool.AlcoholActivator!IK
D:\DOWNLOAD\New Folder\Branders\CloneCD v5.2.6.1\Crack_1.exe Ontdekt: Backdoor.Win32.Agobot!IK
D:\DOWNLOAD\New Folder\Branders\CloneDVD v2.8.5.1\Crack_2.exe Ontdekt: possible-Threat.Crack.CloneDVD!IK
D:\DOWNLOAD\New Folder\Branders\UltraIso Media Edition V7.65\UltraISO.Patch.exe Ontdekt: Riskware.Patch.UltraISO!IK
D:\DOWNLOAD\New Folder\Branders\VSO SoftWare Suite 2006\VSO ConvertXtoDVD v2.0.9.119\FFF.NFO Ontdekt: Win32.SuspectCrc!IK
D:\DOWNLOAD\New Folder\dvd cd programma's\AnyDVD 5.3.2.1\crack\Slysoft.exe Ontdekt: Riskware.Hacktool.Patch.anydvd!IK
D:\DOWNLOAD\New Folder\dvd cd programma's\CloneDVD2+ Crack\Slysoft.exe Ontdekt: Riskware.Hacktool.Patch.anydvd!IK
D:\DOWNLOAD\New Folder\dvd cd programma's\Magic Iso\Crack\MagicISO.exe Ontdekt: Trojan-Downloader.Win32.Dluca!IK
D:\DOWNLOAD\SlySoft Software Collection\AnyDVD & AnyDVD HD\Fox Killer v6.exe Ontdekt: Riskware.Hacktool.AnyDVD!IK
D:\DOWNLOAD\SlySoft Software Collection\CloneDVD\Keygen.exe Ontdekt: Riskware.Keygen.CloneDVD!IK
D:\Program Files\Elaborate Bytes\CloneDVD2\Slysoft.exe Ontdekt: Riskware.Hacktool.Patch.anydvd!IK
D:\Program Files\PackPal Mp3 Ringtone Maker\Mp3Ringtone.exe Ontdekt: Trojan-Dropper.Agent!IK

Gescand

Bestanden: 299000
Sporen: 591746
Cookies: 232
Processen: 107

Gevonden

Bestanden: 12
Sporen: 41
Cookies: 1
Processen: 0
Registersleutels: 0

Scan einde: 10-1-2010 23:24:17
Scan tijd: 5:39:51

D:\Program Files\PackPal Mp3 Ringtone Maker\Mp3Ringtone.exe In Quarantaine Trojan-Dropper.Agent!IK
D:\DOWNLOAD\SlySoft Software Collection\CloneDVD\Keygen.exe In Quarantaine Riskware.Keygen.CloneDVD!IK
D:\DOWNLOAD\SlySoft Software Collection\AnyDVD & AnyDVD HD\Fox Killer v6.exe In Quarantaine Riskware.Hacktool.AnyDVD!IK
D:\DOWNLOAD\New Folder\dvd cd programma's\Magic Iso\Crack\MagicISO.exe In Quarantaine Trojan-Downloader.Win32.Dluca!IK
D:\DOWNLOAD\New Folder\dvd cd programma's\AnyDVD 5.3.2.1\crack\Slysoft.exe In Quarantaine Riskware.Hacktool.Patch.anydvd!IK
D:\DOWNLOAD\New Folder\dvd cd programma's\CloneDVD2+ Crack\Slysoft.exe In Quarantaine Riskware.Hacktool.Patch.anydvd!IK
D:\Program Files\Elaborate Bytes\CloneDVD2\Slysoft.exe In Quarantaine Riskware.Hacktool.Patch.anydvd!IK
D:\DOWNLOAD\New Folder\Branders\VSO SoftWare Suite 2006\VSO ConvertXtoDVD v2.0.9.119\FFF.NFO In Quarantaine Win32.SuspectCrc!IK
D:\DOWNLOAD\New Folder\Branders\UltraIso Media Edition V7.65\UltraISO.Patch.exe In Quarantaine Riskware.Patch.UltraISO!IK
D:\DOWNLOAD\New Folder\Branders\CloneDVD v2.8.5.1\Crack_2.exe In Quarantaine possible-Threat.Crack.CloneDVD!IK
D:\DOWNLOAD\New Folder\Branders\CloneCD v5.2.6.1\Crack_1.exe In Quarantaine Backdoor.Win32.Agobot!IK
D:\DOWNLOAD\New Folder\Branders\Alcohol.120% v1.9.5 Build 3823\alcohol_activator.exe In Quarantaine Riskware.Hacktool.AlcoholActivator!IK
C:\Users\Hans & Ellen\AppData\Roaming\Microsoft\Windows\Cookies\hans_&_ellen@stat.onestat[2].txt In Quarantaine Trace.TrackingCookie.stat.onestat!A2
c:\poker In Quarantaine Trace.Directory.Club Dice Poker!A2

In Quarantaine

Bestanden: 12
Sporen: 121
Cookies: 1
 
Het ziet er goed uit. Lijkt erop dat die virusmelding weg is. :thumb:

moet ik nu nog een keer avg draaien om te kijken of alles eruit is?

Heel erg bedankt voor het helpen met mijn probleem.

TOP !!
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan