MBR Code Faked!

  • Snowi

    Deze harde schijf is een nieuwe .

    Heb ik het nieuw gekocht, omdat ik dacht dat het kapot was daar alles vast liep.

    Die ouwe heb ik al een paar keer geformateerd, dus zal de herstel partitie niet meer op zitten.

    Maar ik ga nu even doen wat ik moest doen met de mbrcheck.

    Gr. Snowi

  • Ben

    Hallo,

    >>>Ik heb inderdaad dezelfde windows 7 schijf gebruikt voor mijn laptop.

    Het is een oem schijf, dus kan het wel volgens de verkoper.<<<

    Dat is dan een lekkere verkoper!!

    Een OEM-licentie is onlosmakelijk verbonden met een specifieke pc-configuratie. Kan je alleen maar op de pc gebruiken waar hij op voor is geïnstalleerd. Dus gaat niet op een tweede pc werken.

    Dus je moet een nieuwe Windows7 kopen anders gaat het niet werken.

    Gr.Ben

    Antivirusprikbord.nl

  • fazantje

    Hoi Snowi,

    Ben heeft al antwoord gegeven zag ik(tu)

    Groetjes Huib;)

  • Snowi

    Hoi

    Ik heb de virusscanner van microsoft laten scannen en deze heeft een virus gevonden die volgens mij niet verwijderd is.

    Het heet VirTool:Win32/ObfusCator.xx

    Misschien dat jullie hier iets mee kunnen doen om mij te helpen.

    Ik heb wel een stukje gelezen bij microsoft die zegt dat het een virus is die zich heel goed weet te verbergen.

    Deze virus maakt zichzelf onzichtbaar, waardoor het moeilijk te vinden is.

    Gr. Snowi

  • Ben

    Hallo,

    Even een paar vragen;

    1. is dit nog dezelfde oem installatie (dat maar op 1 pc kan)

    2. of is dit weer een andere pc?

    Doe anders eerst het stappen plan en plaats de twee gemaakte logjes.

    Gr.Ben

    Antivirusprikbord.nl

  • Snowi

    Malwarebytes Anti-Malware (-evaluatieversie-) 1.62.0.1300

    www.malwarebytes.org

    Databaseversie: v2012.08.20.07

    Windows 7 Service Pack 1 x64 NTFS

    Internet Explorer 9.0.8112.16421

    GRAS :: GRAS-PC

    Realtime bescherming: Ingeschakeld

    20-8-2012 16:10:55

    mbam-log-2012-08-20 (16-10-55).txt

    Scantype: Snelle scan

    Ingeschakelde scanopties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM

    Uitgeschakelde scanopties: P2P

    Objecten gescand: 191229

    Verstreken tijd: 1 minuut/minuten, 40 seconde(n)

    Geheugenprocessen gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    Geheugenmodulen gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    Registersleutels gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    Registerwaarden gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    Registerdata gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    Mappen gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    Bestanden gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    (einde)

    Logfile of Trend Micro HijackThis v2.0.4

    Scan saved at 16:14:38, on 20-8-2012

    Platform: Windows 7 SP1 (WinNT 6.00.3505)

    MSIE: Internet Explorer v9.00 (9.00.8112.16448)

    Boot mode: Normal

    Running processes:

    C:\Program Files (x86)\uTorrent\uTorrent.exe

    C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe

    C:\Users\GRAS\Desktop\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

    O4 - HKLM\..\Run: “C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe” /starttray

    O4 - HKLM\..\RunOnce: C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent

    O4 - HKCU\..\Run: “C:\Program Files (x86)\uTorrent\uTorrent.exe” /MINIMIZED

    O11 - Options group: Accelerated graphics

    O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)

    O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)

    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)

    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)

    O23 - Service: Google Updateservice (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

    O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

    O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe

    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)

    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)

    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)

    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)

    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)

    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)

    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)

    O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)

    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)

    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

    End of file - 4385 bytes

  • Jos H

    Waar is je antwoord op vraag 1 en 2.?

  • Snowi

    Dit is de zelfde pc met die windows 7 oem installatie.

    Ik weet nu niet als het iets uit maakt voor de dezktop maar ik heb mezelf zoveel werk gegeven om nu weer de vista die op de laptop zat,

    terug te zetten op de laptop, zodat de desktop geen last van ondervind zoals jullie zeggen.

    Ik heb er geen verstand van, dus doe ik wat jullie zeggen.

    Gr. Snowi

  • Ben

    Hallo,

    Je logjes zien er netjes uit.

    Waar vind je virusscanner die Trojan?

    Doe anders eens een online scan: http://www.windowsecurity.com/trojanscan/

    Plaats die uitslag.

    Gr.Ben

    Antivirusprikbord.nl

  • Snowi

    Emsisoft Anti-Malware - Versie 6.6

    Laatste Update: 20-8-2012 21:33:16

    Scaninstellingen:

    Scantype: Diepe scan

    Objecten: Rootkits, Geheugen, Sporen, C:\

    Scan archieven: Aan

    ADS Scan: Aan

    Scan gestart: 20-8-2012 22:18:12

    Gescand 575369

    Gevonden 0

    Scan geëindigd: 20-8-2012 22:31:15

    Scantijd: 0:13:03

    Wanneer ik het kaartspel Spider solitair speel en ik klik 1kaart aan gaan al de kaarten naar boven.

    Alles wat ik trouwens aanklik gebeurt dubbel.

    Ik kan niet gelijk een hele tekst blauw maken.

    Als ik nog bezig ben word de restgelijk weer wit.

    Ik heb deze Acer M3641 nog geen twee jaar en omdat ik dingen meemaakte waarvan ik dacht dat het mijn muis

    of toetsen bord kon zijn , de muis en toetsen bord vervangen.

    Gr. snowi

Dit topic is gesloten, er kunnen geen reacties meer worden geplaatst.