NAV 2003 Verwijdert niet

Status
Niet open voor verdere reacties.

Stanley19

Terugkerende gebruiker
Lid geworden
8 jan 2002
Berichten
2.258
Hej

Allereerst iedereen de beste wensen voor 2004

en dan nu het volgende Ik heb een paar bestanden gevonden op mn computer mbv een virusscan met nav2003, maar nav2003 verwijdert deze niet.

Het is naar mijn mening spyware maar mijn adaware scanner die haalt deze spyware er niet uit.

Ik wil deze bestanden toch kwijt hebben hoe doe ik dat
enne heb ff een printscreengemaakt van de bestandnen die ik bedoel


via configscherm --) software---) kan ik de bestanden niet verwijderen want ze staan daar niet meer had ze al verwijderd op deze manier maar toch vind ik ze terug in de virusscan
 

Bijlagen

  • nav2003spyware.jpg
    nav2003spyware.jpg
    61,9 KB · Weergaven: 25
Laatst bewerkt:
Heb ik al gedaan

een hijackthis txt bestand gemailt naar Pieter
maar de loppers blijven

ook in msconfig.exe als opstartbestand heb ze wel uitgevinkt maar vind het raar dat ze daar nog staan
 
een text bestand moet je niet naar Pieter mailen, maar plaatsten in het desbetreffende topic..........
Plaats hem anders maar hier.

Groeten Oossie
 
sorry ik bedoelde geen txt maar had de vanuit een txt bestand de text gekopieerd en in dat topic geplaatst maar
ik zal hem nog es hier neer zetten :d


Logfile of HijackThis v1.97.7
Scan saved at 18:44:46, on 3-1-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\WINDOWS\System32\mnmsrvc.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\PROGRA~1\LEXMAR~4\ACMonitor_X73.exe
C:\PROGRA~1\LEXMAR~4\AcBtnMgr_X73.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\OPScan.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Stanley\LOCALS~1\Temp\Rar$EX00.356\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Lexmark X73 Button Monitor] C:\PROGRA~1\LEXMAR~4\ACMonitor_X73.exe
O4 - HKLM\..\Run: [Lexmark X73 Button Manager] C:\PROGRA~1\LEXMAR~4\AcBtnMgr_X73.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Kill popup (HKLM)
O9 - Extra 'Tools' menuitem: Kill popup (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
O16 - DPF: {6211AC26-A1B4-422A-AC52-1E70B7D24465} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/nl/filesharingctrl.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37893.2755208333
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DE591B16-A452-11D6-AED1-0001030A4E46} (PBGNX Control) - https://gto.postbank.nl/GTO/PBGNX.cab
O16 - DPF: {F2A84794-EE6D-447B-8C21-3BA1DC77C5B4} (SDKInstall Class) - http://activex.microsoft.com/activex/controls/sdkupdate/sdkinst.cab
O16 - DPF: {FE8287E9-5F43-11D3-ABCA-00105A5C1F46} (HouseCall Control) - http://www.housecall.nl/housecall/xscan4.cab
 
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"

heb je deze geinstaleerd met sponsor?, daar zit namenlijk de lop bij.

Groeten Oossie
 
Verwijder dus je MSN plus via Configuratiescherm > Software > Vervolgens installeer je MSN Plus handmatig. Start het installatieprogramma en kies voor
handmatig installeren en klik op volgende. In het volgende venster vink je de optie: "installeer sponsors" uit. Daarna installeert het programma alleen MSN Plus zonder Spyware en andere irritante troep.
 
Geplaatst door oossie
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"

heb je deze geinstaleerd met sponsor?

Aan zijn log te zien is de sponsor niet geïnstalleerd, of al verwijderd.
 
Ik ben geen echte expert, maar zie zo direct niks verdachts in het HijackThis-log (correct me if I'm wrong). Vind het een beetje vreemd dat die Lop- en Gator-dingetjes die Norton vindt niet door Ad-Aware worden verwijderd. Het enige wat ik nog kan bedenken is: probeer het ook eens met Spybot - Search & Destroy.
http://www.safer-networking.org/
 
heb ik (search and destroy) al vanmorgen uitgevoerd dus het zou nu goed moeten zijn ???

Heb MSN plus geinstalleerd ZONDER sponsor
 
Geplaatst door Stanley19
heb ik (search and destroy) al vanmorgen uitgevoerd dus het zou nu goed moeten zijn ???

Vindt Norton nog steeds dezelfde problemen?
 
Nee maar dat komt misschien omdat ik de files heb 'uitgesloten' of zou Norton ze dan alsnog moeten herkennen in de scan
 
Geplaatst door Stanley19
Nee maar dat komt misschien omdat ik de files heb 'uitgesloten' of zou Norton ze dan alsnog moeten herkennen in de scan

Nee, ze zijn immers uitgesloten. Maak de uitsluitingen ongedaan en scan opnieuw.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan