Weergegeven resultaten: 1 t/m 10 van 10

Discussie: HijackThis logje

  1. #1
    Up-to-date  
    Geregistreerd
    10 May 2005
    Berichten
    40
    Bedankjes
    1
    Bedankt
    1 keer in 1 post
    Hier is het dan,hopelijk hebben kunnen jullie me hiermee verder helpen.

    Logfile of HijackThis v1.99.1
    Scan saved at 17:41:29, on 2/05/2006
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\savedump.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\lasrqph.exe
    C:\Program Files\AVPersonal\AVGNT.EXE
    C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
    C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
    C:\Program Files\HbTools\Bin\4.7.0.0\HbtWeatherOnTray.exe
    C:\Program Files\HbTools\Bin\4.7.0.0\HbtOEAddOn.exe
    C:\WINDOWS\ABox.exe
    C:\WINDOWS\logon.exe
    C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
    C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\PROGRA~1\Save\Save.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\HbTools\Bin\4.7.0.0\HbtSrv.exe
    C:\Documents and Settings\lana\Mijn documenten\gilbert\HijackThis.exe
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://hot-searches.com/search.php?v=6&aff=4212302
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://hot-searches.com/index.php?v=6&aff=4212302
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.skynet.be
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers...meLeftPane.htm
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.skynet.be/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = ;*hot-searches.com*;*lender-search.com*;<local>
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL
    R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
    O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
    O1 - Hosts: 81.211.105.69 lender-search.com
    O1 - Hosts: 81.211.105.68 hot-searches.com
    O2 - BHO: TwaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll (file missing)
    O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL
    O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
    O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
    O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
    O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
    O2 - BHO: brdg Class - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\System32\bridge.dll (file missing)
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
    O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
    O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\System32\bridge.dll",Load
    O4 - HKLM\..\Run: [myhkmiucail] C:\WINDOWS\System32\lasrqph.exe
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
    O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
    O4 - HKLM\..\Run: [rlizulqx] C:\WINDOWS\System32\cwwwiqag.exe
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.0.0\HbtWeatherOnTray.exe
    O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.0.0\HbtOEAddOn.exe
    O4 - HKLM\..\Run: [ABox] C:\WINDOWS\ABox.exe
    O4 - HKLM\..\Run: [WinLogon] C:\WINDOWS\logon.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
    O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
    O4 - HKCU\..\Run: [WhenUSave] "C:\PROGRA~1\Save\Save.exe"
    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\2.bin\MWSOEMON.EXE
    O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\2.bin\MWSOEMON.EXE
    O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearc...p=ZCxdm231YYBE
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Onderzoekscentrum - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Common Files\Microsoft Shared\Encarta Researcher\EROProj.dll
    O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O14 - IERESET.INF: START_PAGE_URL=http://www.skynet.be
    O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://207.234.185.217/ABoxInst_int12.exe
    O16 - DPF: {0D62A517-E7C6-4E1F-A577-07D4AC549A48} (Progetto1.int_ver32) - http://advnt01.com/dialer/bel_ver32b.CAB
    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache...tup1.0.0.8.exe
    O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com/PhotoUpload/Ms...cab?10,0,911,0
    O16 - DPF: {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} (brdg Class) - http://www2.flingstone.com/cab/2000X.../bridge-c1.cab
    O16 - DPF: {B467A3AF-E45B-4B1B-9983-C035D988FB0F} (VacPro.belgio_ver10) - http://advnt01.com/dialer/belgio_ver10.CAB
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O18 - Filter: text/html - {4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - C:\WINDOWS\System32\xplugin.dll
    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE

  2. #2
    Erelid/Spyware Slayer   Beamerke's schermafbeelding
    Geregistreerd
    10 May 2005
    Locatie
    Heppen
    Berichten
    1.193
    Bedankjes
    25
    Bedankt
    184 keer in 157 posts
    Dat ziet er niet zo best uit....

    Klik op start > configuratiescherm > software en deïnstalleer daar:
    Bearshare
    Mywebsearch
    Save
    Shopperreports
    SweetIM
    Weatherontray
    WhenU


    Download de laatste versie van CWShredder.
    Start CWShredder en klik op de Fix-knop.

    Download, installeer en update de free trial versie van Ewido Security Suite

    1. Tijdens de installatie, onder "Additional Options", haal je de vinkjes weg bij "Install background guard" en "Install scan via context menu".
    2. Als je Ewido voor de eerste keer runt, zal je een foutmelding krijgen "Database could not be found!". Klik dan op OK. Dit is normaal.
    3. In het hoofdscherm van Ewido, klik je op update in het linker menu, en vervolgens op de Start update knop.
    4. Als de updates gedaan zijn, zal er op de status bar beneden "Update successful" staan.
    5. Sluit Ewido. Laat het nog niet scannen


    Zorg ervoor dat alle verborgen bestanden en mappen weergegeven worden.Hoe verborgen bestanden en mappen weergeven..

