desktop

Status
Niet open voor verdere reacties.

Arnold Velema

Gebruiker
Lid geworden
19 apr 2003
Berichten
110
Hoe haal je ook alweer een lege exe-file vanaf het bureaublad zonder dat alles vastzit ? Ik zie het niet met Hijack.
 
Ik volg je niet helemaal, er staat een blanko EXE file op je bureaublad die je niet kan verwijderen?
dat bedoel je??
Dus als je kiest voor verwijderen dan staat de boel vast ofzo?

Plaats eens een log HIER dan wordt je goed geholpen met HiJack.
 
lege exe op buroblad

Inderdaad, ik keek even bij openoffice. Plotseling begon Firefox te downloaden (kan me niet herinneren dat gevraagd te hebben). Ik heb de download onderbroken, maar de lege exe blijft op het buroblad staan. Wie weet een downloadmanager voor Firefox ? DAP werkt niet voor firefox 1.0.

Logfile of HijackThis v1.98.2
Scan saved at 11:22:48, on 27-11-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
I:\WINDOWS\System32\smss.exe
I:\WINDOWS\system32\winlogon.exe
I:\WINDOWS\system32\services.exe
I:\WINDOWS\system32\lsass.exe
I:\WINDOWS\system32\svchost.exe
I:\WINDOWS\System32\svchost.exe
I:\WINDOWS\system32\spoolsv.exe
I:\WINDOWS\Explorer.EXE
I:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
I:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
I:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
I:\WINDOWS\System32\snmp.exe
I:\WINDOWS\System32\taskswitch.exe
I:\WINDOWS\System32\gsicon.exe
I:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
I:\WINDOWS\System32\dslagent.exe
I:\WINDOWS\System32\svchost.exe
I:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
I:\WINDOWS\system32\ZoneLabs\vsmon.exe
I:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
I:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
I:\WINDOWS\System32\devldr32.exe
I:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
I:\Program Files\Java\jre1.5.0\bin\jusched.exe
I:\WINDOWS\System32\ctfmon.exe
I:\Program Files\Tweak-XP\blads.exe
I:\WINDOWS\System32\Fast.exe
I:\Program Files\Ccy Cookies Remover v203\ccycookr.exe
I:\WINDOWS\System32\rundll32.exe
I:\Program Files\Mozilla Firefox\firefox.exe
I:\PROGRA~1\MOZILL~2\THUNDE~1.EXE
I:\Program Files\PowerArchiver\POWERARC.EXE
I:\DOCUME~1\ARNOLD~1\LOCALS~1\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nu.nl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nu.nl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.google.nl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arnold's Kijkdoos
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:4672
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - I:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - I:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - I:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - I:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\nl\msntb.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - I:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - I:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - I:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - I:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\nl\msntb.dll
O4 - HKLM\..\Run: [FastUser] I:\WINDOWS\System32\fast.exe
O4 - HKLM\..\Run: [CoolSwitch] I:\WINDOWS\System32\taskswitch.exe
O4 - HKLM\..\Run: [GSICONEXE] gsicon.exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [AdaptecDirectCD] "I:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [QD FastAndSafe] I:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [NAV Agent] I:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE I:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AudioHQ] I:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
O4 - HKLM\..\Run: [UpdReg] I:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] I:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [Zone Labs Client] I:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] I:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] I:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [BlockAds] I:\Program Files\Tweak-XP\blads.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE I:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [Ccy Cookies Remover v2.0.3] I:\Program Files\Ccy Cookies Remover v203\ccycookr.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] I:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = I:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Microsoft Office.lnk = I:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Microsoft Outlook.lnk = ?
O8 - Extra context menu item: &Download with &DAP - I:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - I:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://I:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Program Files\Messenger\MSMSGS.EXE (file missing)
O12 - Plugin for .spop: I:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15007/CTSUEng.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.c...ls/en/x86/client/wuweb_site.cab?1095269966816
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} - http://216.65.38.226/crack.CAB
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15008/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{84C38E19-B7D5-447F-8C6B-6690DE5C8139}: NameServer = 195.121.1.34 195.121.1.66
 
Geplaatst door jjw

Plaats eens een log HIER dan wordt je goed geholpen met HiJack.

Graag deze aanwijzing volgen... dus KLIK op hier en plaatst op die plek. Dat betekend NIET in dit topic :) Deze wordt niet verder behandeld, dus opnieuw plaatsen door op 'hier'te klikken.
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan