Volledige versie bekijken : nogmaals controleren aub



mXX
11 August 2007, 23:13
sry dat ik dit weer vraag op zo'n korte termijn maar ik heb nu in mijn program files gezien met een map genaamd "Bonjour", wat volgens mij een trojan-virus-spyware is. daarom heb ik panda en ad-aware laten scannen maar die was daar nog, dus dacht ik aan hijackthis...
Zouden jullie mij ineens een goede antiviris+ firewall kunnen aanraden ? want als panda dit niet vind klopt er volgens mij iets niet...


Logfile of HijackThis v1.99.1
Scan saved at 23:13:00, on 11/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe
c:\program files\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
C:\WINDOWS\system32\PSIService.exe
C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
c:\program files\panda software\panda antivirus + firewall 2007\WebProxy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\AVENGINE.EXE
C:\Program Files\Steam\Steam.exe
C:\Documents and Settings\Nabil\Bureaublad\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: Adobe PDF Reader Help bij koppelingen - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1184246248639
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Belgium Identity Card Service (BELGIUM_ID_CARD_SERVICE) - Zetes - C:\WINDOWS\System32\Belpic PCSC Service.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762# # (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\program files\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe

Pjj
11 August 2007, 23:27
Bonjour heb ik ook staan.
Niets spyware.
Is gewoon iets dat bij mijn zusters kodak zat.

mXX
12 August 2007, 00:00
wij hebben niets van kodak en in die map waren er maar
bestanden een ddl bestand een een soort .exe dus...

jurgenv
12 August 2007, 00:06
Kan je het dan niet deïnstalleren? Of vragen aan eventuele andere gebruikers van de pc of zij dat programma niet kennen?

mXX
12 August 2007, 06:24
Ik ben de ennige die software kan installeren, Zij hebben beperkte rechten

KAPE
12 August 2007, 08:10
Bonjour is een programma dat normaal gebundeld wordt met iTunes van Apple en (even uit het hoofd, dus niet helemaal zeker) dan nog enkel bij de versie 5.0. Gaat daarmee misschien een lichtje branden ?

mXX
12 August 2007, 08:16
Heb niets van Itunes op mijn pc ik gebruik VLC op bestanden af te spelen

KAPE
12 August 2007, 09:25
Adobe Photoshop dan ? Want daar komt het blijkbaar ook wel eens in voor. En om het uit te schakelen bestaat er zelfs een programma : http://download.gizmoproject.com/jasmine/TurnOffBonjour.exe

En als het een correct programma is - wat het ook blijkt te zijn - ontdekt je Panda natuurlijk niets. Zou deze dan ook niet vervangen door een andere virusscanner. Ook je log wijst niet op één of andere besmetting. Voor een firewall (gratis) kan je kiezen uit ZoneAlarm, Comodo of Sygate.

mXX
12 August 2007, 12:46
Ben juist op alle accounts geweest en allemaal gecheckt en het was bij men PA! alleen hij had dat een soort toolbar. Toch een Kodak :S hoe komt die daar ? Is het mogelijk om andere gebruikers nog "strenger te behandelen" ze hebben allemaal al beperkte rechten maar wil er een beetje dieper ingaan. Zoals helemaal geen instellingen kunnen veranderen (zoals het geluid dat ergens bij randapparatuur is gepost), geen achtergrond afbeelding meer veranderen geen paswoord opzetten. dus nog een beetje strikter. Ik gebruik nu comodo en ben daar content over :D

Juisterr
12 August 2007, 14:27
Ook hier aanwezig KAPE ?

mXX
12 August 2007, 21:35
Ook hier aanwezig KAPE ?
wat bedoel je ?:p

Rosty
13 August 2007, 16:17
wat bedoel je ?:p

Is iets die bepaalde spywareslayers weten over KAPE! Niets met jou te maken mXX.

mXX
13 August 2007, 19:30
ah ok, is het mss dat hij mensen probeert te helpen terwijl hij geen spyware slayer is ?