    Sluit alle open vensters, run HijackThis nog een keer en plaats een vinkje bij de volgende items:

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://hot-searches.com/search.php?v=6&aff=4212302
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://hot-searches.com/index.php?v=6&aff=4212302
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers...meLeftPane.htm
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = ;*hot-searches.com*;*lender-search.com*;
    R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL
    R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
    O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
    O1 - Hosts: 81.211.105.69 lender-search.com
    O1 - Hosts: 81.211.105.68 hot-searches.com
    O2 - BHO: TwaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll (file missing)
    O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL
    O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL
    O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
    O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
    O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
    O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
    O2 - BHO: brdg Class - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\System32\bridge.dll (file missing)
    O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
    O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
    O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\System32\bridge.dll",Load
    O4 - HKLM\..\Run: [myhkmiucail] C:\WINDOWS\System32\lasrqph.exe
    O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
    O4 - HKLM\..\Run: [rlizulqx] C:\WINDOWS\System32\cwwwiqag.exe
    O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.0.0\HbtWeatherOnTray.exe
    O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.0.0\HbtOEAddOn.exe
    O4 - HKLM\..\Run: [ABox] C:\WINDOWS\ABox.exe
    O4 - HKLM\..\Run: [WinLogon] C:\WINDOWS\logon.exe
    O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
    O4 - HKCU\..\Run: [WhenUSave] "C:\PROGRA~1\Save\Save.exe"
    O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\2.bin\MWSOEMON.EXE
    O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\2.bin\MWSOEMON.EXE
    O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearc...p=ZCxdm231YYBE
    O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
    O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://207.234.185.217/ABoxInst_int12.exe
    O16 - DPF: {0D62A517-E7C6-4E1F-A577-07D4AC549A48} (Progetto1.int_ver32) - http://advnt01.com/dialer/bel_ver32b.CAB
    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache...tup1.0.0.8.exe
    O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab
    O16 - DPF: {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} (brdg Class) - http://www2.flingstone.com/cab/2000X.../bridge-c1.cab
    O16 - DPF: {B467A3AF-E45B-4B1B-9983-C035D988FB0F} (VacPro.belgio_ver10) - http://advnt01.com/dialer/belgio_ver10.CAB
    O18 - Filter: text/html - {4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - C:\WINDOWS\System32\xplugin.dll


    Klik daarna op "Fix checked" en sluit HijackThis af.


    Start de computer in veilige modus.

    Zoek via Windows verkenner naar volgende bestanden of mappen, en verwijder deze indien ze nog aanwezig zijn:

    C:\WINDOWS\System32\bridge.dll
    C:\WINDOWS\System32\lasrqph.exe
    C:\PROGRA~1\MYWEBS <= elke map die begint met deze letters
    C:\WINDOWS\System32\cwwwiqag.exe
    C:\Program Files\HbTools <=map
    C:\WINDOWS\ABox.exe
    C:\WINDOWS\logon.exe
    C:\Program Files\Macrogaming<=map
    C:\PROGRAM FILES1\Save<=map
    C:\Program Files\ShopperReports<=map
    C:\WINDOWS\web\related.htm
    C:\WINDOWS\System32\xplugin.dll

    Open Ewido Security Suite
    • klik op Scanner
    • Klik op complete system scan
    • Laat het programma je pc scannen
    Tijdens de scan zal je gevraagd worden of je gevonden bestanden wil verwijderen. Klik dan op OK
    Als de scan beëindigd is, zal je een knop zienBewaar rapport
    • Klik op Bewaar rapport
    • Sla het rapport op op je bureaublad
    • Sluit Ewido af


    Herstart de computer in normale modus.

    Start HijackThis opnieuw, maak een nieuwe log en post dit samen met het logje van Ewido.
    Killing the beasts inside your paradise since 2004


  3. #3
    Up-to-date  
    Geregistreerd
    10 May 2005
    Berichten
    40
    Bedankjes
    1
    Bedankt
    1 keer in 1 post
    bedankt Beamerke,zodra ik dit gefixt heb laat ik het hier weten.

  4. #4
    Erelid/Spyware Slayer   Beamerke's schermafbeelding
    Geregistreerd
    10 May 2005
    Locatie
    Heppen
    Berichten
    1.193
    Bedankjes
    25
    Bedankt
    184 keer in 157 posts
    Ok Take your time
    Killing the beasts inside your paradise since 2004


  5. #5
    Up-to-date  
    Geregistreerd
    10 May 2005
    Berichten
    40
    Bedankjes
    1
    Bedankt
    1 keer in 1 post
    Hier is het dan:
    ---------------------------------------------------------
    ewido anti-malware - Scan rapport
    ---------------------------------------------------------
    + Gemaakt op: 22:05:40, 3/05/2006
    + Rapport samenvatting: 43C06C96
    + Scan resultaten:
    HKLM\SOFTWARE\180solutions -> Adware.180Solutions : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\AppID\WeatherOnTray.EXE -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\Bridge.brdg -> Adware.BlazeFind : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\Bridge.brdg\CLSID -> Adware.BlazeFind : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\Bridge.brdg\CurVer -> Adware.BlazeFind : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\Bridge.brdg.1 -> Adware.BlazeFind : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp\CLSID -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp\CurVer -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp.1 -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices\C LSID -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices\C urVer -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices.1 -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx\CLSID -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx\CurVer -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx.1 -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtHostIE.Bho -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtHostIE.Bho\CLSID -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtHostIE.Bho\CurVer -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtHostIE.Bho.1 -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim\CLSID -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim\CurVer -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim.1 -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend\CLS ID -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend\Cur Ver -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend.1 -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbTools.HbtCommBand -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbTools.HbtCommBand\CLSID -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbTools.HbtCommBand\CurVer -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbTools.HbtCommBand.1 -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar\ CLSID -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar\ CurVer -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar. 1 -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices\CLSID -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices\CurVe r -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices.1 -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI\CLS ID -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI\Cur Ver -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI.1 -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl\CLS ID -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl\Cur Ver -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl.1 -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtTools.HbMain -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtTools.HbMain\CLSID -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtTools.HbMain\CurVer -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\HbtTools.HbMain.1 -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\Jao.jao -> Adware.BlazeFind : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\Jao.jao\CLSID -> Adware.BlazeFind : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\Jao.jao\CurVer -> Adware.BlazeFind : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\Jao.jao.1 -> Adware.BlazeFind : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\TwaintecDll.TwaintecDllObj.1 -> Adware.BetterInternet : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\VX2.VX2Obj -> Adware.BetterInternet : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\VX2.VX2Obj\CLSID -> Adware.BetterInternet : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\VX2.VX2Obj\CurVer -> Adware.BetterInternet : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager\C LSID -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager\C urVer -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager.1 -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\WUSN.1 -> Adware.SaveNow : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\XPlugin.XFilter -> Adware.CoolWebSearch : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\XPlugin.XFilter\CLSID -> Adware.CoolWebSearch : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\XPlugin.XFilter\CurVer -> Adware.CoolWebSearch : Schoongemaakt met een backup
    HKLM\SOFTWARE\Classes\XPlugin.XFilter.1 -> Adware.CoolWebSearch : Schoongemaakt met een backup
    HKLM\SOFTWARE\HbTools -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\HbTools\HbTools -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\HbTools\HbTools\Install -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\HbTools\HbTools\MachineInfo -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\HbTools\HbTools\Mail -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\HbTools\HbTools\PI -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\HbTools\HbTools\PI\3.2 -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\HbTools\HbTools\Updates -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\HbTools\HbTools\Upgrade -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\HbTools\HostOI -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\HbTools\HostOI\Mail -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\HbTools\HostOI\Updates -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\HbTools\HostOL -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\HbTools\HostOL\Mail -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\HbTools\HostOL\Updates -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\HbTools\Hotbar -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\HbTools\Hotbar\Install -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\HbTools\Install -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\HbTools\Install\CmpMap -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uni nstall\HbToolsOutlookTools -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uni nstall\HbToolsWebTools -> Adware.HotBar : Schoongemaakt met een backup
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uni nstall\SaveNow -> Adware.SaveNow : Schoongemaakt met een backup
    HKLM\SOFTWARE\TMKSoft -> Adware.CoolWebSearch : Schoongemaakt met een backup
    HKLM\SOFTWARE\TMKSoft\XPlugin -> Adware.CoolWebSearch : Schoongemaakt met een backup
    HKLM\SOFTWARE\twaintec -> Adware.BetterInternet : Schoongemaakt met een backup
    HKLM\SOFTWARE\WhenUSave -> Adware.SaveNow : Schoongemaakt met een backup
    HKLM\SOFTWARE\WhenUSave\Partners -> Adware.SaveNow : Schoongemaakt met een backup
    HKLM\SOFTWARE\WhenUSave\Partners\WUSV -> Adware.SaveNow : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\180solutions -> Adware.180Solutions : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Common -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Common\Time -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Common\Updates -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\dynamic -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\dynamicFail -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\EUI -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\HtmlPPP -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\ImagesHistory -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\init -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Install -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\links -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\mail -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\MultiUrl -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\options -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\PI -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\PI\3.2 -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg852 -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg853 -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg860 -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg861 -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg887 -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg888 -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg889 -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg904 -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg905 -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg910 -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg911 -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg912 -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg914 -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg915 -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\updates -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\UserInfo -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Weather -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HostOI -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HostOI\links -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HostOI\Updates -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\hostol -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\hostol\links -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\hostol\Mail -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\hostol\soho -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\hostol\Updates -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Time -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Time\HostIE -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Time\HostIE\Updates -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Time\HostOE -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Time\HostOE\Updates -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Time\HostOI -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Time\HostOI\Updates -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Time\HostOL -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Time\HostOL\Updates -> Adware.HotBar : Schoongemaakt met een backup
    HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\WhenU -> Adware.SaveNow : Schoongemaakt met een backup
    [1100] C:\WINDOWS\2_0_1browserhelper2.dll -> Hijacker.Delf.r : Fout gedurende het schoonmake
    [1664] C:\WINDOWS\System32\lasrqph.exe -> Downloader.Agent.ae : Fout gedurende het schoonmake
    [1740] C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostOE.dll -> Adware.HotBar : Fout gedurende het schoonmake
    [1748] C:\Program Files\Macrogaming\SweetIM\mghooking.dll -> Logger.Agent.gk : Fout gedurende het schoonmake
    [412] C:\Program Files\HbTools\Bin\4.7.0.0\HbtSrv.exe -> Adware.HotBar : Schoongemaakt met een backup
    C:\Documents and Settings\Jana\Application Data\ShopperReports -> Adware.HotBar : Schoongemaakt met een backup
    C:\Documents and Settings\Jana\Application Data\ShopperReports\cs -> Adware.HotBar : Schoongemaakt met een backup
    C:\Documents and Settings\Jana\Application Data\ShopperReports\cs\dwld -> Adware.HotBar : Schoongemaakt met een backup
    C:\Documents and Settings\Jana\Application Data\ShopperReports\cs\persist.dbs -> Adware.HotBar : Schoongemaakt met een backup
    C:\Documents and Settings\Jana\Application Data\ShopperReports\shprrprt.log -> Adware.HotBar : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@247realmedia[2].txt -> TrackingCookie.247realmedia : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@2o7[2].txt -> TrackingCookie.2o7 : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@abcsearch[1].txt -> TrackingCookie.Abcsearch : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@ad.adocean[1].txt -> TrackingCookie.Adocean : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@ads.addynamix[1].txt -> TrackingCookie.Addynamix : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@adtech[2].txt -> TrackingCookie.Adtech : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@advertising[2].txt -> TrackingCookie.Advertising : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@as-us.falkag[2].txt -> TrackingCookie.Falkag : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@as1.falkag[2].txt -> TrackingCookie.Falkag : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@atdmt[2].txt -> TrackingCookie.Atdmt : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@axa.addcontrol[2].txt -> TrackingCookie.Addcontrol : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@bfast[2].txt -> TrackingCookie.Bfast : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@bluestreak[1].txt -> TrackingCookie.Bluestreak : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@c.enhance[2].txt -> TrackingCookie.Enhance : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@c.goclick[1].txt -> TrackingCookie.Goclick : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@c.porngraph[2].txt -> TrackingCookie.Porngraph : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@casalemedia[1].txt -> TrackingCookie.Casalemedia : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@centrport[1].txt -> TrackingCookie.Centrport : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@commission-junction[1].txt -> TrackingCookie.Commission-junction : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@com[2].txt -> TrackingCookie.Com : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@counter2.hitslink[2].txt -> TrackingCookie.Hitslink : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@counter8.sextracker[1].txt -> TrackingCookie.Sextracker : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@cz8.clickzs[2].txt -> TrackingCookie.Clickzs : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@data2.perf.overture[2].txt -> TrackingCookie.Overture : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@doubleclick[1].txt -> TrackingCookie.Doubleclick : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@download.com[1].txt -> TrackingCookie.Com : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@e-2dj6wfk4ujczogq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@e-2dj6wfkiaiczweo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@e-2dj6wflialczefp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@e-2dj6wfliggcpoao.