avg8 traymain wnd virus help me please

  • Argus

    ESET Onlinescanner

    Platform : Microsoft Windows 7 ; Vista ; XP ; 2000 ; NT

    * Vista: Rechtsklik en kies voor "Als Administrator uitvoeren”

    * Vink aan “Yes,I accept the Terms of Use” Klik Start

    * FireFox gebruikers moeten een Add-On (esetsmartinstaller_enu.exe) installeren

    * Deze FireFox Add-On op je bureablad plaatsen en dan installeren

    * IE gebruikers dienen een ActiveX te installeren

    * Vink aan : “Remove found threads” en "Scan archives"

    * Klik Start

    * De scan begint direct na downloading van de signatures

    * Klik na de Scan op Finish

    * Ïnternet sluiten

    * Ga naar de Verkenner(Explorer)

    * C:\Program Files\Eset\ EsetOnlineScanner\log.txt zoeken

    * Post nu de inhoud van de log.txt in je volgende antwoord

    * Verwijder via Software Eset Online Scanner V3

  • ricardo

    hierbij het logje

    ad aware heeft ookk 60 dingen verwijderd

    SETSmartInstaller@High as CAB hook log:

    OnlineScanner.ocx - registred OK

    # version=7

    # iexplore.exe=7.00.6000.16386 (vista_rtm.061101-2205)

    # OnlineScanner.ocx=1.0.0.6211

    # api_version=3.0.2

    # EOSSerial=60c3344bb3b19a44b416486a53297c13

    # end=finished

    # remove_checked=true

    # archives_checked=true

    # unwanted_checked=true

    # unsafe_checked=false

    # antistealth_checked=true

    # utc_time=2010-02-12 09:39:08

    # local_time=2010-02-12 10:39:08 (+0100, West-Europa (standaardtijd))

    # country=“Netherlands”

    # lang=1033

    # osver=6.0.6001 NT Service Pack 1

    # compatibility_mode=512 16777215 100 0 32365110 32365110 0 0

    # compatibility_mode=1024 16777215 100 0 56893364 56893364 0 0

    # compatibility_mode=5892 16776573 100 100 63182 103493555 0 0

    # compatibility_mode=8192 67108863 100 0 3709 3709 0 0

    # scanned=182471

    # found=2

    # cleaned=2

    # scan_time=6848

    C:\ProgramData\Spybot - Search & Destroy\Recovery\DNSFlushcws1.zip Win32/Bagle.gen.zip worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

    C:\ProgramData\Spybot - Search & Destroy\Recovery\WinFraudLoadedt.zip Win32/Bagle.gen.zip worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

  • ricardo

    hoi argus

    ik krijg nu een melding van dtproagent

    this program requirs at least windows 2000 with sptd 1.43 or higer

    kernel debugger must be deactivated

    maar ik heb windows vista dat is toch hoger???

    en stond er nog wat in me logje??

    of moet ik nog een logje plaatsen van hijack this

    en wat miste er dan voor regels in windows want je dacht dat ik zelf al bezig was geweest maar dat is niet zo hoor

    want daar ben ik een leek in en daar begin ik niet aan

    afijn ik wacht wel op je antwoord

    gr ricardo

  • ricardo

    hoi argus of iemand anders

    hij geeft nu ook een fout bij het opstarten

    run dll

    er is een fout opgetreden tijdens het laden van

    c:\\windows\system32\sshnas21.dll

    kan opgegeven module niet vinden

    ok ad aware updaten gaat niet daar geeft hij ook een fout in

    ik heb de ad aware free aniversery edition

    of moet ik de oude eerst verwijderen

    hij geeft aan fout

    er is tijdens de poging om het bestand te lezen een netwerkfout opgetreden

    c:\users\gebrui~1\appdata\local\temp\mia1\ad-awareae.msi

    kan mij helpen want hij blijft nu om de haverklap fouten aangeven

    alvast bedankt ricardo

  • Argus

    Update Malwarebytes Anti-Malware

    Ga naar tabblad "Scanner“ en kies voor ”Volledige Scan".

    Log posten

    HitmanPro 3.5

    Download HitmanPro 3.5 naar je Bureaublad

    Dubbelklik HP35 en klik volgende de Scan start

    Klik Instellingen en activeer de Licentie voor 30-dagen en scan opnieuw .

    En verwijder de gevonden Infecties

    Download link HitmanPro 3.5 32-Bit

    Support : Windows XP, Vista, 2000, 2003, 2008 and Windows 7

  • ricardo

    hoi argus

    ok ik ben alles aan het scannen weer met spybot ad aware en avg en ook windows onecare scanner

    als alles klaar is dan zal ik malwarebytes updaten en hitmanpro downloaden maar ik heb daar in het verleden wel hele slechte ervaringen mee gehad

    die dingen die ik mis op me computer zijn die nog te fixen ??

  • Argus

    Heb je toch zaken met Hijack This verwijderd?

  • ricardo

    hoi argus

    nee zoals al eerder gezegt heb ik niets verwijderd via hijack this

    ik begin daar gewoon niet aan omdat ik daar het fijne niet van weet

    ik kom hier wel vaker dus ik vraag altijd netjes om hulp(:P)

    ik zal straks de logjes opnieuw plaatsen

    avg en hitmanpro hebben niets gevonden malwarebyte's is nog bezig

  • ricardo

    hierbij het logje van

    malwarebytes

    alwarebytes' Anti-Malware 1.44

    Database versie: 3734

    Windows 6.0.6001 Service Pack 1

    Internet Explorer 7.0.6001.18000

    14-2-2010 1:34:32

    mbam-log-2010-02-14 (01-34-32).txt

    Scan type: Volledige Scan (C:\|)

    Objecten gescand: 279105

    Verstreken tijd: 4 hour(s), 38 minute(s), 6 second(s)

    Geheugenprocessen geïnfecteerd: 0

    Geheugenmodulen geïnfecteerd: 0

    Registersleutels geïnfecteerd: 4

    Registerwaarden geïnfecteerd: 2

    Registerdata bestanden geïnfecteerd: 0

    Mappen geïnfecteerd: 0

    Bestanden geïnfecteerd: 0

    Geheugenprocessen geïnfecteerd:

    (Geen kwaadaardige items gevonden)

    Geheugenmodulen geïnfecteerd:

    (Geen kwaadaardige items gevonden)

    Registersleutels geïnfecteerd:

    HKEY_CURRENT_USER\SOFTWARE\F5JMWNZTHI (Trojan.FakeAlert) -> Quarantined and deleted successfully.

    HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.

    HKEY_CURRENT_USER\SOFTWARE\ROUA3O12PW (Trojan.FakeAlert) -> Quarantined and deleted successfully.

    Registerwaarden geïnfecteerd:

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\f5jmwnzthi (Trojan.FakeAlert) -> Quarantined and deleted successfully.

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\losalamos (Trojan.FakeAlert) -> Quarantined and deleted successfully.

    Registerdata bestanden geïnfecteerd:

    (Geen kwaadaardige items gevonden)

    Mappen geïnfecteerd:

    (Geen kwaadaardige items gevonden)

    Bestanden geïnfecteerd:

    (Geen kwaadaardige items gevonden)

  • Argus

    Komen er nu nog meldingen van sshnas21.dll ?

    In je eerste log (HijackThis)is het deel van de opstart items niet aanwezig heb je die soms via MSCONFIG uitgeschakeld?

    Start Hijack This,Klik: Do a Systemscan only

    Rechtsonder klik Config…. klik Backups

    en kijk dar eens of daar regels staan die betrekking hebben op O4 regels