De Warme Wortel
wzl-lid
Sinds 24/9/2004
T: 20
R: 114
|
9/5/2005 -
19:35u
| Quote
|
jellow, gij ebt mij al enkele keren geholpen, waarvoor eel groten dank mo mijn zus zit nu me aare pc da nie goe meewilt... Zoude et es kunnen bekijken ?
het virus heet Trojan-Spy.HTML.Smitfraud.c, Norton detecteert het niet, Spybot en AdAware krijgen het niet weg Log: Logfile of HijackThis v1.99.1 Scan saved at 18:59:33, on 09/05/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Belkin Corporation\Belkin Wireless Network Monitor Utility and Driver\RtlWake.exe C:\Archivos de programa\WinZip\WZQKPICK.EXE C:\Program Files\interMute\SpySubtract\SpySub.exe C:\Archivos de programa\Norton AntiVirus\SAVScan.exe C:\Archivos de programa\Google\deskbar-0.5.95.0\ggviewer.exe C:\WINDOWS\System32\wuauclt.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\Lien\Mis documentos\Mes fichiers reçus\lien\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?lhnsp (obfuscated) O1 - Hosts: 1159680172 auto.search.msn.com O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: RtlWake.lnk = ? O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: E&xportar a Microsoft Excel - res /C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Easy-WebPrint Agregar a la Lista de Impresión - res /C:\Archivos de programa\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Imprimir - res /C:\Archivos de programa\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Imprimir a alta velocidad - res /C:\Archivos de programa\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Vista previa - res /C:\Archivos de programa\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\YAHOO!\MESSEN~1\YPAGER.EXE O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\YAHOO!\MESSEN~1\YPAGER.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O10 - Broken Internet access because of LSP provider 'c:\archivos de programa\newdotnet\newdotnet6_38.dll' missing O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409 O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab O16 - DPF: { 0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{C7F324E8-8960-45F5-AA11-55E7BB7A6FC2}: NameServer = 69.50.176.156,195.225.176.31 O17 - HKLM\System\CCS\Services\Tcpip\..\{C8D3D9AE-2016-48A8-97A4-8F9AB204463B}: NameServer = 69.50.176.156,195.225.176.31 O17 - HKLM\System\CCS\Services\Tcpip\..\{E0066BE5-E1C4-44F2-8B50-60F13B7B05EE}: NameServer = 69.50.176.156,195.225.176.31 O17 - HKLM\System\CCS\Services\Tcpip\..\{EDBD4879-51A4-404B-93D1-FA32452D79FB}: NameServer = 69.50.176.156,195.225.176.31 O19 - User stylesheet: C:\WINDOWS\stsheets.dat O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
thx a lot dude 
|
Mizz D
[mod] Spam King
Sinds 27/2/2004
T:16 -
R:6166
|
9/5/2005 -
19:41u
| Quote
|
Ik als totale n00b op da gebied kom es ff een voorstel doen  Probeer AVG eens. Ik heb die nu al lang als virusscanner en ben er veel contenter over als over Norton.. Toen ik die voor de eerste keer liet scannen vond die 7 virussen die op Norton nooit aangegeven waren  En als het ni helpt, excuses ^^
|
lordfragger
[mod], gewoon [mod]
Sinds 28/6/2004
T:15 -
R:3135
|
9/5/2005 -
20:13u
| Quote
|
een spaanse versie van windows?
|
De Warme Wortel
wzl-lid
Sinds 24/9/2004
T:20 -
R:114
|
9/5/2005 -
20:44u
| Quote
|
ja, mijn zus woont in barcelona ... dus kan goe zijn da t spaans is ...
|
Paff Daddy
wzl-lid
Sinds 10/9/2003
T:33 -
R:1784
|
9/5/2005 -
23:48u
| Quote
|
ook helpt is de naam van de trojan zoeken ip de site van symantec
meestal staan er removal tools speciaal vo da gedrocht
|
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 -
R:3052
|
10/5/2005 -
9:52u
| Quote
|
en darunia is actief in et pc gedeelte, ni zeker dat em et ier gaat zien
|
De Warme Wortel
wzl-lid
Sinds 24/9/2004
T:20 -
R:114
|
10/5/2005 -
12:26u
| Quote
|
ah ok, ik post het dan ff bij software
|
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 -
R:3052
|
10/5/2005 -
13:14u
| Quote
|
dan kun je het hier wel weg doen zi (rood kotje bij de titel)
|