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@e-2dj6wfloaodzwkp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@ehg-adversitement.hitbox[2].txt -> TrackingCookie.Hitbox : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@ehg-cafepress.hitbox[1].txt -> TrackingCookie.Hitbox : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@ehg-kodak.hitbox[2].txt -> TrackingCookie.Hitbox : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@ehg-libelle.hitbox[2].txt -> TrackingCookie.Hitbox : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@ehg-nestlepurinapetcare.hitbox[2].txt -> TrackingCookie.Hitbox : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@ehg-nokiafin.hitbox[2].txt -> TrackingCookie.Hitbox : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@estat[1].txt -> TrackingCookie.Estat : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@fastclick[1].txt -> TrackingCookie.Fastclick : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@findwhat[1].txt -> TrackingCookie.Findwhat : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@gator[1].txt -> TrackingCookie.Gator : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@h.starware[2].txt -> TrackingCookie.Starware : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@hitbox[1].txt -> TrackingCookie.Hitbox : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@hotlog[1].txt -> TrackingCookie.Hotlog : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@installs.180solutions[1].txt -> TrackingCookie.180solutions : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@ivwbox[1].txt -> TrackingCookie.Ivwbox : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@komtrack[2].txt -> TrackingCookie.Komtrack : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@linksynergy[1].txt -> TrackingCookie.Linksynergy : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@media.fastclick[2].txt -> TrackingCookie.Fastclick : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@mediaplex[2].txt -> TrackingCookie.Mediaplex : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@overture[2].txt -> TrackingCookie.Overture : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@paypopup[1].txt -> TrackingCookie.Paypopup : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@perf.overture[1].txt -> TrackingCookie.Overture : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@phg.hitbox[1].txt -> TrackingCookie.Hitbox : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@pro-market[2].txt -> TrackingCookie.Pro-market : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@project2.realtracker[1].txt -> TrackingCookie.Realtracker : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@qksrv[1].txt -> TrackingCookie.Qksrv : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@questionmarket[2].txt -> TrackingCookie.Questionmarket : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@revenue[2].txt -> TrackingCookie.Revenue : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@sel.as-eu.falkag[1].txt -> TrackingCookie.Falkag : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@serving-sys[2].txt -> TrackingCookie.Serving-sys : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@sexlist[2].txt -> TrackingCookie.Sexlist : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@sextracker[2].txt -> TrackingCookie.Sextracker : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@starware[2].txt -> TrackingCookie.Starware : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@stat.onestat[2].txt -> TrackingCookie.Onestat : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@statcounter[2].txt -> TrackingCookie.Statcounter : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@talkcity.realtracker[2].txt -> TrackingCookie.Realtracker : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@tpl1.realtracker[2].txt -> TrackingCookie.Realtracker : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@trafficmp[1].txt -> TrackingCookie.Trafficmp : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@valueclick.ne[2].txt -> TrackingCookie.Ne : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@weborama[2].txt -> TrackingCookie.Weborama : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@www.starware[1].txt -> TrackingCookie.Starware : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@yadro[1].txt -> TrackingCookie.Yadro : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@z1.adserver[1].txt -> TrackingCookie.Adserver : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Cookies\lana@zedo[1].txt -> TrackingCookie.Zedo : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temp\Del9C.tmp -> Adware.180Solutions : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temp\ICD1.tmp\belgio_ver10.ocx -> Hijacker.Adpower.q : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temp\Installer2.exe -> Dropper.Delf.dj : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temp\res49.tmp -> Adware.180Solutions : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temp\resD.tmp -> Adware.180Solutions : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temp\saveinstwm.exe/VVSN.exe -> Adware.SaveNow : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temp\saveinstwm.exe/VVSN.exe -> Adware.SaveNow : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temp\THI689E.tmp\twaintec.cab/twaintec.dll -> Adware.BiSpy : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temp\THI689E.tmp\twaintec.cab/preInsTT.exe -> Adware.BiSpy : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temp\THI689E.tmp\twaintec.cab/polall1t.exe -> Downloader.Agent.ae : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\09WPQ34T\ErrorSafeScannerInstall[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\0LYFOTYF\ErrorSafeScannerInstall[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\1OKB1XWT\belgio_ver10[1].CAB/belgio_ver10.ocx -> Hijacker.Adpower.q : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\1OKB1XWT\send_car_int[1].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\1OKB1XWT\send_ocx_sof[2].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\2HFG9OJI\ErrorSafeScannerInstall _nl[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\3B5ZFTKW\905823049578sdkgj49687r gSDSDHDyhljdkhguke465t98styaskjghdy58906dGDSF56234 63RSRT[1].txt -> Downloader.Inor.a : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\41W3CJ0B\ErrorSafeScannerInstall _nl[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\41W3CJ0B\ErrorSafeScannerInstall _nl[2].exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\4TMB0L2N\ysb_prompt[1].htm -> Downloader.IstBar.j : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\4XCHQF05\ErrorSafeScannerInstall _nl[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\667XA8CS\send_car_int[1].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\7U8BBPC5\send_car_int[1].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\7U8BBPC5\WinFixerScannerInstall[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.c : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\8H6NKHEZ\ErrorSafeScannerInstall _nl[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\8NLJEIBT\send_car_int[1].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\E1SZ6LQ5\send_car_int[1].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\E1SZ6LQ5\send_car_int[2].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\E1SZ6LQ5\send_car_int[3].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\GXUJ01QB\ErrorSafeScannerInstall _nl[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\K1MB4HYR\ErrorSafeScannerInstall[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\K1MB4HYR\ErrorSafeScannerInstall _nl[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\K1MB4HYR\ErrorSafeScannerInstall _nl[2].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\K1MB4HYR\ErrorSafeScannerInstall _nl[3].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\K1MB4HYR\ErrorSafeScannerInstall _nl[4].exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\KRVBE0LH\ErrorSafeScannerInstall _nl[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\KRVBE0LH\ErrorSafeScannerInstall _nl[2].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\KRVBE0LH\ErrorSafeScannerInstall _nl[3].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\KRVBE0LH\ErrorSafeScannerInstall _nl[4].exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\LJR3110E\WinFixer2005ScannerInst all[1].exe -> Not-A-Virus.Downloader.Win32.Agent.d : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\O9Y709QZ\send_ocx_sof[2].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\QQAPHLCA\ErrorSafeScannerInstall _nl[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\RNI0S9YN\dialxs[1].ocx -> Dialer.Generic : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\RNI0S9YN\ErrorSafeScannerInstall _nl[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\TFPE8YGT\send_car_int[1].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\TNRXNDV8\ysb_prompt[1].htm -> Downloader.IstBar.j : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\W1U3416R\ErrorSafeScannerInstall _nl[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\W1U3416R\send_ocx_sof[1].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\W1U3416R\send_ocx_sof[2].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\WDM3S5UB\ErrorSafeScannerInstall _nl[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Menu Start\Programma's\WhenU -> Adware.SaveNow : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Menu Start\Programma's\WhenU\Learn More About Save!.url -> Adware.SaveNow : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Menu Start\Programma's\WhenU\Learn More About SaveNow.url -> Adware.SaveNow : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Menu Start\Programma's\WhenU\Learn More About WhenU Save.url -> Adware.SaveNow : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Menu Start\Programma's\WhenU\Learn More About WhenU SaveNow.url -> Adware.SaveNow : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Menu Start\Programma's\WhenU\WhenU.com Website.url -> Adware.SaveNow : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Mijn documenten\gilbert\backups\backup-20060503-183914-324.dll -> Dialer.Creazione.x : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Mijn documenten\gilbert\backups\backup-20060503-183915-821.dll -> Hijacker.Adpower.q : Schoongemaakt met een backup
    C:\Documents and Settings\lana\Mijn documenten\Jana\software\hbtools.exe -> Adware.Shopper : Schoongemaakt met een backup
    C:\Program Files\AVPersonal\INFECTED\A0001764.EXE.VIR -> Adware.180Solutions : Schoongemaakt met een backup
    C:\Program Files\AVPersonal\INFECTED\A0001814.EXE.VIR -> Logger.Briss.e : Schoongemaakt met een backup
    C:\Program Files\AVPersonal\INFECTED\A0001815.EXE.VIR -> Downloader.Esepor.ab : Schoongemaakt met een backup
    C:\Program Files\AVPersonal\INFECTED\A0001819.DLL.VIR -> Adware.BiSpy : Schoongemaakt met een backup
    C:\Program Files\AVPersonal\INFECTED\U070104.EXE.VIR -> Downloader.Small.fv : Schoongemaakt met een backup
    C:\Program Files\AVPersonal\INFECTED\update12.VIR -> Hijacker.StartPage.a : Schoongemaakt met een backup
    C:\Program Files\HbTools\Bin\4.6.4.0\HbtCoreSrv.dll -> Adware.HotBar : Schoongemaakt met een backup
    C:\Program Files\HbTools\Bin\4.6.4.0\HbtGuard.exe -> Adware.HotBar : Schoongemaakt met een backup
    C:\Program Files\HbTools\Bin\4.6.4.0\HbtHostIE.dll -> Adware.HotBar : Schoongemaakt met een backup
    C:\Program Files\HbTools\Bin\4.6.4.0\HbtHostOE.dll -> Adware.HotBar : Schoongemaakt met een backup
    C:\Program Files\HbTools\Bin\4.6.4.0\HbtOEAddOn.exe -> Adware.HotBar : Schoongemaakt met een backup
    C:\Program Files\HbTools\Bin\4.6.4.0\HbtToolbar.dll -> Adware.HotBar : Schoongemaakt met een backup
    C:\Program Files\HbTools\Bin\4.6.4.0\HbtWallpaper.dll -> Adware.HotBar : Schoongemaakt met een backup
    C:\Program Files\HbTools\Bin\4.6.4.0\ShprRprtHbt.exe -> Adware.Shopper : Schoongemaakt met een backup
    C:\Program Files\HbTools\Bin\4.7.0.0\Cml.exe -> Adware.HotBar : Schoongemaakt met een backup
    C:\Program Files\HbTools\Bin\4.7.0.0\HbtGuard.exe -> Adware.HotBar : Schoongemaakt met een backup
    C:\Program Files\HbTools\Bin\4.7.0.0\HbtInstIE.dll -> Adware.HotBar : Schoongemaakt met een backup
    C:\Program Files\HbTools\Bin\4.7.0.0\HbtSrv.exe -> Adware.HotBar : Schoongemaakt met een backup
    C:\Program Files\HbTools\Bin\4.7.0.0\__delete_on_reboot__HbtH ostOE.dll -> Adware.HotBar : Schoongemaakt met een backup
    C:\Program Files\HbTools\Bin\4.7.0.0\__delete_on_reboot__HbtO EAddOn.exe -> Adware.HotBar : Schoongemaakt met een backup
    C:\Program Files\HbTools\Bin\4.7.0.0\__delete_on_reboot__HbtW eatherOnTray.exe -> Adware.HotBar : Schoongemaakt met een backup
    C:\Program Files\Macrogaming\SweetIM\__delete_on_reboot__mgho oking.dll -> Logger.Agent.gk : Schoongemaakt met een backup
    C:\Program Files\Save -> Adware.SaveNow : Schoongemaakt met een backup
    C:\Program Files\Save\ACM.dll -> Adware.SaveNow : Schoongemaakt met een backup
    C:\Program Files\Save\save.db -> Adware.SaveNow : Schoongemaakt met een backup
    C:\Program Files\Save\Save.exe -> Adware.SaveNow : Schoongemaakt met een backup
    C:\Program Files\Save\save.htm -> Adware.SaveNow : Schoongemaakt met een backup
    C:\Program Files\Save\SaveUninst.exe -> Adware.SaveNow : Schoongemaakt met een backup
    C:\Program Files\Save\saveupdate.exe -> Adware.SaveNow : Schoongemaakt met een backup
    C:\Program Files\Save\store.db -> Adware.SaveNow : Schoongemaakt met een backup
    C:\Program Files\ShopperReports -> Adware.HotBar : Schoongemaakt met een backup
    C:\Program Files\ShopperReports\Bin -> Adware.HotBar : Schoongemaakt met een backup
    C:\Program Files\ShopperReports\Bin\1.0.5.0 -> Adware.HotBar : Schoongemaakt met een backup
    C:\Program Files\ShopperReports\Bin\1.0.8.0 -> Adware.HotBar : Schoongemaakt met een backup
    C:\Program Files\zango\zango.exe -> Adware.180Solutions : Schoongemaakt met een backup
    C:\WINDOWS\Downloaded Program Files\jao.dll -> Logger.Briss.g : Schoongemaakt met een backup
    C:\WINDOWS\system32\cwwwiqag.exe -> Adware.HotBar : Schoongemaakt met een backup
    C:\WINDOWS\UnstSA2.exe -> Dropper.Delf.z : Schoongemaakt met een backup
    C:\WINDOWS\__delete_on_reboot__2_0_1browserhelper2 .dll -> Hijacker.Delf.r : Schoongemaakt met een backup
    C:\WINDOWS\__delete_on_reboot__logon.exe -> Downloader.VB.fi : Schoongemaakt met een backup

    ::Einde rapport

    Logfile of HijackThis v1.99.1
    Scan saved at 22:06:37, on 3/05/2006
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\lasrqph.exe
    C:\Program Files\AVPersonal\AVGNT.EXE
    C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
    C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
    C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
    C:\Program Files\ewido anti-malware\ewidoguard.exe
    C:\Program Files\ewido anti-malware\ewidoctrl.exe
    C:\Documents and Settings\lana\Mijn documenten\gilbert\HijackThis.exe
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.skynet.be
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.skynet.be/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = ;*hot-searches.com*;*lender-search.com*;<local>
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
    O1 - Hosts: 81.211.105.69 lender-search.com
    O1 - Hosts: 81.211.105.68 hot-searches.com
    O2 - BHO: TwaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll (file missing)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
    O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll (file missing)
    O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - (no file)
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
    O4 - HKLM\..\Run: [myhkmiucail] C:\WINDOWS\System32\lasrqph.exe
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.0.0\HbtWeatherOnTray.exe
    O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.0.0\HbtOEAddOn.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
    O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Onderzoekscentrum - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Common Files\Microsoft Shared\Encarta Researcher\EROProj.dll
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O14 - IERESET.INF: START_PAGE_URL=http://www.skynet.be
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O18 - Filter: text/html - {4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - C:\WINDOWS\System32\xplugin.dll
    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe

    dat is het, nu krijg ik bij het opstarten wel de volgende fout:mghooking.dll??????

    groetjes gras33

  6. #6
    Erelid/Spyware Slayer   Beamerke's schermafbeelding
    Geregistreerd
    10 May 2005
    Locatie
    Heppen
    Berichten
    1.193
    Bedankjes
    25
    Bedankt
    184 keer in 157 posts
    Hoi,

    Die foutmelding wordt veroorzaakt door SWeetIm.


    Zorg ervoor dat alle verborgen bestanden en mappen weergegeven worden.Hoe verborgen bestanden en mappen weergeven..

    Sluit alle open vensters, run HijackThis nog een keer en plaats een vinkje bij de volgende items:

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = ;*hot-searches.com*;*lender-search.com*;
    O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
    O1 - Hosts: 81.211.105.69 lender-search.com
    O1 - Hosts: 81.211.105.68 hot-searches.com
    O2 - BHO: TwaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll (file missing)
    O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
    O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll (file missing)
    O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - (no file)
    O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
    O4 - HKLM\..\Run: [myhkmiucail] C:\WINDOWS\System32\lasrqph.exe
    O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.0.0\HbtWeatherOnTray.exe
    O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.0.0\HbtOEAddOn.exe
    O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm


    Klik daarna op "Fix checked" en sluit HijackThis af.


    Start de computer in veilige modus.


    Zoek via Windows verkenner naar volgende bestanden of mappen, en verwijder deze indien ze nog aanwezig zijn:

    C:\Program Files\HbTools<=deze map
    C:\WINDOWS\System32\lasrqph.exe
    C:\Program Files\Macrogaming\SweetIM <=deze map

    Herstart de computer in normale modus.

    Download The Hoster.
    Unzip het programma, run het, klik op "Restore Original Hosts", klik op "OK" en sluit het programma af

    Mirror: http://www.funkytoad.com/download/hoster.zip

    Start HijackThis opnieuw, maak een nieuwe log en post deze.
    Killing the beasts inside your paradise since 2004


  7. #7
    Up-to-date  
    Geregistreerd
    10 May 2005
    Berichten
    40
    Bedankjes
    1
    Bedankt
    1 keer in 1 post
    Hoi Beamerke, Hopelijk heb ik alles nu goed gedaan.
    hier het resultaat:

    Logfile of HijackThis v1.99.1
    Scan saved at 14:48:23, on 4/05/2006
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\AVPersonal\AVWUPSRV.EXE
    C:\Program Files\ewido anti-malware\ewidoctrl.exe
    C:\Program Files\ewido anti-malware\ewidoguard.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\AVPersonal\AVGNT.EXE
    C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
    C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Documents and Settings\lana\Mijn documenten\gilbert\HijackThis.exe
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.skynet.be
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.skynet.be/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Onderzoekscentrum - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Common Files\Microsoft Shared\Encarta Researcher\EROProj.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O14 - IERESET.INF: START_PAGE_URL=http://www.skynet.be
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O18 - Filter: text/html - {4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - C:\WINDOWS\System32\xplugin.dll
    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe

    groetjes gras33

  8. #8
    Erelid/Spyware Slayer   Beamerke's schermafbeelding
    Geregistreerd
    10 May 2005
    Locatie
    Heppen
    Berichten
    1.193
    Bedankjes
    25
    Bedankt
    184 keer in 157 posts
    Dat ziet er alvast goed uit, maar je zal nog serieus aan de beveiliging van je pc moeten werken.
    Hier een paar tips:
    Update Java:
    • Ga naar Start > Configuratiescherm dubbelklik op het Software icoontje. Je zal een lijst te zien krijgen van de geïnstalleerde programma's op je systeem.
    • Zoek in de lijst naar alle voorgaande versies van Java. (J2SE Runtime Environment.... )
      Het heeft volgend icoontje:
      Selecteer het en kies voor verwijderen.
    • Daarna, download en installeer de nieuwste versie van hier:
    http://www.java.com/en/download/manual.jsp

    Ook moet je dringend je windows updates uitvoeren. Dat is de enige manier om zeker te zijn dat je de laatste beveiligingspatches van Microsoft hebt:
    http://windowsupdate.microsoft.com/

    Installeer alvast volgende GRATIS programmatjes:

    Spywareblaster
    Adaware se
    Spybot s&d

    Ik raad je ook aan om een antivirus-programma en firewall te installeren.

    AVG, AntiVir of Avast zijn gratis antivirusprogramma's.
    Zonealarm, Sygate of Kerio zijn gratis firewalls.

    Tijdens het surfen, klik niet overal klakkeloos op ja als je dit gevraagd wordt... doe dit enkel wanneer je het volledig vertrouwt.

    En kies eventueel een alternatieve browser zoals Opera of Firefox.

    En ik raad je ook aan om af en toe een online virusscan uit te voeren. housecall en/of Bitdefender. Want, wat de ene scanner niet kan vinden, kan een andere misschien wel.
    Zorg er ook voor dat je virusscanner die op je systeem geïnstalleerd is altijd up to date is!!

    Bekijk ook eens deze 2 filmpjes.. Heel interessant:
    http://www2.trosradar.nl/mediaplayer...&mode=dossier#
    http://www.benedelman.org/spyware/security-111804.wmv

    Meer preventietips zijn ook op volgende sites te vinden:

    http://www.bluemedicine.be
    http://users.telenet.be/marcvn/spyware
    How did I get infected in the first place (article by TonyKlein)
    Het voorkomen van spyware-infecties en browserhijacking
    Killing the beasts inside your paradise since 2004


  9. #9
    Up-to-date  
    Geregistreerd
    10 May 2005
    Berichten
    40
    Bedankjes
    1
    Bedankt
    1 keer in 1 post
    Hoi Beamerke, Bedankt voor de goede hulp.
    Dit is niet mijn pc-ke maar van een schoonbroer.
    ik zal de goede raad van u overbrengen naar zijn pc-ke.
    En hem de raad geven niet overal lukraak op te klikken

    Zelf voor mij is dit ook een intressant gebeuren ga weldra ook mijn pc-ke eens aan deze test onderwerpen.

    Hartelijk dank voor de GOEDE en SNELLE hulp en reacties
    gras33

  10. #10
    Erelid/Spyware Slayer   Beamerke's schermafbeelding
    Geregistreerd
    10 May 2005
    Locatie
    Heppen
    Berichten
    1.193
    Bedankjes
    25
    Bedankt
    184 keer in 157 posts
    Graag gedaan hoor
    We zullen je logje wel zien verschijnen dan

    Aangezien dit probleem opgelost is, doe ik deze thread op slot. Als je het terug geopend wil hebben, stuur dan een berichtje naar mij of een andere moderator.
    Killing the beasts inside your paradise since 2004


Discussie informatie

Users Browsing this Thread

Momenteel bekijken 1 gebruikers deze discussie. (0 leden en 1 gasten)

Soortgelijke discussies

  1. Hijackthis logje pc neefje
    Door kabarka in forum HijackThis
    Reacties: 1
    Laatste bericht: 17 February 2006, 21:57
  2. mijn hijackthis logje
    Door sandro in forum HijackThis
    Reacties: 8
    Laatste bericht: 1 September 2005, 17:17
  3. hijackthis logje
    Door Twinki in forum HijackThis
    Reacties: 10
    Laatste bericht: 22 June 2005, 10:13
  4. hijackthis
    Door Whiteman in forum HijackThis
    Reacties: 13
    Laatste bericht: 20 June 2005, 16:04
  5. hijackthis log
    Door Prins Ives 1 in forum HijackThis
    Reacties: 3
    Laatste bericht: 11 May 2005, 18:42

Favorieten/bladwijzers

Favorieten/bladwijzers

Regels voor berichten

  • Je mag geen nieuwe discussies starten
  • Je mag niet reageren op berichten
  • Je mag geen bijlagen versturen
  • Je mag niet je berichten bewerken
  •