log file

Status
Niet open voor verdere reacties.

oossie

Verenigingslid
Lid geworden
19 nov 2002
Berichten
2.364
hier een logfile, weet iemand hoe het komt dat ik met spybot elke keer gator terugvind?

groeten Oossie

Logfile of HijackThis v1.95.0
Scan saved at 15:56:01, on 28-6-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\TrayIcon.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Common Files\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\Anti-Spam\AntiSpam.exe
E:\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Logitech\ImageStudio\LowLight.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Common Files\GMT\GMT.exe
C:\Program Files\ABIT\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\main\LOCALS~1\Temp\Rar$EX00.078\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://wanadoo.nl/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride=localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\System32\blank.htm
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1.1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [DisplayTrayIcon] C:\WINDOWS\System32\TrayIcon.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [AntiSpam] C:\Program Files\Anti-Spam\AntiSpam.exe -TRAY
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MMTray] E:\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\ABIT\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Send Image to Photo Library - file://C:\Program Files\MGI\MGI PhotoSuite III SE\Temp\MGI00000.html
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DE591B16-A452-11D6-AED1-0001030A4E46} (PBGNX Control) - https://www.p3.postbank.nl/GTO/PBGNX.cab
O16 - DPF: {FEC3E5A3-50F7-4B0C-97D8-01CF69DFBFC7} (Measurement Service Client) - http://ccon.madonion.com/global/msc.cab
 
snap het ff niet, maar hoe krijg ik het verwijderd ?

groeten Oossie
 
Laat Hijackthis de volgende regel fixen:

O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe

Haal daarna die hele GMT\GMT.exe weg. Logisch toch? Misschien staat het ook bij je software:
http://www.pchell.com/support/gator.shtml

Groetjes,
Bennie
 
Bennie bedankt, zitten er nog meer vervelende zaken in deze logfile ?

Groeten Oossie
 
Van alle logs op Helpmij die ik onder ogen heb gehad, is die van jouw wel de grootste beerput. Ik ben een dag bezig om dat uit te gaan zoeken.:confused:

Nee hoor, grapje, hij is verder clean. Hooguit kan je kijken of er niet wat minder opgestart kan worden met Windows. Het zijn er misschien drie of vier. Je kent inmiddels de weg:
http://www.pacs-portal.co.uk/startup_pages/startup_full.htm

;)


Groetjes,
Bennie
 
Nou Bennie nu je het erover hebt, die weg ken ik nog niet zo goed.
mischien dat je me daarbij ook nog wil helpen..........:D

Groeten Oossie
 
Deze kan ook nog weg:

O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe

Ik denk verder aan de volgende items, die je dan via het tabblad opstarten kan uitvinken:
Elbycheck
Nerocheck

Moet Music Match Jukebox voortdurend in je taakbalk staan? Anders mag die ook weg:
MM_tray.exe
OSA.exe kan ook weg. Geheugenvreter. (Office-toolbar).
WinCinemaMgr.exe (Kan ook via start opgestart worden). Beschrijving:
"WinCinema Manager is needed when using the WinDVD Remote Control for WinDVD from Intervideo. Available via Start -> Programs".

Volgens mij is dat Antispam bagger. Ik zou het maar verwijderen (via software uiteraard).

Groetjes,
Bennie
 
oossie,

Je mag alles verwijderen in msconfig-opstarten.
Het enige wat aangevinkt moet zijn daar is je virus scanner en je firewall.
 
Geplaatst door saldos
oossie,

Je mag alles verwijderen in msconfig-opstarten.
Het enige wat aangevinkt moet zijn daar is je virus scanner en je firewall.

Alles verwijderen? Ik beperk me even tot eentje.

ISStart.exe

"Associated with Logitech cameras. If unchecked it causes DLL errors and isn't stable"

Zullen we eerst maar wat huiswerk doen?

Groetjes,
Bennie
 
Geplaatst door Bennie
Alles verwijderen? Ik beperk me even tot eentje.
ISStart.exe
"Associated with Logitech cameras. If unchecked it causes DLL errors and isn't stable"
Zullen we eerst maar wat huiswerk doen?
Groetjes,
Bennie

Ik heb hem ook uitstaan in mijn pc.
Helemaal geen probleem.
Dus mijn huiswerk heb ik al af. Mag ik nu gaan spelen?
 
Laatst bewerkt:
Geplaatst door saldos


Ik heb hem ook uitstaan in mijn pc.
Helemaal geen probleem.
Dus mijn huiswerk heb ik al af. Mag ik nu gaan spelen?

Tuurlijk, omdat jij er geen problemen mee hebt heeft een ander dat natuurlijk ook niet:confused:

Er komt nog bij dat je volledig voorbij gaat aan het gebruikersgemak van het opstarten van bepaalde items, zodat je ze niet voortdurend handmatig hoeft op te starten. Daar ook aan gedacht? Of bepaal jij dat gewoon voor anderen?

Toch nog maar even huiswerk doen?

Groetjes,
Bennie
 
Bennie en Saldos bedankt voor alle hulp, problemen zijn opgelost.

Groeten Oossie
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan