Helpmij tegen spyware offensief (deel 7)

Status
Niet open voor verdere reacties.
Toch gelukt ?

Dag Buffy,

Die toolbarcop werkt niet : één of andere file is missing. Daar heb ik verder niet meer mee gezocht.
Ad-aware en Spybot opnieuw uitgevoerd. Ad-aware vond alleen maar cookies en die heb ik dit keer laten verwijderen. Spybot vond wel nog een register-enty van C2.lop en ook dat heb ik laten repareren.
Daarna nog even Hijackthis laten scannen maar op het eerste zicht ziet dat er identiek uit aan de vorige scan. Je vindt de log hieronder.
Om naar Helpmij.nl terug te keren start ik IE en wat zie ik ??? DE SEARCH BALK IS VERDWENEN !!!!
Benieuwd of dat zo blijft.

Bedankt voor de hulp. Het is fantastisch dat er mensen zijn die op zo'n vrije dag anderen met computerproblemen willen helpen. Jullie verdienen een pluim !

Logfile of HijackThis v1.98.2
Scan saved at 22:30:09, on 8/08/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAM FILES\MESSENGER PLUS! 3\MSGPLUS.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\LOGITECH\WINGMAN SOFTWARE\LWEMON.EXE
C:\MIJN DOCUMENTEN\DOWNLOADS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.pandora.be:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
F1 - win.ini: run=hpfsched
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [Taakcontrole] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Common Files\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Program Files\Logitech\WingMan Software\lwtest.exe" /detect /quiet /launch "C:\Program Files\Logitech\WingMan Software\lwemon.exe /noui"
O4 - Startup: Office Opstarten.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Office Snelzoeken.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
 
Re: Toch gelukt ?

Geplaatst door phal

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)

O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Common Files\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"


Hallo Phal,

Het log is inderdaad identiek aan het vorige. Ik heb goede hoop dat Lop na de scan met Spybot nu ook echt wegblijft. Je hebt me wel voor een raadsel gesteld hoor, ik heb nog nooit meegemaakt dat een toolbar van Lop niet in een log te zien was.

Aangezien Norton niet meer op deze pc staat, mag je de bovenstaande items wel fixen. Zorg wel dat je gauw een virusscanner op deze pc zet, alsmede een firewall. Hoeft niets te kosten: http://www.wilders.org/free_tools.htm

En installeer SpywareBlaster even: http://www.javacoolsoftware.com/spywareblaster.html
Handige tips: http://home.planet.nl/~kleyn080/Spywareinfonl.html#voorkomen


Groetjes,

Buffy
 
Die Norton Antivirus zal ik zeker weer installeren, alhoewel ik met de versie 2004 al wat problemen gekend heb.
Na de vorige installatie liep de pc immers voortdurend vast.
Over die firewall : is dat nodig als je met een router werkt ? Heeft die niet een ingebouwde firewall ?

Spyblaster heb ik net geïnstalleerd maar de werking ga ik morgen dan wel eens bekijken.

Ik moet mijn dochter halen op het folkfestival van Dranouter. Ze zal blij zijn dat haar pc weer werkt.

Ben ervandoor !
 
Wie wil mijn log file nakijken? Ik kan als ik meerdere pagina's in IE geopend heb, niet alles tegelijk sluiten (groep sluiten)

Logfile of HijackThis v1.98.1
Scan saved at 22:42:17, on 8-8-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\r_server.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\ScreenShot Wizard\sswizard.exe
C:\Program Files\AutoSizer\AutoSizer.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\FSG\DialerDetect\dd.exe
C:\Program Files\Quick ShutDown\qsd.exe
C:\PROGRA~1\INCRED~1\bin\IMAPP.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\DScaler\DScaler.exe
C:\PROGRA~1\INCRED~1\bin\IncMail.exe
C:\WINDOWS\Explorer.EXE
H:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.helpmij.nl/
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] D:\Corel\Languages\NL\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=081804 serial=DR12WEL-6341663-nkm lang=NL
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [X-Grabber] C:\Program Files\ScreenShot Wizard\sswizard.exe
O4 - HKCU\..\Run: [AutoSizer] "C:\Program Files\AutoSizer\AutoSizer.exe" /h
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: Dialer Detect.lnk = C:\Program Files\FSG\DialerDetect\dd.exe
O4 - Startup: Quick ShutDown.lnk = C:\Program Files\Quick ShutDown\qsd.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.c...ls/en/x86/client/wuweb_site.cab?1091952491765
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/nl/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/activedata/SymAData.dll
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.popcap.com/games/popcaploader_v5.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/techsupp/activedata/ActiveData.cab
O16 - DPF: {F2A84794-EE6D-447B-8C21-3BA1DC77C5B4} (SDKInstall Class) - http://activex.microsoft.com/activex/controls/sdkupdate/sdkinst.cab
O16 - DPF: {FE8287E9-5F43-11D3-ABCA-00105A5C1F46} (HouseCall Control) - http://www.housecall.nl/housecall/xscan4.cab

Bedankt:thumb:
 
Tanja1968

Geplaatst door Tanja1968
Wie wil mijn log file nakijken? Ik kan als ik meerdere pagina's in IE geopend heb, niet alles tegelijk sluiten (groep sluiten)

Logfile of HijackThis v1.98.1
Scan saved at 22:42:17, on 8-8-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
.....


Hoi Tanja,

Aan spyware of beestjes is je probleem in ieder geval niet te wijten. Je log ziet er keurig uit.


Groetjes,

Buffy
 
Dank je:thumb: en voor het snelle nakijken. Dan maar hopen dat iemand wel het antwoord weet op mijn probleem. Ik heb daarover al een vraag gesteld.

Maar dit kan ik weer uitsluiten in ieder geval:D
 
Laatst bewerkt:
Geplaatst door XP_PC
superwurm, dat is niet het volledige log.

Ga in kladblok naar bewerken, alles selecteren, bewerken, kopieëren en post dat hier.
Ja heb ik gedaan
maar ik heb vermoed ik perongeluk op fix gedrukt nadat ik een heel zootje had aangevinkt. Toen ik het later opnieuw had gestart heb ik eerst een logfile gesaved, maar toen viel er bijna nix meer te fixxen.

Maar ik zal bij de volgende pc wel opletten dat ik eerst op save log druk en daarna pas op fix
 
superwurm

Geplaatst door superwurm
Ja heb ik gedaan
maar ik heb vermoed ik perongeluk op fix gedrukt nadat ik een heel zootje had aangevinkt. Toen ik het later opnieuw had gestart heb ik eerst een logfile gesaved, maar toen viel er bijna nix meer te fixxen.

Maar ik zal bij de volgende pc wel opletten dat ik eerst op save log druk en daarna pas op fix

Je moet zelf helemaal niets gaan fixen. Een groot deel van wat in je log staat is nuttig of zelfs noodzakelijk voor het functioneren van je pc. Alleen fixen wat experts aangeven dus.

Zet de back-ups terug van wat je per ongeluk zelf allemaal gefixed hebt:

- start HijackThis
- klik op "Config..." (rechtsonder)
- kies voor "Backups"
- selecteer alle items en kies voor "Restore"

Maak vervolgens een nieuw log. NIETS aanvinken en fixen, alleen maar het log maken, opslaan in Kladblok, het geheel kopiëren en hier plaatsen.

Het zou echter kunnen dat de back-ups verdwenen zijn, want je draait - tegen alle nadrukkelijke adviezen in - HijackThis vanuit een tijdelijke map. Zijn de back-ups inderdaad verdwenen, dan kunnen wij helaas niets meer voor je doen.


Groetjes,

Buffy
 
spyware

beste buffy

Na windows update en trend micro antivirus de hijack opnieuw gedraaid.Dit is het resultaat :

Logfile of HijackThis v1.97.7
Scan saved at 23:18:50, on 8-8-2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Trend Micro\Internet Security\pccguide.exe
C:\Program Files\Trend Micro\Internet Security\PCClient.exe
C:\Program Files\Trend Micro\Internet Security\TMOAgent.exe
C:\PROGRA~1\DAP\DAP.EXE
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\lsasss.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\symlcsvc.exe
C:\Program Files\Trend Micro\Internet Security\Tmntsrv.exe
C:\Program Files\Trend Micro\Internet Security\tmproxy.exe
C:\Program Files\Trend Micro\Internet Security\PccPfw.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\abrax\fil\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: (no name) - {02BDBE99-AAAA-42A1-9F21-6D934C9FD248} - C:\WINDOWS\System32\icwm32.dll
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: C:\WINDOWS\lbbho.dll - {CC9C22FE-B566-46FF-B7FA-F41E54108C06} - C:\WINDOWS\lbbho.dll
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O3 - Toolbar: (no name) - {4F473DAC-624C-49C6-A8D3-793E4A19ED3C} - (no file)
O3 - Toolbar: SuperBar - {A31443AD-A8AD-4726-9864-D1AC5A6ED16D} - C:\Program Files\_SUPERBAR\_SUPERBAR.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [System Toolkit] C:\WINDOWS\Systools.exe
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security\pccguide.exe"
O4 - HKLM\..\Run: [PCClient.exe] "C:\Program Files\Trend Micro\Internet Security\PCClient.exe"
O4 - HKLM\..\Run: [TM Outbreak Agent] "C:\Program Files\Trend Micro\Internet Security\TMOAgent.exe" /run
O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [xozcn] C:\WINDOWS\xozcn.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [MPL32 Driver] lsasss.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: Si&milar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/05de59bc66d7b5c48620/netzip/RdxIE601.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38204.5209490741
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DE591B16-A452-11D6-AED1-0001030A4E46} (PBGNX Control) - https://gto.postbank.nl/GTO/PBGNX.cab

veel sucess!
 
