Pagina 1 van 3 123 LaatsteLaatste
Weergegeven resultaten: 1 t/m 10 van 23
  1. #1
    KevinGBA
    Gast

    Kan er iemand dit eens bekijken aub, want ik heb een worm met de naam Alcan.A

    Hier onder vinden jullie mijn zoontje zijn logje, kunnen jullie het eens bekijken aub


    Groetjes van de CISSE (CisseRAFC van op dit forum)

    P.S.: Mijn zoontje is een GBAkkes supporter, daarom dat hij een virus heeft denk ik



    Logfile of HijackThis v1.99.1
    Scan saved at 18:51:14, on 3/07/2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\Program Files\MSI\Live Update 3\LMonitor.exe
    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
    C:\Program Files\D-Tools\daemon.exe
    C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
    C:\Program Files\Ahead\InCD\InCD.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\PROGRA~1\VCOM\SYSTEM~1\MXTask.exe
    C:\PROGRA~1\VCOM\SYSTEM~1\mxtask.exe
    C:\Documents and Settings\Kevin\Mijn documenten\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.germinal-beerschot.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,AutoConfigURL = http://pac.telenet.be:8080
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
    O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
    O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [Fix-It AV] C:\PROGRA~1\VCOM\SYSTEM~1\MemCheck.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Herinneringen van Microsoft Works Agenda.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
    O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: &Search - http://kc.bar.need2find.com/KC/menusearch.html?p=KC
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Gelijkwaardige pagina's - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Koppelingspagina's - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Opgeslagen momentopname van de pagina - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1112795814577
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab32846.cab
    O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents...r/imloader.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...n.cab31267.cab
    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: SystemSuite Task Manager - V Communications, Inc. - C:\PROGRA~1\VCOM\SYSTEM~1\MXTask.exe
    Laatst gewijzigd door KevinGBA; 3 July 2005 om 19:14

  2. #2
    Erelid   jurgenv's schermafbeelding
    Geregistreerd
    10 May 2005
    Locatie
    West-Vlaanderen
    Berichten
    5.852
    Bedankjes
    90
    Bedankt
    800 keer in 736 posts

    Re: Kan er iemand dit eens bekijken aub, want ik heb een worm met de naam Alcan.A

    Open kladblok en kopieer en plak het volgende erin:

    dir %Windir%\tasks /a h > files.txt
    notepad files.txt


    Sla dit op als findjobs.bat , kies voor opslaan als alle bestanden en plaats het op je bureaublad.
    Dubbelklik op findjobs.bat en post de inhoud van het txtbestandje die je verkrijgt als je volgend antwoord

    Member of ASAP

  3. #3
    KevinGBA
    Gast

    Re: Kan er iemand dit eens bekijken aub, want ik heb een worm met de naam Alcan.A

    Citaat Oorspronkelijk geplaatst door jurgenv
    Open kladblok en kopieer en plak het volgende erin:

    dir %Windir%\tasks /a h > files.txt
    notepad files.txt

    Sla dit op als findjobs.bat , kies voor opslaan als alle bestanden en plaats het op je bureaublad.
    Dubbelklik op findjobs.bat en post de inhoud van het txtbestandje die je verkrijgt als je volgend antwoord


    Het volume in station C heeft geen naam.
    Het volumenummer is AC6C-B413
    Map van C:\WINDOWS\tasks
    06/04/2005 21:25 <DIR> .
    06/04/2005 21:25 <DIR> ..
    07/09/2001 14:00 65 desktop.ini
    03/07/2005 18:39 6 SA.DAT
    2 bestand(en) 71 bytes
    Map van C:\Documents and Settings\Kevin\Bureaublad

  4. #4
    Erelid   jurgenv's schermafbeelding
    Geregistreerd
    10 May 2005
    Locatie
    West-Vlaanderen
    Berichten
    5.852
    Bedankjes
    90
    Bedankt
    800 keer in 736 posts

    Re: Kan er iemand dit eens bekijken aub, want ik heb een worm met de naam Alcan.A

    1) volgende regel mag je nog fixen:

    O8 - Extra context menu item: &Search - http://kc.bar.need2find.com/KC/menusearch.html?p=KC

    2) update daarna je windows asjeblief naar sp2 dat is 1 groot pakket met nodige updates voor windows

    3) post een nieuw hijackthis logje ter controle

    Member of ASAP

  5. #5
    KevinGBA
    Gast

    Re: Kan er iemand dit eens bekijken aub, want ik heb een worm met de naam Alcan.A

    Citaat Oorspronkelijk geplaatst door jurgenv
    1) volgende regel mag je nog fixen:

    O8 - Extra context menu item: &Search - http://kc.bar.need2find.com/KC/menusearch.html?p=KC

    2) update daarna je windows asjeblief naar sp2 dat is 1 groot pakket met nodige updates voor windows

    3) post een nieuw hijackthis logje ter controle
    Kan het geen kwaad als ik nu sp 2 installeer als mijn systeem besmet is, en ze hebben mij altijd aan geraden om sp 2 NIET te installeren, omdat da veel problemen geeft.

  6. #6
    Erelid   jurgenv's schermafbeelding
    Geregistreerd
    10 May 2005
    Locatie
    West-Vlaanderen
    Berichten
    5.852
    Bedankjes
    90
    Bedankt
    800 keer in 736 posts

    Re: Kan er iemand dit eens bekijken aub, want ik heb een worm met de naam Alcan.A

    *zucht* overloop eens het stappenplan
    overlopen voor je sp2 installeert, want in je hijakthis logje staat er niks verdachts

    Member of ASAP

  7. #7
    Geek  
    Geregistreerd
    10 May 2005
    Locatie
    Hulshout (Antwerpen)
    Berichten
    2.995
    Bedankjes
    60
    Bedankt
    3.142 keer in 2.292 posts

    Re: Kan er iemand dit eens bekijken aub, want ik heb een worm met de naam Alcan.A

    Citaat Oorspronkelijk geplaatst door KevinGBA
    Kan het geen kwaad als ik nu sp 2 installeer als mijn systeem besmet is, en ze hebben mij altijd aan geraden om sp 2 NIET te installeren, omdat da veel problemen geeft.
    Lees dit eens: http://www.k7computing.com/virusinfo/WormAlcanA.htm

    Laat een online virusscan doen:
    http://nl.trendmicro-europe.com/cons...all_launch.php

    Voer het stappenplan uit, doe een schijfdefragmentatie en maak een nieuw herstelpunt als uw pc terug in orde is. Installeer dan SP
    J.W.
    Google is uw vriend

  8. #8
    Erelid/Spyware Slayer   Beamerke's schermafbeelding
    Geregistreerd
    10 May 2005
    Locatie
    Heppen
    Berichten
    1.188
    Bedankjes
    25
    Bedankt
    169 keer in 142 posts

    Re: Kan er iemand dit eens bekijken aub, want ik heb een worm met de naam Alcan.A

    Deze moet er ook nog uit:

    O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL

    Kijk ook eens via start=>configuratiescherm=>software of 1 van de volgenden in de lijst staan, en deïnstalleer die dan:

    My Search Bar
    MyWay Speed Bar
    My Web Search Bar

    Verwijder daarna de map C:\Program Files\Need2Find als die er nog is.
    Killing the beasts inside your paradise since 2004


  9. #9
    KevinGBA
    Gast

    Re: Kan er iemand dit eens bekijken aub, want ik heb een worm met de naam Alcan.A

    Ik ben even eruit geweest, ben nu juist terug, maar het is echt hopeloos deze te verwijderen, jongens jongens jongens toch:close

  10. #10
    Erelid/Spyware Slayer   Beamerke's schermafbeelding
    Geregistreerd
    10 May 2005
    Locatie
    Heppen
    Berichten
    1.188
    Bedankjes
    25
    Bedankt
    169 keer in 142 posts

    Re: Kan er iemand dit eens bekijken aub, want ik heb een worm met de naam Alcan.A

    Hey,

    kan je nog eens een recent logje plaatsen?
    Vermeld ook even welke problemen je juist ondervindt.
    Killing the beasts inside your paradise since 2004


Discussie informatie

Users Browsing this Thread

Momenteel bekijken 1 gebruikers deze discussie. (0 leden en 1 gasten)

Soortgelijke discussies

  1. wil je eens je telemeter van telenet bekijken
    Door ciriel in forum Netwerken en internetproviders
    Reacties: 12
    Laatste bericht: 5 September 2006, 10:52
  2. kan iemand dit eens bekijken aub?
    Door juniorke in forum HijackThis
    Reacties: 7
    Laatste bericht: 7 January 2006, 23:31
  3. Kan iemand dit is bekijken aub
    Door CisseRAFC in forum HijackThis
    Reacties: 17
    Laatste bericht: 14 June 2005, 21:42
  4. kun je dit logje nog eens bekijken ??
    Door Pilote in forum HijackThis
    Reacties: 1
    Laatste bericht: 29 May 2005, 22:53
  5. kun je dit eens bekijken Aub
    Door Pilote in forum HijackThis
    Reacties: 4
    Laatste bericht: 28 May 2005, 20:15

Favorieten/bladwijzers

Favorieten/bladwijzers

Regels voor berichten

  • Je mag geen nieuwe discussies starten
  • Je mag niet reageren op berichten
  • Je mag geen bijlagen versturen
  • Je mag niet je berichten bewerken
  •