Volledige versie bekijken : Controleer eens aub



Kennethje
19 August 2005, 19:11
Het probleem met Isass.exe is denk ik opgelost

Logfile of HijackThis v1.99.1
Scan saved at 19:09:39, on 19/08/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\msnq3insller.exe
D:\PROGRA~1\MEDIAG~1\MEDIAG~1.EXE
D:\WINDOWS\System32\msnq3insller.exe
c:\ss.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\WINDOWS\System32\wpabaln.exe
D:\Documents and Settings\De Kenneth\Bureaublad\hijackthis\HijackThis.exe
D:\WINDOWS\System32\msnq3insller.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
O4 - HKLM\..\Run: [MS Unix Binary] msnq3insller.exe
O4 - HKLM\..\Run: [Media Gateway] D:\PROGRA~1\MEDIAG~1\MEDIAG~1.EXE
O4 - HKLM\..\Run: [SYSTRAY] C:\UNMT.EXE
O4 - HKLM\..\RunServices: [MS Unix Binary] msnq3insller.exe
O4 - HKCU\..\Run: [MS Unix Binary] msnq3insller.exe
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{64EBF168-E94E-4130-B73B-8909958AEAFD}: NameServer = 195.238.2.22 195.238.2.21
O23 - Service: SYS MANAGER (system) - Unknown owner - D:\WINDOWS\SYSWIN32.EXE

jurgenv
19 August 2005, 23:00
* ga naar start==>configuratiescherm==>software en de-installeer het volgende:
Media Gateway

* open hijackthis en vink volgende regels aan:

O4 - HKLM\..\Run: [MS Unix Binary] msnq3insller.exe
O4 - HKLM\..\Run: [Media Gateway] D:\PROGRA~1\MEDIAG~1\MEDIAG~1.EXE
O4 - HKLM\..\Run: [SYSTRAY] C:\UNMT.EXE
O4 - HKLM\..\RunServices: [MS Unix Binary] msnq3insller.exe
O4 - HKCU\..\Run: [MS Unix Binary] msnq3insller.exe
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.xxxtoolbar.com/ist/softw.../0006_adult.cab
O23 - Service: SYS MANAGER (system) - Unknown owner - D:\WINDOWS\SYSWIN32.EXE

* sluit dan alle vensters behalve hijackthis en klik op 'fix checked'

* start je pc in veilige modus (http://users.pandora.be/marcvn/spyware/1378056.htm)

* in veilige modus, verwijder volgende map:
D:\PROGRAM FILES\Media Gateway

* verwijder volgende bestanden:
C:\UNMT.EXE
D:\WINDOWS\System32\msnq3insller.exe
D:\WINDOWS\SYSWIN32.EXE

* herstart je pc terug normaal en post een nieuw hijackthis logje