logfile na trojan!

  • pablo

    hoi erik,

    start hijack,klik op scan en vink alleen de onderstaande regels aan:

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.afc.34.nl/

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

    O4 - HKLM\..\Run: “C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE” /PC=CP.IST2 /SHUN /UNAR=“/CTUN”

    O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab

    O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab

    O16 - DPF: {33331111-1111-1111-1111-622221193458} - file://c:\ex.cab

    sluit alle vensters behalve hijack en klik op “fix checked”

    zet in configuratiescherm-mapoptie's eerst een vinkje bij “verborgen bestanden en mappen weergeven” en haal het vinkje weg bij “extensie's voor bekende bestandstypen verbergen” ,klik op toepassen en ok

    leeg deze map:

    C:\WINDOWS\TEMP

    herstart je pc en plaats een nieuw logje :)

    paul :)

  • Erik

    Ik heb alles uitgevoerd, met de opmerking dat er enkele bestanden in de Temp bleven staan omdat ze in gebruik bleken te zijn, ik heb dat zo gelaten en een nieuw logje gemaakt:

    Logfile of HijackThis v1.99.1

    Scan saved at 23:11:07, on 9-11-2005

    Platform: Windows ME (Win9x 4.90.3000)

    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:

    C:\WINDOWS\SYSTEM\KERNEL32.DLL

    C:\WINDOWS\SYSTEM\MSGSRV32.EXE

    C:\WINDOWS\SYSTEM\mmtask.tsk

    C:\WINDOWS\SYSTEM\MPREXE.EXE

    C:\WINDOWS\SYSTEM\MSTASK.EXE

    C:\WINDOWS\SYSTEM\ATI2EVXX.EXE

    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE

    C:\WINDOWS\SYSTEM\STIMON.EXE

    C:\WINDOWS\EXPLORER.EXE

    C:\WINDOWS\SYSTEM\RPCSS.EXE

    C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE

    C:\WINDOWS\TASKMON.EXE

    C:\WINDOWS\SYSTEM\SYSTRAY.EXE

    C:\PROGRAM FILES\ALCATEL\SPEEDTOUCH USB\DRAGDIAG.EXE

    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE

    C:\WINDOWS\MIXER.EXE

    C:\WINDOWS\LOADQM.EXE

    C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\NL\MSNAPPAU.EXE

    C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE

    C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE

    C:\PROGRAM FILES\WINZIP\WZQKPICK.EXE

    C:\WINDOWS\SYSTEM\WMIEXE.EXE

    C:\WINDOWS\DESKTOP\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\NL\MSNTB.DLL

    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\NL\MSNTB.DLL

    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL

    O4 - HKLM\..\Run: C:\WINDOWS\scanregw.exe /autorun

    O4 - HKLM\..\Run: C:\WINDOWS\taskmon.exe

    O4 - HKLM\..\Run: C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s

    O4 - HKLM\..\Run: SysTray.Exe

    O4 - HKLM\..\Run: Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

    O4 - HKLM\..\Run: “C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe” /icon

    O4 - HKLM\..\Run: C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE

    O4 - HKLM\..\Run: Mixer.exe /startup

    O4 - HKLM\..\Run: loadqm.exe

    O4 - HKLM\..\Run: “C:\Program Files\MSN Apps\Updater\01.03.0000.1005\nl\msnappau.exe”

    O4 - HKLM\..\Run: C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe

    O4 - HKLM\..\RunServices: Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

    O4 - HKLM\..\RunServices: mstask.exe

    O4 - HKLM\..\RunServices: C:\WINDOWS\System\Restore\StateMgr.exe

    O4 - HKLM\..\RunServices: ati2evxx.exe

    O4 - HKLM\..\RunServices: C:\Program Files\Alwil Software\Avast4\ashServ.exe

    O4 - HKLM\..\RunServices: C:\WINDOWS\SYSTEM\STIMON.EXE

    O4 - HKCU\..\Run: “C:\Program Files\MSN Messenger\MsnMsgr.Exe” /background

    O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

    O4 - Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE

    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

    O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/7.20.0003/OCI/setup.exe

  • pablo

    je logje is weer schoon ;)

    zijn je problemen ook over ? :)

    paul :)