Weergegeven resultaten: 1 t/m 9 van 9
  1. #1
    Gevorderd   TusH's schermafbeelding
    Geregistreerd
    10 May 2005
    Locatie
    De stille Kempen
    Berichten
    217
    Bedankjes
    13
    Bedankt
    10 keer in 9 posts

    Nog eens TROJAN-CLICKER.WIN32.SMALL.BT

    Hoi,

    Twee trojans hebben mijn pa zijn pc te pakken gekregen.

    Namelijk TROJAN-CLICKER.WIN32.SMALL.BT en TROJAN WIN32DIALER.HC.
    Beide gededecteerd door Pestpatrol. De 2de heeft ie kunnen verwijderen.
    Bij de eerste wil ie dan eveneens Internet exporer verwijderen.

    Het rare is dat ik iets gelijkaardigs heb gelezen in een postje van J.W.
    Er is gescand in veilige modus met PP, adaware, Norton en Spybot maar die CLICKER blijft hardnekkig volhouden (crash) .

    Daarom toch maar een logje.

    Vantevoren bedankt

    Logfile of HijackThis v1.99.1
    Scan saved at 17:43:45, on 7/11/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
    C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Norton Internet Security\ISSVC.exe
    C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
    C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\GEARSec.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
    C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
    C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
    C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\Program Files\Sunbelt Software\CounterSpy\Consumer\sunThreatEngine.exe
    C:\Program Files\Sunbelt Software\CounterSpy\Consumer\SunProtectionServer.e xe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\carpserv.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\Common Files\Symantec Shared\ccApp.exe
    C:\Program Files\Logitech\iTouch\iTouch.exe
    C:\Program Files\Logitech\MouseWare\system\em_exec.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\PROGRA~1\PESTPA~1\PPControl.exe
    C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
    C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
    C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
    C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe
    C:\Program Files\Maxtor\OneTouch\utils\Onetouch.exe
    C:\PROGRA~1\Dantz\RETROS~1\RetroExpress.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\ntvdm.exe
    C:\PROGRA~1\Dantz\RETROS~1\retrorun.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
    C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Common Files\Symantec Shared\AdBlocking\NSMdtr.exe
    C:\Program Files\WinRAR\WinRAR.exe
    C:\DOCUME~1\MARCSA~1\LOCALS~1\Temp\Rar$EX00.578\Hi jackThis.exe
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.zdnet.be/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
    O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
    O4 - HKLM\..\Run: [CARPService] carpserv.exe
    O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
    O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
    O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
    O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
    O4 - HKLM\..\Run: [PCLEPCI] C:\PROGRA~1\PINNAC~1\PPE\PPE.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe
    O4 - HKLM\..\Run: [MaxtorOneTouch] C:\Program Files\Maxtor\OneTouch\utils\Onetouch.exe
    O4 - HKLM\..\Run: [RetroExpress] C:\PROGRA~1\Dantz\RETROS~1\RetroExpress.exe /h
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [SunServer] C:\Program Files\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
    O4 - HKCU\..\Run: [Norton SystemWorks] "C:\Program Files\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
    O16 - DPF: Dexia netbanking - http://netbanking.dexia.be/PC//Dynam...//DexiaIIA.cab
    O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com.../c381/chat.cab
    O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/game...s/y/pote_x.cab
    O16 - DPF: Yahoo! Pyramids - http://download.games.yahoo.com/game...s/y/pyt1_x.cab
    O16 - DPF: {10132C0C-B4E5-11D5-AB9E-444553540000} (PCVRA.VRPCA) - http://www.visualradio.de/download/VRPCA.CAB
    O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com...45/yacscom.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1111788046281
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1131336301805
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
    O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://activex.webcam.nl/AxisCamControl.cab
    O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://asp07.photoprintit.de/microsi...ex/XUpload.ocx
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7ADDA2DA-1202-48E2-A5CA-6C58762FCE61}: NameServer = 193.74.208.65 194.119.228.67
    O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
    O23 - Service: iPod-service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
    O23 - Service: Norton AntiVirus Auto-Protect-service (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
    O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
    O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
    O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Retrospect Express HD Launcher (RetroExpLauncher) - Dantz Development Corporation - C:\PROGRA~1\Dantz\RETROS~1\retrorun.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
    O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
    O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

  2. #2
    Geek  
    Geregistreerd
    10 May 2005
    Locatie
    Hulshout (Antwerpen)
    Berichten
    2.996
    Bedankjes
    60
    Bedankt
    3.144 keer in 2.293 posts

    Re: Nog eens TROJAN-CLICKER.WIN32.SMALL.BT

    Citaat Oorspronkelijk geplaatst door TusH
    Hoi,

    Twee trojans hebben mijn pa zijn pc te pakken gekregen.

    Namelijk TROJAN-CLICKER.WIN32.SMALL.BT en TROJAN WIN32DIALER.HC.
    Beide gededecteerd door Pestpatrol. De 2de heeft ie kunnen verwijderen.
    Bij de eerste wil ie dan eveneens Internet exporer verwijderen.

