Pagina 1 van 2 12 LaatsteLaatste
Weergegeven resultaten: 1 t/m 10 van 11
  1. #1
    PC-Freak   salmax's schermafbeelding
    Geregistreerd
    3 februari 2008
    Locatie
    griekenland aan de noordzee
    Berichten
    1.565
    Bedankjes
    5.350
    Bedankt
    1.810 keer in 1.038 posts

    zijn er nog JS/IFrame.AS trojaans paard sporen

    hallo

    Is het mogelijk om is te kijken of er nog resten van deze trojans paard overgebleven zijn
    JS/IFrame.AS trojaans paard

    ik vond deze in mijn logboeken van eset smart security 17/12/2011 Edit peenif: link verwijderd, bij controle kreeg ook ik een virusmelding van Avast JS/Iframe.AS trojaans paard verbinding verbroken - in quarantaine geplaatst pechkiek03-PC\pechkiek03 Bedreiging gedetecteerd bij verkrijgen van webtoegang door programma: C:\Program Files (x86)\Internet Explorer\iexplore.exe.

    ik heb de http:// gewist om geen virussen hier op het forum te plaatsen door link.
    kan ook niet bedenken ik die site bezocht.

    vanaf die datum en uur kan ik hotmail niet goed meer afsluiten hij gaat bij afsluiten niet naar de msn site
    hij geeft melding dat hij hotmail niet kan afmelden

    nu wilt wel lukken het ook van krant site zou kunnen komen omdat ik hun op een praktijk wees op hun site via de telefoon.

    maar ik ga nog niemand aanwijzen voor ik weet hoe het komt.
    ik liet eset smart security up to date scannen met smart en aangepaste scan en vondt niets
    malwarebyte ook up to date vondt ook niets.

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 21:11:13, on 19/12/2011
    Platform: Windows 7 SP1 (WinNT 6.00.3505)
    MSIE: Internet Explorer v9.00 (9.00.8112.16421)
    Boot mode: Normal
    Running processes:
    C:\Program Files (x86)\Internet Explorer\iexplore.exe
    C:\Program Files (x86)\Internet Explorer\iexplore.exe
    C:\Windows\SysWOW64\Macromed\Flash\FlashUtil11e_Ac tiveX.exe
    C:\Program Files (x86)\Internet Explorer\iexplore.exe
    C:\Program Files (x86)\Internet Explorer\iexplore.exe
    C:\Program Files (x86)\Internet Explorer\iexplore.exe
    C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    F2 - REG:system.ini: UserInit=userinit.exe,
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
    O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [Google Update] "C:\Users\pechkiek03\AppData\Local\Google\Update\G oogleUpdate.exe" /c
    O4 - HKCU\..\Run: [RESTART_STICKY_NOTES] C:\Windows\System32\StikyNot.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-21-1926501126-3141280891-405495493-1003\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
    O4 - HKUS\S-1-5-21-1926501126-3141280891-405495493-1003\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: Verz&enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL
    O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
    O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
    O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
    O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: Secunia PSI Agent - Secunia - C:\Program Files (x86)\Secunia\PSI\PSIA.exe
    O23 - Service: Secunia Update Agent - Secunia - C:\Program Files (x86)\Secunia\PSI\sua.exe
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
    --
    End of file - 7283 bytes
    Laatst gewijzigd door peenif; 20 december 2011 om 06:48

  2. #2
    PC-Freak   salmax's schermafbeelding
    Geregistreerd
    3 februari 2008
    Locatie
    griekenland aan de noordzee
    Berichten
    1.565
    Bedankjes
    5.350
    Bedankt
    1.810 keer in 1.038 posts
    Peenif hopelijk heb ik jou pc ook niet besmet.

    Het was alvast niet de bedoeling.

  3. #3
    Spyware Slayer   EvelineGirl's schermafbeelding
    Geregistreerd
    4 november 2009
    Locatie
    Spijkenisse Zuid-Holland
    Berichten
    473
    Bedankjes
    99
    Bedankt
    428 keer in 226 posts
    Ik zie geen rare dingen dus ik denk dat hij al weg is.
    Mvg,


  4. #4
    PC-Freak   salmax's schermafbeelding
    Geregistreerd
    3 februari 2008
    Locatie
    griekenland aan de noordzee
    Berichten
    1.565
    Bedankjes
    5.350
    Bedankt
    1.810 keer in 1.038 posts
    bedankt voor je tijd

    mag ik deze meldingen dus ook uit qarantinelijst wissen dus.

    ik ga is kijken of die hotmail problemen iets te maken hadden met deze melding.

  5. #5
    Spyware Slayer   EvelineGirl's schermafbeelding
    Geregistreerd
    4 november 2009
    Locatie
    Spijkenisse Zuid-Holland
    Berichten
    473
    Bedankjes
    99
    Bedankt
    428 keer in 226 posts
    Ja hoor je mag je quarantine lijst wissen.
    Mvg,


  6. #6
    PC-Freak   salmax's schermafbeelding
    Geregistreerd
    3 februari 2008
    Locatie
    griekenland aan de noordzee
    Berichten
    1.565
    Bedankjes
    5.350
    Bedankt
    1.810 keer in 1.038 posts
    mijn hotmail en msn probleem ligt denk omdat ik niet msn 2011 heb
    want hotmail loopt goed zolang ik msn niet open.
    en na browsergeschiedenis en ccleaner opruimactie.

    ben al blij dat die bedreiging er niet mee te maken heeft

  7. #7
    Spyware Slayer   EvelineGirl's schermafbeelding
    Geregistreerd
    4 november 2009
    Locatie
    Spijkenisse Zuid-Holland
    Berichten
    473
    Bedankjes
    99
    Bedankt
    428 keer in 226 posts
    Dat weet ik niet maar dat zou goed kunnen ik gebruik al heel lang geen msn meer. In ieder geval werd het probleem niet veroorzaakt door deze infectie.
    Mvg,


  8. #8
    PC-Freak   salmax's schermafbeelding
    Geregistreerd
    3 februari 2008
    Locatie
    griekenland aan de noordzee
    Berichten
    1.565
    Bedankjes
    5.350
    Bedankt
    1.810 keer in 1.038 posts
    Het hotmail msn probleem is opgelost door msn 2011 te instaleren
    De oudere msn versie werkte niet meer ook niet na herinstallatie en was verwijderd met revo uninstaller.

    Dus de bedreiging die er was had daar niets mee te maken .
    Het had gekunt he omdat beide op zelfde dag gekomen zijn.
    JS/IFrame.AS trojaans paard

    Weet jij toevallig wat die naam bedreiging op mijn pc als taak kwam uitrichten?
    of mogelijk kon aanrichten ?

    Heb nog is gelezen wat trojaans paard doet en het kan dus via email of chatten in mijn geval binnengeslopen zijn.


    Deze mag daarna wel afgesloten worden voor mij.
    Laatst gewijzigd door salmax; 23 december 2011 om 17:11

  9. #9
    Spyware Slayer   EvelineGirl's schermafbeelding
    Geregistreerd
    4 november 2009
    Locatie
    Spijkenisse Zuid-Holland
    Berichten
    473
    Bedankjes
    99
    Bedankt
    428 keer in 226 posts
    JS/IFrame.AS trojaans paard
    Deze is waarschijnlijk op je computer gekomen tijdens het internetten. Het kan een banner of een kwaadwillende (verborgen) script op de website zijn geweest.
    Mvg,


  10. De volgende gebruiker bedankt EvelineGirl voor deze nuttige post:

    salmax (23 december 2011)

  11. #10
    PC-Freak   salmax's schermafbeelding
    Geregistreerd
    3 februari 2008
    Locatie
    griekenland aan de noordzee
    Berichten
    1.565
    Bedankjes
    5.350
    Bedankt
    1.810 keer in 1.038 posts
    ha oke
    bedankt voor alle moeite EvelineGirl
    en een goede kerst en nieuwjaar.

Discussie informatie

Users Browsing this Thread

Momenteel bekijken 1 gebruikers deze discussie. (0 leden en 1 gasten)

Soortgelijke discussies

  1. Orkaan Katrina spam bevat Trojaans paard
    Door Snoepy in forum Malware
    Reacties: 4
    Laatste bericht: 12 september 2005, 20:49
  2. Trojaans paard
    Door skinny in forum Malware
    Reacties: 5
    Laatste bericht: 18 mei 2005, 01:59

Favorieten/bladwijzers

Favorieten/bladwijzers

Regels voor berichten

  • Je mag geen nieuwe discussies starten
  • Je mag niet reageren op berichten
  • Je mag geen bijlagen versturen
  • Je mag niet je berichten bewerken
  •