en dit is van die andere pc

Logfile of HijackThis v1.98.2
Scan saved at 11:24:30 PM, on 8/8/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINNT\system32\regsvc.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\BSTime\BSTime.exe
C:\WINNT\system32\mobsync.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\unzipped\hijackthis[1]\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nu.nl/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [BSTime] C:\Program Files\BSTime\BSTime.exe
O4 - HKLM\..\Run: [msnplus] C:\WINNT\SYSTEM32\bvdf.exe
O4 - HKLM\..\Run: [MSTask Monitor] mstaskmon.exe
O4 - HKLM\..\Run: [WinUpdate] IEXPLORE.EXE
O4 - HKLM\..\Run: [Symantec Security] symantec32.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 3.8\THGuard.exe"
O4 - HKLM\..\RunServices: [MSTask Monitor] mstaskmon.exe
O4 - HKLM\..\RunServices: [WinUpdate] IEXPLORE.EXE
O4 - HKLM\..\RunServices: [Symantec Security] symantec32.exe
O4 - HKCU\..\Run: [MSTask Monitor] mstaskmon.exe
O4 - HKCU\..\Run: [WinUpdate] IEXPLORE.EXE
O4 - HKCU\..\Run: [Symantec Security] symantec32.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {EFAEF0E4-F044-4D57-9900-1C3FF18524C9} (AV Class) - http://www.pcpitstop.com/antivirus/PitPav.cab
 
Waney123

Geplaatst door waney123
beste buffy

Na windows update en trend micro antivirus de hijack opnieuw gedraaid.Dit is het resultaat :

Logfile of HijackThis v1.97.7
Scan saved at 23:18:50, on 8-8-2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Hallo Waney123,

Je zult zelf toch echt een beetje moeten meewerken, wil je hier geholpen worden.

De vorige keer dat je je log plaatste, gaf ik je deze adviezen:
1) naar WindowsUpdate gaan om alle essentiële updates en servicepacks voor IE en XP op te halen;
2) een online virusscan doen (de links gaf ik erbij);
3) dan een nieuw HijackThis-log maken en plaatsen.

Je gebruikt echter nog steeds verouderde versies van IE en XP. Dat kan ik zien in het log. Probeer me dus niet voor te gek te houden door te schrijven dat je de boel hebt ge-update. Lukt het updaten niet, bijv. omdat jouw XP niet helemaal legaal is, wees daar dan gewoon eerlijk over.

Verder heb je géén online virusscan gedaan. Had je dat wel gedaan, dan zou ik dat zien aan een 016-item in je log. Ik raadde je juist een online scan aan omdat je eigen Trend Micro scanner duidelijk de nodige steekjes laat vallen.

Doe nu dit, alsjeblieft:

1. Scan online op virussen en trojans bij BitDefender: http://www.bitdefender.com/scan/licence.php

2. Maak een nieuw log met HijackThis en plaats dat hier.


Groetjes,

Buffy
 
owkee daar is die weer!!!!!

toch lastig als je twee pc's hebt draaien, dan is de ene net weer rotzooi vrij begint de andere er weer mee; weer de mysearch.com en aanverwante artikelen.:(
je wordt er zo moedeloos van...........

en alvast ff voor buffy: dit is het systeem van mijn vriendin, die niet eens weet hoe z e moet downloaden(lol) het enige waar ze hem voor gebruikt is de administratie en een beetje internet bankieren, thats all!! Dus ook zonder al te rare dingen doen op internet kan je dit soort onzin krijgen ; hihi ;)

hier alsnog ff het logje van het tweede systeem

Logfile of HijackThis v1.98.1
Scan saved at 16:45:23, on 6-8-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\SengentD2OL\D2OL\D2OL.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\r_server.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
c:\progra~1\intern~1\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\MSN Apps\Updater\01.02.0002.1001\nl\msnappau.exe
C:\Program Files\SengentD2OL\D2OL\res\data\bin\DockWin.exe
C:\Downloads\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://zbcidgxlgokcdacnknghh.com/fQJX7YSDlDq0Pqn6sbiV2YvMBFJsWajRuGr0lMG1Ws0.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.kvdfjczosfkjo.com/fQJX7YSDlDq5Yhaa5ZaoANSYeAe/q4nLjXFh_WbG3UI5Nn7A_wzJ0bvUFjbEUUhj.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: (no name) - {857AC3DF-5797-ACE6-4792-3AF624858B73} - C:\PROGRA~1\INSIDE~1\rect readme.exe
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.0002.1001\en-xu\stmain.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1629.0\nl\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [BendRule] C:\PROGRA~1\TRUSTS~1\Dent Ref Plus.exe
O4 - HKLM\..\Run: [BirdCurbCashCorn] C:\Documents and Settings\All Users\Application Data\gluejugsbirdcurb\book error.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\nl\msnappau.exe"
O4 - HKLM\..\RunOnce: [Ad-aware] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-aware.exe" "+b1"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: D2OL.lnk = C:\Program Files\SengentD2OL\D2OL\D2OL.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab28177.cab

ene buffy : just kidd'n; im just a fool that likes a joke!;)

thnx everybody: BlackRaven
 
owjaa

nog ff vergeten: als je nog iets tegn komt waarvan je denkt daar kan de pc ook wel zonder (bv opstarten van bepaalde items oid) graag ook ff vermelden

thnx BlackRaven
 
superwurm

Geplaatst door superwurm

O4 - HKLM\..\Run: [msnplus] C:\WINNT\SYSTEM32\bvdf.exe
O4 - HKLM\..\Run: [MSTask Monitor] mstaskmon.exe
O4 - HKLM\..\Run: [WinUpdate] IEXPLORE.EXE
O4 - HKLM\..\Run: [Symantec Security] symantec32.exe
O4 - HKLM\..\RunServices: [MSTask Monitor] mstaskmon.exe
O4 - HKLM\..\RunServices: [WinUpdate] IEXPLORE.EXE
O4 - HKLM\..\RunServices: [Symantec Security] symantec32.exe
O4 - HKCU\..\Run: [MSTask Monitor] mstaskmon.exe
O4 - HKCU\..\Run: [WinUpdate] IEXPLORE.EXE
O4 - HKCU\..\Run: [Symantec Security] symantec32.exe



Hoi Superwurm,


Is jouw Norton AntiVirus wel up-to-date? Al die 04-items die je moet fixen heb je aan virussen te danken.


1. Scan opnieuw met HijackThis, vink de bovenstaande items (zie quote) aan, sluit alle vensters behalve HijackThis zelf en klik op "Fix checked".

2. Herstart de pc in veilige modus. Als je niet weet hoe dat moet, kijk dan hier.

Zorg dat in de Verkenner, via Extra -> Mapopties -> Weergave, is ingesteld dat verborgen bestanden en mappen moeten worden weergegeven.

Verwijder nu, in veilige modus dus, het volgende bestand:

C:\WINNT\SYSTEM32\bvdf.exe

3. Herstart de pc in 'normale modus'.

4. Doe een online virusscan bij BitDefender: http://www.bitdefender.com/scan/licence.php

5. Herstart de pc, maak een nieuw HijackThis-log en plaats dat hier.



Groetjes,

Buffy
 
Nog even voor de zekerheid mijn hijack log. Ik heb alles gedaan wat nodig was maar toch blijft mijn schijfcontrole nog hangen. Of moet ik daar de oorzaak elders voor zoeken?
Verder misschien nog...
een domme vraag. In mijn Windows staat een bestandje; scrsvr.exe
Hoort dat zo?
Alvast weer erg bedankt!
gr. Lia

Komt ie;