    Het rare is dat ik iets gelijkaardigs heb gelezen in een postje van J.W.
    Er is gescand in veilige modus met PP, adaware, Norton en Spybot maar die CLICKER blijft hardnekkig volhouden (crash) .
    Welke files worden aangeduidt als besmet? Ook explore.exe soms. Hebben ze ook allemaal dezelfde datumtijd? Die trojan dialer stond er volgens PP bij mij ook op.
    J.W.
    Google is uw vriend

  3. #3
    Erelid   jurgenv's schermafbeelding
    Geregistreerd
    10 May 2005
    Locatie
    West-Vlaanderen
    Berichten
    5.852
    Bedankjes
    90
    Bedankt
    800 keer in 736 posts

    Re: Nog eens TROJAN-CLICKER.WIN32.SMALL.BT

    dit is een vals melding van pestpatrol, je moet je geen zorgen maken

    want als je het in quarantaine gaat zetten ben je je internet explorer kwijt, dus een grote flater van pestpatrol

    Member of ASAP

  4. #4
    Gevorderd   TusH's schermafbeelding
    Geregistreerd
    10 May 2005
    Locatie
    De stille Kempen
    Berichten
    217
    Bedankjes
    13
    Bedankt
    10 keer in 9 posts

    Re: Nog eens TROJAN-CLICKER.WIN32.SMALL.BT

    Citaat Oorspronkelijk geplaatst door J.W.
    Welke files worden aangeduidt als besmet? Ook explore.exe soms. Hebben ze ook allemaal dezelfde datumtijd? Die trojan dialer stond er volgens PP bij mij ook op.
    Logje van PP zit in bijlage.

    Groeten,
    Bijgevoegde bestanden Bijgevoegde bestanden

  5. #5
    Geek  
    Geregistreerd
    10 May 2005
    Locatie
    Hulshout (Antwerpen)
    Berichten
    2.996
    Bedankjes
    60
    Bedankt
    3.144 keer in 2.293 posts

    Re: Nog eens TROJAN-CLICKER.WIN32.SMALL.BT

    Citaat Oorspronkelijk geplaatst door TusH
    Logje van PP zit in bijlage.

    Groeten,
    Net dezelfde file als bij mij. Zelfs de datum-tijd is dezelfde. Bij mij waren het wel drie verschillende files.
    J.W.
    Google is uw vriend

  6. #6
    Gevorderd   TusH's schermafbeelding
    Geregistreerd
    10 May 2005
    Locatie
    De stille Kempen
    Berichten
    217
    Bedankjes
    13
    Bedankt
    10 keer in 9 posts

    Re: Nog eens TROJAN-CLICKER.WIN32.SMALL.BT

    Ok, ook niets speciaal op te merken aan m'n logje ?

  7. #7
    Geek  
    Geregistreerd
    10 May 2005
    Locatie
    Hulshout (Antwerpen)
    Berichten
    2.996
    Bedankjes
    60
    Bedankt
    3.144 keer in 2.293 posts

    Re: Nog eens TROJAN-CLICKER.WIN32.SMALL.BT

    Ik heb zonet de laatste updates van PestPatrol binnengehaald. Nu wordt er geen melding meer gemaakt over de Trojan-Clicker.Win32.Small.bt
    J.W.
    Google is uw vriend

  8. #8
    PC-Freak   de jean's schermafbeelding
    Geregistreerd
    12 November 2005
    Locatie
    Scherpenheuvel
    Berichten
    1.032
    Bedankjes
    68
    Bedankt
    434 keer in 264 posts

    Re: Nog eens TROJAN-CLICKER.WIN32.SMALL.BT

    Citaat Oorspronkelijk geplaatst door jurgenv
    dit is een vals melding van pestpatrol, je moet je geen zorgen maken

    want als je het in quarantaine gaat zetten ben je je internet explorer kwijt, dus een grote flater van pestpatrol
    zo is dat ... ik had er eerst ook mee zitten zooien :close

  9. #9
    Beginner  
    Geregistreerd
    14 November 2005
    Berichten
    2
    Bedankjes
    0
    Bedankt
    0 keer in 0 posts

    Re: Nog eens TROJAN-CLICKER.WIN32.SMALL.BT

    Heel de hype rond 'Trojan-Clicker.Win32.Small.bt' en 'Pest Patrol', heeft juistgeteld één week geduurd, van zaterdag 5/11/'05 (voorlaatste update) tot vrijdag 11/11/'05 (laatste update)

    Enkel de Nederlandstalige versies van 'Windows XP' waren getroffen door de foutmelding.
    Vandaar dat er eerst via 'Google' zo goed als géén informatie te vinden was.

    Hier en daar hebben enkele gebruikers contact opgenomen met 'Microsoft'.
    En Microsoft bevestigde dat de fout bij 'Pest Patrol' lag.

    Zeggen dat er cliënten waren, die hun harde schijf al geformatteerd hadden, om achteraf, na re-installatie, opnieuw dezelfde 'Trojan' melding te krijgen via 'Pest Patrol'.

    Zelf was ik ook even van slag, totdat er verlossende berichten kwamen doorgesijpeld in de (Nederlandstalige) discussieforums.

    Groetjes,

    John-Flanders

Discussie informatie

Users Browsing this Thread

Momenteel bekijken 1 gebruikers deze discussie. (0 leden en 1 gasten)

Soortgelijke discussies

  1. Trojan-Clicker.Win32.Small.bt
    Door J.W. in forum HijackThis
    Reacties: 10
    Laatste bericht: 9 November 2005, 19:19
  2. Win32.AVKiller
    Door J.W. in forum Malware
    Reacties: 3
    Laatste bericht: 13 October 2005, 01:48
  3. win32:adware-gen. (probleem)
    Door rafc in forum HijackThis
    Reacties: 15
    Laatste bericht: 15 June 2005, 22:15
  4. win32:adware-gen.
    Door rafc in forum Malware
    Reacties: 6
    Laatste bericht: 15 June 2005, 20:33

Favorieten/bladwijzers

Favorieten/bladwijzers

Regels voor berichten

  • Je mag geen nieuwe discussies starten
  • Je mag niet reageren op berichten
  • Je mag geen bijlagen versturen
  • Je mag niet je berichten bewerken
  •