PSW.Generic3.XQT

Status
Niet open voor verdere reacties.

Baksteen123

Nieuwe gebruiker
Lid geworden
3 jul 2007
Berichten
2
Hoi,

Ik speel sinds een tijdje een MMORPG (online spel) waarbij je een ID en Password in moet vullen om in je account te komen. M'n probleem is dat er op de een of andere manier een keylogger op m'n pc is gekomen.

Ik kwam erachter doordat, bij het opstarten van het spel, AVG bericht gaf van een trojan horse genaamd PSW.Generic3.XQT. AVG heeft het toen naar Virus Vault verplaatst, waardoor ik het spel niet meer kon spelen en het opnieuw moest installeren. Toen ik het opnieuw had geinstalleerd kwam het virus blijkbaar weer terug want AVG gaf weer hetzelfde bericht. Ik heb nog een aantal keren geprobeerd het spel opnieuw op te starten en te installeren maar de melding van Trojan Horse PSW.Generic3.XQT bleef terug komen.

Toen keek ik een beetje rond op de harde schijf en vond ook een map met daarin iets genaamd generic, ook stond er bij taakbeheer een proces genaamd generic dus ik dacht dat dat de trojan was maar naar wat zoeken op google vond ik dat dit een normaal proces was.

Vervolgens heb ik de setups van de virusscanners op een externe hardeschijf gezet en de internet kabel losgekopeld. Toen heb ik de C-schijf geformateerd en daarna in save mode de hele computer gescanned. De AVG virusscanner die eerder bericht gaf van de trojan vond niets, maar de AVG anti-spyware vond wel iets genaamd generic, dus dat verwijderde ik.

Toen dacht ik er van af te zijn, maar toen service pack 2 werd geinstalleerd bij windows update bleef hij in het midden vast zitten en kwam er een foutmelding. Daarna had ik nog een paar keer geprobeerd service pack 2 te installeren maar hij bleef weer vast zitten met dezelfde melding, dus ik formateerde de c-schijf nog een keer, maar dit keer zonder dat Generic ding bij AVG anti-spyware te verwijderen, toen installeerde service pack 2 wel normaal.

Nadat service pack 2 was geinstalleerd samen met de andere updates, installeerde ik nog een aantal anti spyware programmas zoals spybot en spysweeper. Nadat ze geupdate waren ontkoppelde ik weer de internet kabel en deed weer een volle scan met alle programma's. Spyware sweeper en AVG anti-spyware vonden weer een aantal objecten, die ik nog niet eerder had gezien zoals dubbelclick en nog een paar. Nadat ik deze had verwijderd installeerde ik weer het spel en kreeg ik tot mijn verbazing weer precies dezelfde melding van AVG...

Hier is m'n hijackthis log, dit is de eerste keer dat ik dat gebruik dus ik weet niet of ik de goede scan heb gebruikt:

Logfile of HijackThis v1.99.1
Scan saved at 0:08:01, on 4-7-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Windows NT\Bureau-accessoires\WORDPAD.EXE
C:\Documents and Settings\Baksteen\Bureaublad\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: CDLPObj Object - {BE2ED590-CA49-46B5-8CCE-244FB2E0D1AA} - C:\WINDOWS\IECodecPl.dll (file missing)
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [AVG7_CC] "C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" /STARTUP
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1183478475500
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/mic...ls/en/x86/client/muweb_site.cab?1183478516421
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe

Ik hoop dat jullie kunnen helpen want het heeft me al 2 dagen gekost anders weet ik het echt niet meer :confused:
 
Hijackthis.logs worden hier niet nagekeken.

Maar als ik je verhaal lees lijkt het alsof het virus in dat spel zit of gebruik je een crack voor dat spel ?

Maak even een Hijackthis log en laat die door een expert nakijken op een ander forum.

Lees dit bericht goed door:
http://www.nucia.nl/forum/showthread.php?t=12

Kijk hier voor uitleg Hijackthis:
http://www.nucia.nl/toonhandleiding.php?handleidingid=9

Plaats daarna je Hijackthis log in de volgende sectie:
http://www.nucia.nl/forum/forumdisplay.php?f=38

Vermeld daar ook je probleem erbij.
 
Laatst bewerkt:
Ik ben bang dat je er dan nog een paar dagen erbij op kan tellen, want hijack logs worden hier allang niet meer behandeld.
Daarvoor moet ik je verwijzen naar www.nucia.nl
Ff gratis registreren en je logje daar plaatsen.

Succes.
 
Ik weet zeker dat er geen virus zit in het spel en ik gebruik geen crack, maar ik zal het proberen op nucia.nl, in ieder geval bedankt
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan