Weergegeven resultaten: 1 t/m 5 van 5

Discussie: Trojan of spyware

  1. #1
    Beginner  
    Geregistreerd
    1 August 2009
    Berichten
    1
    Bedankjes
    0
    Bedankt
    0 keer in 0 posts

    Trojan of spyware

    Een weekje of 3 geleden is er iemand m'n pc binnengedrongen in mijn pc en heeft mijn account bij world of warcraft gehacked en alles leegehaald (computerspel). Gelukkig heb ik vrij snel kunnen reageren toen en heb ik alles laten blokkeren, password laten resetten enz. Ik had allerhande scanners gebruikt en vond toen niets wat eigenaardig was (spybot search & destroy, avg full version etc.) Een paar dagen geleden werd ik continue uit het spel geboot terwijl dit nooit gebeurde (en je ziet vrij gemakkelijk aan de manier hoe je gekicked wordt van de server waar het aan ligt). Dus ik dacht terug aan die hacker sinds m'n pc een pak trager liep achteraf en mijn intuities zeiden dat er iets niet klopte. Dus ik heb toen een volledige reinstallatie gedaan van windows xp, weeral gescanned en niets gevonden. Maar mijn pc liep terug een stuk sneller dus ik dacht dat het in orde was. nu logg ik deze voormiddag in op WoW en zie ik dat op dat eigen ogenblik gehacked werd en weer leegehaald werd. Ik heb toen onmiddelijk mijn password veranderd enz. de schade was beperkt. Maar nu is de vraag of ik nog altijd met een trojan/spyware zit of deze nog voor mijn reinstallatie van windows is en de hacker pas vandaag zijn slag heeft gemaakt. Hier is m'n logje en ik hoop dat je iets vindt of juist niets.

    Alvast bedankt, Jonas.



    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:48:24, on 1/08/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\ASUS\EPU-6 Engine\SixEngine.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Windows Live\Device Manager\msgrdvmn.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Windows Live\Contacts\wlcomm.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\iTunes\iTunes.exe
    C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceHelper.exe
    C:\Program Files\Common Files\Apple\Mobile Device Support\bin\distnoted.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.live.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [Six Engine] "C:\Program Files\ASUS\EPU-6 Engine\SixEngine.exe" -r
    O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [WindowsLivePhone] C:\Program Files\Windows Live\Device Manager\msgrdvmn.exe /AutoRun
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [WindowsLivePhone] "C:\Program Files\Windows Live\Device Manager\msgrdvmn.exe" /AutoRun
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/Driver...reqlab_nvd.cab
    O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/Driver...aSmartScan.cab
    O23 - Service: Mobiel Apple apparaat (Apple Mobile Device) - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    --
    End of file - 4419 bytes

  2. #2
    Erelid   Emphyrio's schermafbeelding
    Geregistreerd
    1 April 2008
    Locatie
    Mechelen, Belgiê
    Berichten
    668
    Bedankjes
    317
    Bedankt
    583 keer in 266 posts
    Hoi dizzle,

    Ik zal naar je logje kijken.

    Ik ben echter Spyware Slayer in opleiding en zal daarom mijn fix eerst moeten laten controleren.

    Het kan dus iets langer duren. Dank je voor je begrip.

    Emphyrio
    ASAP & Unite Member

  3. #3
    Erelid   Emphyrio's schermafbeelding
    Geregistreerd
    1 April 2008
    Locatie
    Mechelen, Belgiê
    Berichten
    668
    Bedankjes
    317
    Bedankt
    583 keer in 266 posts
    Hoi dizzle,

    Indien je geformatteerd hebt (of een herinstallatie hebt gedaan) is het onwaarschijnlijk dat er nog steeds malware op je PC zit.

    Tenzij je geinfecteerde backups hebt terug geplaatst.

    Installeer een actieve Antivirus tool en Firewall.
    Als je dit hebt gedaan, kunnen we verder, op deze manier is het dweilen met de kraan open en verspilde tijd.

    Gratis Antivirus tool AntiVir PE.

    Kies een Firewall :

    PC Tools Firewall Plus
    Online Armor Free

    Als je dit alles hebt geinstalleerd raad ik je aan om je IE te updaten naar IE 7

    Vervolgens :

    Download MalwareBytes' Anti-Malware en sla het op je bureaublad op.
    Dubbelklik op mbam-setup.exe om het programma te installeren.


    Zorg dat er na de installatie een vinkje is geplaatst bij:
    • Update MalwareBytes' Anti-Malware
    • Start MalwareBytes' Anti-Malware
    • Klik daarna op "Voltooien". Indien een update gevonden wordt, zal die gedownload en geïnstalleerd worden.
    • Zodra het programma gestart is, ga dan naar het tabblad "Instellingen".
    • Vink hier aan: "Sluit Internet Explorer tijdens verwijdering van malware".
    • Ga daarna naar het tabblad "Scanner", kies hier voor "Snelle Scan".
    • Druk vervolgens op "Scannen" om de scan te starten.
    • Het scannen kan een tijdje duren, dus wees geduldig.
    • Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.
    • Zorg ervoor dat daar alles aangevinkt is, daarna klik op: "Verwijder geselecteerde".
    • Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten.
    Het log wordt automatisch bewaard door MalwareBytes' Anti-Malware en kan je terugvinden door op de "Logs" tab te klikken in het programma.

    Plaats dit logje samen met een nieuw logje van HijackThis.

    Emphyrio
    ASAP & Unite Member

  4. #4
    Erelid   Emphyrio's schermafbeelding
    Geregistreerd
    1 April 2008
    Locatie
    Mechelen, Belgiê
    Berichten
    668
    Bedankjes
    317
    Bedankt
    583 keer in 266 posts
    Hoi Dizzle,

    Heb je nog hulp nodig ?

    Emphyrio
    ASAP & Unite Member

  5. #5
    Erelid   Juisterr's schermafbeelding
    Geregistreerd
    31 July 2006
    Locatie
    kotje aan de kust
    Berichten
    3.653
    Bedankjes
    1.008
    Bedankt
    2.268 keer in 1.411 posts
    Gesloten ivm gebrek aan feedback.
    "
    "

Discussie informatie

Users Browsing this Thread

Momenteel bekijken 1 gebruikers deze discussie. (0 leden en 1 gasten)

Soortgelijke discussies

  1. Trojan?
    Door merlijn in forum HijackThis
    Reacties: 12
    Laatste bericht: 10 March 2009, 17:55
  2. trojan of geen trojan??
    Door koenj in forum HijackThis
    Reacties: 4
    Laatste bericht: 9 February 2008, 22:03
  3. spyware probleem"trojan downloader"
    Door bakker in forum HijackThis
    Reacties: 25
    Laatste bericht: 19 January 2008, 17:29
  4. W32/Trojan.XKQ , Trojan nebuler
    Door johan k in forum HijackThis
    Reacties: 7
    Laatste bericht: 11 February 2007, 01:36
  5. spyware voorkomen+spyware in het algemeen
    Door nielsvandesype in forum Malware
    Reacties: 6
    Laatste bericht: 14 January 2006, 20:21

Favorieten/bladwijzers

Favorieten/bladwijzers

Regels voor berichten

  • Je mag geen nieuwe discussies starten
  • Je mag niet reageren op berichten
  • Je mag geen bijlagen versturen
  • Je mag niet je berichten bewerken
  •