virus waarschuwing in taakbalk

  • maaike

    Hallo,

    Ik krijg telkens een virus melding in mijn taakbalk een gele driehoek met de tekst your pc is infected whit iworm_attck_v122.02a als ik hem wegklik dan krijg ik een internet pagina van spytrooper die ik dan zou moeten gebruiken om mijn pc te schonen.

    Maar ik gebruik zelf spysweeper en avg antivirus

    Wie o wie weet wat ik hieraan kan doen

    Groetjes maaike

  • hatolex

    De rode link hierboven volgen.

    hatolex

  • MANONNA

    Ik zou alle stappen onder LEES DIT EERST eens doen..bovenaan deze pagina..en dan zien we je vanzelf wel weer terug hier. :D

  • Avondsmurf

    Je hebt geen last van een Virus maar van Adware van Spytrooper……………

    Volg zoals door hatolex en manonna de rode link……….. Smurfie :)

  • maaike

    Hallo ,

    Ik heb alle onderdelen uitgevoerd op de lees dit eerst pagina

    Hierbij het hijackthis logfile

    Logfile of HijackThis v1.99.1

    Scan saved at 11:32:42, on 31-10-2005

    Platform: Windows XP (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\Explorer.EXE

    C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe

    C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe

    C:\Program Files\Logitech\Video\LogiTray.exe

    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

    C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe

    F:\Program Files\MessengerPlus! 3\MsgPlus.exe

    C:\WINDOWS\V66SHELL.EXE

    C:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe

    C:\Program Files\Netropa\Onscreen Display\OSD.exe

    C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\PRISMSVR.EXE

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

    C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe

    C:\WINDOWS\System32\ctfmon.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Program Files\MSN Messenger\MsnMsgr.Exe

    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

    C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\st120g.exe

    C:\Program Files\Palm\HOTSYNC.EXE

    C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

    C:\PROGRA~1\INCRED~1\bin\IMApp.exe

    C:\WINDOWS\System32\wwSecure.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\System32\wuauclt.exe

    \STEPHAN\F stef\hijackthis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.nl/

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

    O2 - BHO: (no name) - {3bf1f86f-b1a8-489b-8d8b-43781d51411f} - (no file)

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O4 - HKLM\..\Run: C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe

    O4 - HKLM\..\Run: C:\Program Files\Logitech\Video\ISStart.exe

    O4 - HKLM\..\Run: C:\Program Files\Logitech\Video\LogiTray.exe

    O4 - HKLM\..\Run: C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 “EPSON Stylus Photo R300 Series” /O6 “USB001” /M “Stylus Photo R300”

    O4 - HKLM\..\Run: C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

    O4 - HKLM\..\Run: C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

    O4 - HKLM\..\Run: C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe

    O4 - HKLM\..\Run: “F:\Program Files\MessengerPlus! 3\MsgPlus.exe”

    O4 - HKLM\..\Run: V66SHELL.EXE

    O4 - HKLM\..\Run: C:\Program Files\Logitech\Video\ISStart.exe

    O4 - HKLM\..\Run: C:\WINDOWS\System32\PSDrvCheck.exe

    O4 - HKLM\..\Run: “C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\PRISMSVR.EXE” /APPLY

    O4 - HKLM\..\Run: C:\Program Files\KaZaA Lite\Kazaa.exe /SYSTRAY

    O4 - HKLM\..\Run: “C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe” /startintray

    O4 - HKLM\..\RunServices: C:\WINDOWS\System32\mstask.exe

    O4 - HKCU\..\Run: C:\WINDOWS\System32\ctfmon.exe

    O4 - HKCU\..\Run: \Program\BackWeb-8876480.exe

    O4 - HKCU\..\Run: C:\Program Files\IncrediMail\bin\IncMail.exe /c

    O4 - HKCU\..\Run: “C:\Program Files\MSN Messenger\MsnMsgr.Exe” /background

    O4 - HKCU\..\Run: C:\Program Files\Webroot\Washer\wwDisp.exe /startup

    O4 - HKCU\..\RunOnce: C:\Program Files\Webroot\Washer\WashIdx.exe “maaike”

    O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE

    O4 - Startup: PowerReg Scheduler.exe

    O4 - Global Startup: Adobe Reader Snelle start.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

    O4 - Global Startup: SpeedTouch 120g Wireless USB Monitor.lnk = C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\st120g.exe

    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm

    O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll

    O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll

    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab

    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1127765368280

    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

    O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab

    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab

    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - “C:\PROGRA~1\MSNMES~1\msgrapp.dll” (file missing)

    O20 - AppInit_DLLs: MsgPlusLoader.dll

    O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll

    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

    O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe

    O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

    O23 - Service: Washer Security Access (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\System32\wwSecure.exe

  • Avondsmurf

    Als we zeggen alle stappen doorlopen dan bedoelen we ook alle stappen doorlopen……….. de belangrijkste stap heb je niet gedaan: WINDOWS UPDATEN je computer is nu zo lek als een mandje en niemand hier die zijn tijd zonder die updates gaat verdoen…………… Smurfie :)

  • lucas

    Maaike,

    Zoals smurfie al zegt is het verstandiger eerst je windowsupdates op te halen.

    Het heeft geen zin om zonder windows updates naar je logje te kijken.

    Reden: Windows heeft gaten in zijn besturingssysteem waar virussen gebruik van maken (zich in “nestelen”). Vandaar de opmerking haal eerst alle essentiele updates van windows op. Bekende “gaten” worden zo “gedicht”, dit voorkomt mede onnodige infecties.

    Mocht je een illigale versie van XP hebben dan kan het zijn dat je geen updates op kunt halen. Is dat het geval dan adviseer ik je hier eerst wat aan te doen. Daarna kun je in dit zelfde topic weer een logje plaatsen. We zullen je logje dan met alle plezier na kijken.

    Lucas :)

  • pavlov

    Ik sluit me aan bij Smurf en Lucas dat je je Windows moet updaten. :)

    Je hebt een restje van een Smitfraud-variant in je logje staan en ik vermoed dat daar je problemen vandaan kwamen.

    Zo te zien is die nu weg door het schoonmaakplan.

    Logje is verder wel ok, op de updates na.

    Ik raad je wel aan om Kazaa te deinstalleren: dat p2p-netwerk is verschrikkelijk vervuild. :?

    Installeer ook een firewall: http://www.jawwi.nl/tips/beveiligen.html

    Susanne. :)