Volledige versie bekijken : =] ff men logje plaatse :$



jonathangevaert
29 December 2005, 03:45
Hoj :]
kheb net men pc ff late "hijacken" (is 1e x dat ik het probeer :$ )

kunne jullie me vertelle ofr iets mis is? :)

Logfile of HijackThis v1.99.1
Scan saved at 2:44:09, on 29/12/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
G:\WINNT\System32\smss.exe
G:\WINNT\system32\winlogon.exe
G:\WINNT\system32\services.exe
G:\WINNT\system32\lsass.exe
G:\WINNT\system32\Ati2evxx.exe
G:\WINNT\system32\svchost.exe
G:\WINNT\system32\spoolsv.exe
G:\WINNT\System32\svchost.exe
G:\WINNT\system32\regsvc.exe
G:\WINNT\system32\MSTask.exe
G:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
G:\WINNT\system32\stisvc.exe
G:\WINNT\System32\WBEM\WinMgmt.exe
G:\WINNT\system32\mspmspsv.exe
G:\WINNT\system32\svchost.exe
G:\WINNT\system32\Ati2evxx.exe
G:\WINNT\Explorer.EXE
G:\Program Files\Messenger\Msmsgs.exe
G:\Program Files\MagicKey\MagicKey.exe
G:\Program Files\MagicKey\OSD.EXE
G:\Program Files\PowerStrip\pstrip.exe
G:\Program Files\NoAds\NoAds.exe
C:\Valve\Steam\Steam.exe
G:\Program Files\LeechGet 2005\LeechGet.exe
G:\Program Files\Windows Media Player\wmplayer.exe
G:\Program Files\Internet Explorer\iexplore.exe
G:\Program Files\MSN Messenger\msnmsgr.exe
G:\Program Files\WinRAR\WinRAR.exe
G:\DOCUME~1\burrat1\LOCALS~1\Temp\Rar$EX00.188\Hij ackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 127.0.0.1:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - G:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {E5A1691B-D188-4419-AD02-90002030B8EE} - (no file)
O3 - Toolbar: @msdxmLC.dll,-1@1043,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - G:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKCU\..\Run: [msnmsgr] "G:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "G:\Program Files\Messenger\Msmsgs.exe" /background
O4 - HKCU\..\Run: [VoipBuster] "G:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
O4 - HKCU\..\Run: [NoAds] "G:\Program Files\NoAds\NoAds.exe"
O4 - Global Startup: ATI CATALYST System Tray.lnk = G:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Magic Keyboard.lnk = G:\Program Files\MagicKey\MagicKey.exe
O8 - Extra context menu item: Download met LeechGet - file://G:\Program Files\LeechGet 2005\\AddUrl.html
O8 - Extra context menu item: Download met LeechGet Wizard - file://G:\Program Files\LeechGet 2005\\Wizard.html
O8 - Extra context menu item: Verwerk met LeechGet (Parse) - file://G:\Program Files\LeechGet 2005\\Parser.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: @G:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @G:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/10ca668e789a5b774521/netzip/RdxIE601.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130708039578
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "G:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - G:\WINNT\SYSTEM32\WRLogonNTF.dll
O23 - Service: Adobe LM Service - Adobe Systems - G:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - G:\WINNT\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - G:\WINNT\system32\ati2sgag.exe
O23 - Service: Logical Disk Manager Administrative-service (dmadmin) - VERITAS Software Corp. - G:\WINNT\System32\dmadmin.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - G:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - G:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

thnx :]
greetz .. illu.. jonathan :)

Beamerke
29 December 2005, 08:25
Heb je je pc express laten hijacken? Of begrijp ik dat verkeerd?

Xav
29 December 2005, 11:28
Denk dat hij bedoeld dat hij voor de eerste keer een hijack scan uitgevoerd heeft...

@jonathangevaert: op het eerste zicht zie ik niets verkeerd

jonathangevaert
30 December 2005, 04:46
idd Xav :)
thnx btw :p
greetz illu

Beamerke
30 December 2005, 08:30
In dat geval:
Pak hijackthis eerst uit voor je een logje plaatst. Op die manier voorkom je dat de gemaakte backups verloren gaan.

Ik zou je ook aanraden om zo snel mogelijk een anti-virusprogramma en een firewall te installeren;)

jonathangevaert
31 December 2005, 05:02
k ;]
kunne jullie me een aanraden.. gratis / proefversie .. die niet teveel ram inneemt .. kzit mom @ 256 maar wss volg. week @ 512 ^^ maarja tog liefst niet te ram sloopend :)

niet avg :P kvind die ni echt goed ;]

Greetz , illu ;]

Beamerke
31 December 2005, 05:08
Als antivirus: Alles behalve norton en Mcafee.
NOD32 is vrij licht om te draaien, en is een ZééR goede scanner: http://www.eset.com/home/home.htm

jonathangevaert
31 December 2005, 21:07
mja die nod32 .. hebbik al eens ghad .. maar zag niet echt in wat ie deed :S
protecte me psies ook ni echt.. :S
Of khad nooit virusjes :D