Logfile of HijackThis v1.98.2
Scan saved at 23:56:47, on 8-8-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\ANTIVIR PERSONAL\AVGCTRL.EXE
C:\PROGRAM FILES\ANTIVIR PERSONAL\AVSCHED32.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\PROGRAM FILES\THE CLEANER\TCA.EXE
C:\PROGRAM FILES\THE CLEANER\TCM.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\MY DOWNLOAD FILES\VIRUSTOOLS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.12move.nl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.nl/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door 12move
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:6711
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [Taakcontrole] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [Systeemwerkbalk] SysTray.Exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAM FILES\ANTIVIR PERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [AVSCHED32] C:\PROGRAM FILES\ANTIVIR PERSONAL\AVSCHED32.EXE /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [tcactive] C:\PROGRAM FILES\THE CLEANER\tca.exe
O4 - HKLM\..\Run: [tcmonitor] C:\PROGRAM FILES\THE CLEANER\tcm.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O8 - Extra context menu item: Ontvang met FlashGet - C:\PROGRAM FILES\FLASHGET\jc_link.htm
O8 - Extra context menu item: Ontvang alles met FlashGet - C:\PROGRAM FILES\FLASHGET\jc_all.htm
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\JETCAR.EXE (file missing)
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\JETCAR.EXE (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.12move.nl
O16 - DPF: {0C568603-D79D-11D2-87A7-00C04FF158BB} (BrowseFolderPopup Class) - http://download.mcafee.com/molbin/Shared/MGBrwFld.cab
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield Setup Player) - http://www.installengine.com/engine/isetup.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security2.norton.com/SSC/SharedContent/sc/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as/asinst.cab
O16 - DPF: {B817734E-046C-11D3-B674-00104BA25195} (PSNQuerySystem Class) - http://pmb001.3m.com/pub/psnotes/psnudate.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/en/check/qdiagh.cab?312
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) - http://www.planet.nl/exent/classes/ExentCtl.ocx
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
 
Re: Re: owjaa

Geplaatst door XP_PC


Daar doen we niet meer aan :).

Zie de volgende pagina voor meer informatie: http://www.helpmij.nl/forum/showthread.php?s=&threadid=173272

kan ik me ook wel indenken.......maar aangezien dat de vorige keer mijn eigen hoofdsysteem eeen stuk sneller heeft gemaakt , (he jammer!!!) maar ik zal het advies weer opvolgen en ik zal de link bezoeken

in ieder geval bedankt voor de reactie

BlackRaven
 
BlackRaven

Geplaatst door BlackRaven

en alvast ff voor buffy: dit is het systeem van mijn vriendin, die niet eens weet hoe z e moet downloaden(lol)



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://zbcidgxlgokcdacnknghh.com/fQJX7YSDlDq0Pqn6sbiV2YvMBFJsWajRuGr0lMG1Ws0.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.kvdfjczosfkjo.com/fQJX7YSDlDq5Yhaa5ZaoANSYeAe/q4nLjXFh_WbG3UI5Nn7A_wzJ0bvUFjbEUUhj.html

O2 - BHO: (no name) - {857AC3DF-5797-ACE6-4792-3AF624858B73} - C:\PROGRA~1\INSIDE~1\rect readme.exe

O4 - HKLM\..\Run: [BendRule] C:\PROGRA~1\TRUSTS~1\Dent Ref Plus.exe
O4 - HKLM\..\Run: [BirdCurbCashCorn] C:\Documents and Settings\All Users\Application Data\gluejugsbirdcurb\book error.exe



Hoi BlackRaven,


Jouw vriendin was blijkbaar wel in staat om Messenger Plus te downloaden - met spyware en al.:D


1. Scan opnieuw met HijackThis, vink de bovenstaande items (zie quote) aan, sluit alle vensters behalve HijackThis zelf en klik op "Fix checked".

2. Herstart de pc in veilige modus. Als je niet weet hoe dat moet, kijk dan hier.

Zorg dat in de Verkenner, via Extra -> Mapopties -> Weergave, is ingesteld dat verborgen bestanden en mappen moeten worden weergegeven.

Verwijder nu, in veilige modus dus, de volgende mappen:

C:\Documents and Settings\All Users\Application Data\gluejugsbirdcurb
C:\PROGRA~1\INSIDE... <- d.w.z. die map waar "rect readme.exe" in zit
C:\PROGRA~1\TRUSTS... <- d.w.z. die map waar "Dent Ref Plus.exe" in zit

3. Herstart de pc in 'normale modus'.

4. Plaats een nieuw HijackThis-log ter controle.


Groetjes,

Buffy
 
Re: BlackRaven

Geplaatst door buffy




Hoi BlackRaven,


Jouw vriendin was blijkbaar wel in staat om Messenger Plus te downloaden - met spyware en al.:D

Groetjes,

Buffy


owjaa ff vergeten msn is ze dol op , ik ga gelijk weer verwijderen en scannen!!!!

thnx buffy

greetz BlackRaven
 
Lia

Geplaatst door Lia
Verder misschien nog...
een domme vraag. In mijn Windows staat een bestandje; scrsvr.exe
Hoort dat zo?
Alvast weer erg bedankt!
gr. Lia


Hallo Lia,


Dit log is schoon hoor, dus er is in ieder geval geen narigheid actief op deze pc.

Weet je zeker dat het scrsvr.exe is; geen typefoutje gemaakt? Laat ook even weten waar precies dit bestand zich bevindt.


Groetjes,

Buffy
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan