HELP MIJ van mn spyware af!

Status
Niet open voor verdere reacties.

pienaar88

Gebruiker
Lid geworden
12 okt 2006
Berichten
19
ik heb dit al vaker gedaan, met hijackthis enzo maar ik heb nu weer spyware, zou iemand me kunnen helpen met het verwijderen ervan. Zeg me wat ik moet doen, en dan plaats ik steeds de logjes van hijackthis enzo wel weer hierop!

Bedankt!
 
Doe eerst het volgende, voor we aan de slag gaan met HijackThis:

1.Download en installeer
AVG Anti-Spyware.

  • Na de installatie, open AVG Anti-Spyware:
    * onder "Status", klik op Change state naast "Resident shield". (wijzig van active naar inactive!)
    * onder "Update", klik op de Start update knop.
    * onder "Scanner", tab "Settings":
    • - onder "How to act?", klik op "Recommended actions" en selecteer Quarantine. (ZEER BELANGRIJK!)
      * onder "Reports", selecteer Automatically generate report after every scan en verwijder het vinkje bij Only if threats were found
    Sluit AVG Anti-Spyware. Laat het nog niet scannen.
2. Download en uitleg AdAware en laat het scannen.

3. Download en uitleg Spybot S&D en laat het scannen.

4. Download ATF cleaner (by Atribune)
  • Dubbelklik op ATF cleaner om het programma te starten.
    Op het tabblad "Main", plaats je een vinkje bij Select All.
    Klik op de knop Empty Selected.

    Gebruik je ook Firefox als browser:
    Klik op tabblad "Firefox", plaats een vinkje bij Select All.
    Wil je de door Firefox opgeslagen wachtwoorden behouden, dan klik je in het venster dat verschijnt op "No".
    (dit verwijdert het vinkje bij "Firefox saved passwords")
    Klik op de knop Empty Selected.

    Gebruik je ook Opera als browser:
    Klik op tabblad "Opera", plaats een vinkje bij Select All.
    Wil je de door Opera opgeslagen wachtwoorden behouden, dan klik je in het venster dat verschijnt op "No".
    Klik op de knop Empty Selected.
    Ga naar het tabblad "Main" en klik op de knop Exit om het programma af te sluiten
5. Start op in veilige modus

6. Start AVG Anti-Spyware.
  • * Klik op Scan en kies Complete System Scan.

    Na de scan; volg onderstaande instructies :
    BELANGRIJK : Klik niet op de "Save Scan Report" knop vooraleer je de "Apply all Actions" knop hebt aangeklikt !
    * Draag er zorg voor dat Set all elements to: op Quarantine staat (1),
    zoniet klik op de link en kies Quarantine in de popup menu. (2)
    (Dit geldt niet voor cookies, deze worden onveranderlijk gedelete !)
    * Onderaan het venster klik op de Apply all Actions knop. (3)
    ewidoscan.jpg

    * Wanneer je de melding krijgt 'All actions have been applied', klik je onderaan op de knop Save Report.
    * Klik in het menu bovenaan op Reports. Kopieer het rapport van de scan en plaats dat hier in je volgende bericht.
7. Start weer op in Normale modus

8. Zijn er nog problemen, meld dit dan even hier.

Succes:thumb:
 
Scan rapport!!

hier is het scan rapport! ik hoor verder wel wat er moet gebeuren toch?
Dankje!


---------------------------------------------------------
AVG Anti-Spyware - Scan Report
---------------------------------------------------------

+ Created at: 0:25:52 24-4-2007

+ Scan result:



C:\Program Files\Common Files\Yazzle1122OinUninstaller.exe -> Adware.ClickSpring : Cleaned with backup (quarantined).
C:\Program Files\PeDevice\PeDev.dll -> Adware.Delfin : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005349.exe -> Adware.DelphinMediaViewer : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005351.exe -> Adware.DelphinMediaViewer : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005352.exe -> Adware.DelphinMediaViewer : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005353.ocx -> Adware.DelphinMediaViewer : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005354.dll -> Adware.DelphinMediaViewer : Cleaned with backup (quarantined).
C:\Program Files\Video ActiveX Object -> Adware.Generic : Cleaned with backup (quarantined).
HKU\S-1-5-21-3957292675-2080523364-3474579335-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E1412445-4FF8-410E-8D24-F2CF86B171A4} -> Adware.Generic : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP3\A0001216.dll -> Adware.Maxifiles : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP3\A0001217.exe -> Adware.Maxifiles : Cleaned with backup (quarantined).
C:\Documents and Settings\Suus\mt-uninstaller.exe -> Adware.PurityScan : Cleaned with backup (quarantined).
C:\Program Files\Outerinfo\OiUninstaller.exe -> Adware.PurityScan : Cleaned with backup (quarantined).
C:\Program Files\Sуmantec\wυcrtupd.exe -> Adware.PurityScan : Cleaned with backup (quarantined).
C:\Program1 -> Adware.PurityScan : Cleaned with backup (quarantined).
C:\Program10 -> Adware.PurityScan : Cleaned with backup (quarantined).
C:\Program11 -> Adware.PurityScan : Cleaned with backup (quarantined).
C:\Program2 -> Adware.PurityScan : Cleaned with backup (quarantined).
C:\Program3 -> Adware.PurityScan : Cleaned with backup (quarantined).
C:\Program4 -> Adware.PurityScan : Cleaned with backup (quarantined).
C:\Program5 -> Adware.PurityScan : Cleaned with backup (quarantined).
C:\Program6 -> Adware.PurityScan : Cleaned with backup (quarantined).
C:\Program7 -> Adware.PurityScan : Cleaned with backup (quarantined).
C:\Program8 -> Adware.PurityScan : Cleaned with backup (quarantined).
C:\Program9 -> Adware.PurityScan : Cleaned with backup (quarantined).
C:\WINDOWS\system32\evspt.dll -> Adware.PurityScan : Cleaned with backup (quarantined).
C:\WINDOWS\system32\gpnzshb.dll -> Adware.PurityScan : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP4\A0002287.ini -> Adware.Qworke : Cleaned with backup (quarantined).
C:\Documents and Settings\Suus\Local Settings\Temp\nsg21.tmp\DetectionProcessus.dll -> Adware.Softomate : Cleaned with backup (quarantined).
C:\Program Files\Common Files\{3842CF67-0957-1043-0902-02040402001f}\system.dll -> Adware.Softomate : Cleaned with backup (quarantined).
C:\RECYCLER\S-1-5-18\Dc1\system.dll -> Adware.Softomate : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP4\A0002281.exe -> Adware.SpyLocked : Cleaned with backup (quarantined).
C:\Documents and Settings\Suus\Local Settings\Temp\tmp19.tmp.exe -> Adware.Virtumonde : Cleaned with backup (quarantined).
C:\Documents and Settings\Suus\Local Settings\Temp\upd34.exe -> Downloader.Agent.bdr : Cleaned with backup (quarantined).
C:\Documents and Settings\Suus\Local Settings\Temp\tmp3A.tmp.exe -> Downloader.Agent.bjk : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP6\A0006457.exe -> Downloader.Agent.es : Cleaned with backup (quarantined).
C:\Program Files\ѕуmbols\regsvr32.exe -> Downloader.PurityScan.cr : Cleaned with backup (quarantined).
C:\WINDOWS\аssembly\wucrtupd.exe -> Downloader.PurityScan.cr : Cleaned with backup (quarantined).
C:\Program Files\Video AX Object\smmon.exe -> Downloader.Zlob.ava : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP4\A0002278.exe -> Downloader.Zlob.ava : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP4\A0002295.exe -> Downloader.Zlob.ava : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0003295.exe -> Downloader.Zlob.ava : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0004296.exe -> Downloader.Zlob.ava : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005296.exe -> Downloader.Zlob.ava : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005304.exe -> Downloader.Zlob.ava : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005314.exe -> Downloader.Zlob.ava : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005364.exe -> Downloader.Zlob.ava : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005388.exe -> Downloader.Zlob.ava : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005401.exe -> Downloader.Zlob.ava : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0006440.exe -> Downloader.Zlob.ava : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP6\A0006452.exe -> Downloader.Zlob.ava : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP7\A0006467.exe -> Downloader.Zlob.ava : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP7\A0006474.exe -> Downloader.Zlob.ava : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP7\A0006484.exe -> Downloader.Zlob.ava : Cleaned with backup (quarantined).
