Volledige versie bekijken : Periodiek nazicht



FraiD
30 December 2006, 19:34
Zou er alsjeblieft iemand van de spyware-slayers deze log eventjes onder de loep willen nemen?
Ik ben bereid te wachten hoor, want dit topic valt op een vervelend ogenblik voor jullie...

Logfile of HijackThis v1.99.1
Scan saved at 18:31:55, on 30/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 8.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Globe Software\StatBar\StatBar.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\U.S. Robotics 802.11g WLAN\USRWLANG.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Bob\Mijn documenten\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 8.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [StatBar] C:\Program Files\Globe Software\StatBar\StatBar.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: U.S. Robotics 802.11g Wireless Network Utility.lnk = ?
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe



Dank op voorbaat !

Beamerke
30 December 2006, 22:22
Ziet er goed uit hoor :good:

Ondervind je problemen?

FraiD
31 December 2006, 02:41
Nop, ik merk geen visuele veranderingen...
Ben blij dat er geen probleempjes zijn :)

Vrolijk nieuwjaar alvast !

Jelle
31 December 2006, 05:24
Niet erg, maar je kan ook je Java nog best even updaten :)
Zie een ander HijackThis logje voor aanwijzingen, bv. hier (http://www.minatica.be/showpost.php?p=280971&postcount=3).

FraiD
3 January 2007, 02:57
Bedankt Jelle en Beamerke

Overigens heb ik ook nog een vraagje (zie screenshot)
Is dit een probleem?? Wat zijn die files eigenlijk tot nut?

http://img236.imageshack.us/img236/9973/controleminacitajj0.jpg
http://img236.imageshack.us/img236/9973/controleminacitajj0.jpg

Hartelijk dank !

Beamerke
5 January 2007, 14:57
Die map met de lange naam is van je windows update. Die wordt daar geplaatst om in geval van problemen met de update opnieuw te kunnen beginnen.

Het tekstbestandje met de naam hpfr3600 is volgens mij een logje van de installatie van je printer.

Die andere mappen ken ik niet.....wat zit daar in?

FraiD
5 January 2007, 19:57
In AVG7QT.dat

Zit niets (kan het bestand niet openen)


Dit zit in de andere map:
http://img217.imageshack.us/img217/3559/swsetupbp3.png
http://img217.imageshack.us/img217/3559/swsetupbp3.png

compuchrisje
5 January 2007, 22:22
Sorry da'k inval, dat zijn je installatiefiles van je monitor. Niet verwijderen dus! Dat met de lettercijfercombinatie (eb....) zou een update of een herstelbestand kunnen zijn. Je kan testen of het noodzakelijk is, door het in een andere map te zetten, computer te herstarten en te kijken of alles werkt. Laat het voorlopig in die map staan, je weet maar nooit.

FraiD
7 January 2007, 01:50
Ok, dankjewel CC'tje ;)
Voor mijn part mag deze topic gesloten worden


Nogmaals mijn dank voor de slayers en CC'tje !