navexcel?

Status
Niet open voor verdere reacties.

espoir007

Gebruiker
Lid geworden
26 sep 2003
Berichten
154
Hallo,

ik heb net adaware laten scannen en ja wel hij heeft iets gevonden (het was lang geleden!!!:confused: )

Maar nu ik weet niet wat het is en dus weet ik ook niet als ik alles kan verwijderen zonder problemen...

NavExcel Reg.sleutel Malware HKEY_CLASSES_ROOT:AppID\{710BCB5B-8C6C-483E-A4F5-FAF083B13184}\
NavExcel Reg.sleutel Malware HKEY_CLASSES_ROOT:CLSID\{c1e58a84-95b3-4630-b8c2-d06b77b7a0fc}\
NavExcel Reg.sleutel Malware HKEY_CLASSES_ROOT:Interface\{20F36AF3-3486-4BB6-8BCB-F1F8ABE74D07}\
NavExcel Reg.sleutel Malware HKEY_CLASSES_ROOT:navexcel.navhelper\
NavExcel Reg.sleutel Malware HKEY_CLASSES_ROOT:navexcel.navhelper.1\
NavExcel Reg.sleutel Malware HKEY_LOCAL_MACHINE:SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1E58A84-95B3-4630-B8C2-D06B77B7A0FC}\
NavExcel Reg.sleutel Malware HKEY_LOCAL_MACHINE:SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NavHelper\
NavExcel Reg.sleutel Malware HKEY_LOCAL_MACHINE:SOFTWARE\NavExcel\
NavExcel Reg.sleutel Malware HKEY_CLASSES_ROOT:TypeLib\{FA4DE133-D3C3-4ED4-92D1-CD4DDE839AB3}\
NavExcel Reg.sleutel Malware HKEY_CLASSES_ROOT:APPID\nhelper.dll\
NavExcel Mappen Malware c:\program files\NavExcel\
NavExcel Mappen Malware c:\program files\navexcel\NavHelper\
NavExcel Bestanden Malware c:\program files\navexcel\navhelper\v2.0.4c

Wil iemand me zeggen als ik alles kan verwijderen en wat het is?

Dank u wel

:thumb:
 
Ik verwijder altijd alles wat Adaware vindt.
En anders is er altijd een backup.
 
Op de Symantec-site vond ik dit

Tips van H@NsiePanzzzer lijken mij ook nuttig. :)
 
norton 2004

Alvast dank ik jullie voor jullie hulp :)

Ja, ik heb norton 2004, maar hij had niks gevonden tijdens de scannen, spyware s&d ook niet trouwens.
Nu heb ik alles wat betreft navexcel verwijdert...en daarna pas las ik de interessante artikel op symantec over deze spyware...
Ik hoop dat alles goed blijven werk...

groetjes....


Laurence:thumb:
 
hijackthis....

Ik heb net voor zekerheid hijackthis even laten scannen...wat een puinhoop (vorige week niks aan de hand....) Maar nu heb ik echt een waslijst...ik snap er niet veel van....:confused: Ik heb wel gezien dat navexcel er steeds was...en ook iets wat ik nooit eerder gezien heb drive letter access...wat is dat?

Kan ik alles laten verwijderen of toch enkele bewaren?:8-0:

Dank je


Laurence

Logfile of HijackThis v1.98.0
Scan saved at 0:00:19, on 24-7-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Gebruiker\Local Settings\Temp\Tijdelijke map 1 voor hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Ins3DT] D:\INSTALL4\INS3DT.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Ad-aware] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-aware.exe" +c
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
 
Download alvast:
SpywareBlaster

En Ad Aware zal echt niet zo stom zijn om dingen van Norton te verwijderen, dus ik zou gewoon alles wat ie vind verwijderen. Als je het toch niet zo gauw durft, kun je Spybot S&D Downloaden en gebruiken. Zij doen veel meer beta tests en onderzoeken op diverse files. Mocht Spybot ook Navexcel vinden, gewoon verwijderen :)

Oh en btw, als Spybot DSO Exploits vind, kun je die negeren, dit is een bugje van Spybot :)
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan Onderaan