C:\Program Files\Video AX Object\bpmini.exe -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\Program Files\Video AX Object\bpmon.exe -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\Program Files\Video AX Object\bpunst.exe -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\Program Files\Video AX Object\bpvol.dll -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\Program Files\Video AX Object\smmain.exe -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\Program Files\Video AX Object\smunst.exe -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\Program Files\Video AX Object\splug.dll -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\Program Files\Video AX Object\spunst.exe -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP4\A0002277.dll -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP4\A0002279.exe -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP4\A0002294.dll -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP4\A0002296.exe -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0003294.dll -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0003296.exe -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0004294.dll -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0004295.exe -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005294.dll -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005295.exe -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005302.dll -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005303.exe -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005312.dll -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005313.exe -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005363.dll -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005365.exe -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005387.dll -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005389.exe -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005400.dll -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005402.exe -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0006439.dll -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0006441.exe -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP6\A0006450.dll -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP6\A0006451.exe -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP7\A0006465.dll -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP7\A0006466.exe -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP7\A0006473.dll -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP7\A0006475.exe -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP7\A0006483.dll -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP7\A0006485.exe -> Downloader.Zlob.avb : Cleaned with backup (quarantined).
C:\Documents and Settings\Suus\Local Settings\Temp\installer.exe -> Dropper.PurityScan.q : Cleaned with backup (quarantined).
C:\Program Files\Common Files\Yazzle1122OinAdmin.exe -> Dropper.Small : Cleaned with backup (quarantined).
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe -> Hijacker.Agent.jh : Cleaned with backup (quarantined).
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe -> Hijacker.Agent.jh : Cleaned with backup (quarantined).
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe -> Hijacker.Agent.jh : Cleaned with backup (quarantined).
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe -> Hijacker.Agent.jh : Cleaned with backup (quarantined).
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe -> Hijacker.Agent.jh : Cleaned with backup (quarantined).
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe -> Hijacker.Agent.jh : Cleaned with backup (quarantined).
C:\Program Files\Logitech\MouseWare\system\EM_EXEC.EXE -> Hijacker.Agent.jh : Cleaned with backup (quarantined).
C:\Program Files\Logitech\Video\CameraAssistant.exe -> Hijacker.Agent.jh : Cleaned with backup (quarantined).
C:\Program Files\Logitech\Video\InstallHelper.exe -> Hijacker.Agent.jh : Cleaned with backup (quarantined).
C:\Program Files\Logitech\iTouch\iTouch.exe -> Hijacker.Agent.jh : Cleaned with backup (quarantined).
C:\Program Files\Norton AntiVirus\navapw32.exe -> Hijacker.Agent.jh : Cleaned with backup (quarantined).
C:\Program Files\QuickTime\qttask.exe -> Hijacker.Agent.jh : Cleaned with backup (quarantined).
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe -> Hijacker.Agent.jh : Cleaned with backup (quarantined).
C:\Program Files\iTunes\iTunesHelper.exe -> Hijacker.Agent.jh : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005347.exe -> Hijacker.Agent.jh : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005348.exe -> Hijacker.Agent.jh : Cleaned with backup (quarantined).
C:\WINDOWS\system32\ElkCtrl.exe -> Hijacker.Agent.jh : Cleaned with backup (quarantined).
C:\WINDOWS\system32\LVCOMSX.EXE -> Hijacker.Agent.jh : Cleaned with backup (quarantined).
C:\WINDOWS\system32\lsasss.exe -> Hijacker.Agent.jh : Cleaned with backup (quarantined).
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe -> Hijacker.Agent.jh : Cleaned with backup (quarantined).
C:\WINDOWS\Downloaded Program Files\UERSM_9999_N91S2009NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Cleaned with backup (quarantined).
C:\Documents and Settings\Suus\Cookies\suus@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
C:\Documents and Settings\Suus\Cookies\suus@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
C:\Documents and Settings\Suus\Cookies\suus@advertising[1].txt -> TrackingCookie.Advertising : Cleaned.
C:\Documents and Settings\Mark\Cookies\mark@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned.
C:\Documents and Settings\Suus\Cookies\suus@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned.
C:\Documents and Settings\Mark\Cookies\mark@bluestreak[1].txt -> TrackingCookie.Bluestreak : Cleaned.
C:\Documents and Settings\Suus\Cookies\suus@bluestreak[2].txt -> TrackingCookie.Bluestreak : Cleaned.
C:\Documents and Settings\Suus\Cookies\suus@com[1].txt -> TrackingCookie.Com : Cleaned.
C:\Back-Up -- 06-07-06 1000PM\Documents and Settings\Lotte\Cookies\lotte@connextra[1].txt -> TrackingCookie.Connextra : Cleaned.
C:\Documents and Settings\Suus\Cookies\suus@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Cleaned.
C:\Documents and Settings\Mark\Cookies\mark@doubleclick[2].txt -> TrackingCookie.Doubleclick : Cleaned.
C:\Documents and Settings\Suus\Cookies\suus@doubleclick[1].txt -> TrackingCookie.Doubleclick : Cleaned.
C:\Documents and Settings\Suus\Cookies\suus@goldenpalace[1].txt -> TrackingCookie.Goldenpalace : Cleaned.
C:\Documents and Settings\Suus\Cookies\suus@ehg-volania.hitbox[1].txt -> TrackingCookie.Hitbox : Cleaned.
C:\Documents and Settings\Suus\Cookies\suus@hitbox[2].txt -> TrackingCookie.Hitbox : Cleaned.
C:\Documents and Settings\Suus\Cookies\suus@search.live[2].txt -> TrackingCookie.Live : Cleaned.
C:\Documents and Settings\Mark\Cookies\mark@mediaplex[1].txt -> TrackingCookie.Mediaplex : Cleaned.
C:\Documents and Settings\Suus\Cookies\suus@mediaplex[1].txt -> TrackingCookie.Mediaplex : Cleaned.
C:\Documents and Settings\Suus\Cookies\suus@stat.onestat[2].txt -> TrackingCookie.Onestat : Cleaned.
C:\Documents and Settings\Mark\Cookies\mark@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Cleaned.
C:\Documents and Settings\Suus\Cookies\suus@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Cleaned.
C:\Documents and Settings\Suus\Cookies\suus@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Cleaned.
C:\Documents and Settings\Suus\Cookies\suus@serving-sys[2].txt -> TrackingCookie.Serving-sys : Cleaned.
C:\Documents and Settings\Suus\Cookies\suus@statcounter[1].txt -> TrackingCookie.Statcounter : Cleaned.
C:\Documents and Settings\Mark\Cookies\mark@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Cleaned.
C:\Documents and Settings\Suus\Cookies\suus@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Cleaned.
C:\Documents and Settings\Suus\Cookies\suus@m.webtrends[2].txt -> TrackingCookie.Webtrends : Cleaned.
C:\Documents and Settings\Suus\Cookies\suus@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Cleaned.
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP5\A0005342.dll -> Trojan.Agent.agv : Cleaned with backup (quarantined).
C:\WINDOWS\khggda.dll -> Trojan.Agent.agv : Cleaned with backup (quarantined).
C:\Documents and Settings\Suus\Local Settings\Temp\cnna.exe -> Trojan.Agent.kq : Cleaned with backup (quarantined).
C:\WINDOWS\system32\svehost.exe -> Trojan.Agent.kq : Cleaned with backup (quarantined).
C:\Documents and Settings\Suus\Local Settings\Temp\tmp2C.tmp.exe -> Trojan.BHO.g : Cleaned with backup (quarantined).
C:\WINDOWS\system32\tmp2.tmp.dll -> Trojan.BHO.g : Cleaned with backup (quarantined).
C:\WINDOWS\system32\tmp2C.tmp.dll -> Trojan.BHO.g : Cleaned with backup (quarantined).
C:\Back-Up -- 06-07-06 1000PM\WINDOWS\eg_auth_1052.dll -> Trojan.P2E.co : Cleaned with backup (quarantined).
C:\Back-Up -- 06-07-06 1000PM\WINDOWS\egauth4_1052.dll -> Trojan.P2E.co : Cleaned with backup (quarantined).
C:\Back-Up -- 06-07-06 1000PM\WINDOWS\p2esocks_1052.dll -> Trojan.P2E.co : Cleaned with backup (quarantined).
C:\WINDOWS\system32\yuspej.dll -> Trojan.Renos.naw : Cleaned with backup (quarantined).
[1248] C:\WINDOWS\system32\yuspej.dll -> Trojan.Renos.naw : Cleaned with backup (quarantined).
C:\Back-Up -- 06-07-06 1000PM\WINDOWS\temp\$_3472452.EXE -> Trojan.Sinowal.aa : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP1\A0000021.exe -> Trojan.Small : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{9C42B3F7-33E3-45D0-9165-E9913B0532F5}\RP1\A0000025.exe -> Trojan.Small : Cleaned with backup (quarantined).
C:\WINDOWS\system32\wapiisv32.exe -> Trojan.Small : Cleaned with backup (quarantined).


::Report end
 
Doe deze 2 dingen, in deze volgorde:

1) Ga naar Start, klik met rechts op Deze Computer en kies voor Eigenschappen, ga dan naar het tabblad
Systeemherstel en zet een vinkje voor Systeemherstel uitschakelen.
Start de pc opnieuw op en doe hetzelfde maar haal het vinkje weg.

2) Download ATF cleaner (by Atribune)
  • Dubbelklik op ATF cleaner om het programma te starten.
    Op het tabblad "Main", plaats je een vinkje bij Select All.
    Klik op de knop Empty Selected.

    Gebruik je ook Firefox als browser:
    Klik op tabblad "Firefox", plaats een vinkje bij Select All.
    Wil je de door Firefox opgeslagen wachtwoorden behouden, dan klik je in het venster dat verschijnt op "No".
    (dit verwijdert het vinkje bij "Firefox saved passwords")
    Klik op de knop Empty Selected.

    Gebruik je ook Opera als browser:
    Klik op tabblad "Opera", plaats een vinkje bij Select All.
    Wil je de door Opera opgeslagen wachtwoorden behouden, dan klik je in het venster dat verschijnt op "No".
    Klik op de knop Empty Selected.
    Ga naar het tabblad "Main" en klik op de knop Exit om het programma af te sluiten

Geef daarna ook even aan hoe het zit met je probleem hier.

Succes!:thumb:
 
verdere problemen

hallo,
ik heb nu alles gedaan wat ik moest doen, en ik heb geen last meer van die spyware.
Ik krijg nog wel steeds 2 pop-ups als ik mijn account laad en daar staat in:

pop-up 1:

RUNDLL
er is een fout opgetreden tijdens het laden van C:\windows\khggda.dll
kan opgegeven module niet vinden

pop-up 2:

Runner error
Runner file name (logitechdesktopmessenger.exe) lacks '_' ( the app id separator)

Kan je me hier mee helpen?

bedankt nog voor alles!
 
Verwijder Logitch Desktop Messenger via Start --> Configuratiescherm --> Software.

En voor de melding van RUNDLL over het bestand khggda.dll:
Dat bestand is geen legitiem Windows-bestand. Weet je zeker dat het khggda.dll is?

Zo ja --> dit bestand mag je verwijderen, zo:

* Klik hier en download The Avenger naar een makkelijk te onthouden map of je bureaublad.

* Klik op Avenger.zip om het uit te pakken.

* Start The Avenger door op het bestand avenger.exe, het icoontje met het zwaard te dubbelklikken.

* Onder "Script file to execute" kies "Input Script Manually".
* Klik op het vergrootglas icoontje; een nieuw venster zal openen met de naam "View/edit script"
* Kopieer en plak het volgende erin:


Files to Delete:
C:\windows\khggda.dll


* Klik op Done
* Daarna klik op het Groen verkeerslicht om het script uit te voeren
* Antwoord "Yes/Ja" wanneer daarnaar gevraagd wordt.

The Avenger start je pc nu opnieuw op en, als het goed is, is het bestand of map nu weg.
Daarna kan je eventueel nog het logje zien dat gemaakt is op C:\avenger.txt

Succes!:thumb:
 
nog steeds melding

hallo,
ik heb weer uitgevoerd wat je zei, maar het logje van avenger zei ook van not found enzo, maar ik krijg de melding nog steeds, en er staat echt khggda.dll.
wat moet ik nu doen?
 
De melding van Logitech Desktop Messenger is wel weg?

Normaal gesproken worden er hier geen HijackThis-logjes meer nagekeken ( HijackThis-logje is een tekstbestand met informatie over plaatsen van je pc waar spyware eventueel kan zitten ) maar HijackThis is ook handig voor de items die opstarten samen met Windows.

Kan je even dit lezen en dan hier een HijackThis-logje hiervoor plaatsen, dan kan je later misschien die betreffende regel verwijderen.
 
logje

Logfile of HijackThis v1.99.1
Scan saved at 23:33:18, on 24-4-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Laatst bewerkt door een moderator:
Kan je de volgende regels fixen in HijackThis:

O4 - HKLM\..\Run: [BootService] rundll32.exe "C:\WINDOWS\khggda.dll",realset
O4 - HKLM\..\Run: [explorer] C:\Documents and Settings\Suus\Bureaublad\winstall.exe
O20 - AppInit_DLLs:

Dus, regels aanvinken en klikken op Fix Checked.
Daarna HijackThis afsluiten en pc opnieuw opstarten en kijken hoe het gaat met je probleem.

Succes!:thumb:
 
De Hijackthis log hier verwijderd, deze worden niet meer nagekeken op Helpmij. Er zijn daar meer gespecialiceerde forums voor.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan