Probleem met pc

  • nico

    Ik heb nu al geruime tijd problemen met de pc. Ik vermoed dat er een virus in zit. Ik heb wollies poetsplan doorlopen. Zou een van de loglezers mijn logje even kunnen checken. (Ik heb windows XP Sp2)

    Bij voorbaat hartelijk bedankt.

  • doblo

    Nico,

    Plaats even een log voor de experts.

    Zo ziet het er wel erg schoon uit :D

    doblo

  • nico

    Sh)/&/mt begrijp hem :?

  • nico

    Logfile of HijackThis v1.99.1

    Scan saved at 13:17:12, on 04/11/2005

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\system32\spoolsv.exe

    C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

    C:\WINDOWS\System32\LVCOMSX.EXE

    C:\Archivos de programa\Logitech\Video\LogiTray.exe

    C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe

    C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Archivos de programa\Messenger\msmsgs.exe

    C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Archivos de programa\Logitech\Video\FxSvr2.exe

    C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

    C:\WINDOWS\system32\wuauclt.exe

    C:\WINDOWS\System32\msiexec.exe

    F:\programas\hijackthis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe

    O4 - HKLM\..\Run: cbdzfrslf.exe

    O4 - HKLM\..\Run: C:\Archivos de programa\Archivos comunes\system\lsass.exe

    O4 - HKLM\..\Run: C:\WINDOWS\System32\LVCOMSX.EXE

    O4 - HKLM\..\Run: C:\Archivos de programa\Logitech\Video\ISStart.exe

    O4 - HKLM\..\Run: C:\Archivos de programa\Logitech\Video\LogiTray.exe

    O4 - HKLM\..\Run: C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

    O4 - HKLM\..\Run: C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

    O4 - HKLM\..\RunServices: cbdzfrslf.exe

    O4 - HKCU\..\Run: C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: “C:\Archivos de programa\Logitech\Video\ManifestEngine.exe” boot

    O4 - HKCU\..\Run: “C:\Archivos de programa\Messenger\msmsgs.exe” /background

    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

    O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1129581315391

    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{9AA02433-CFD5-4F6F-B48A-DD8B93B387DB}: NameServer = 80.58.61.250 80.58.61.254

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - “C:\ARCHIV~1\MSNMES~1\msgrapp.dll” (file missing)

    O23 - Service: Automatic Update Service (Automatic Update) - Unknown owner - C:\WINDOWS\System32\wuapi.exe (file missing)

    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

  • Erik

    Wat zegt je up-to-date virusscanner eigenlijk :? http://www.sophos.com/virusinfo/analyses/w32codbotac.html

    Doe eens een online scan bij Panda, bewaar het logje en post dat samen met een nieuw HJT logje.http://www.pandasoftware.com/products/activescan.htm

  • nico

    Ik heb even een systeemherstel gedaan en daarna Wollies poetsplan eroverheen gegooid en nu loopt hij weer als vanouds. Maar des al niet te min hartelijk bedankt voor je reactie Erik.

  • Erik

    Ik ben blij voor je maar dan had je je bericht ook niet hoeven posten :-)

    Je hebt nog geen half uur geduld :?

  • Avondsmurf

    Ach laat gaan het werkt allemaal weer, en volgende week moet hij wel alle geduld hebben…….. :D

  • psssst

    denk ook niet dat ie zo van die worm(en) is afgekomen

  • Avondsmurf

    Vandaar mijn opmerking……… hij komt weer terug…… :)