• Hulpvragenden in dit forumonderdeel worden enkel geholpen door daartoe bevoegde teamleden.
    Dit is belangrijk, zodat de hulpvragende goed geholpen kan worden zonder (goedbedoelde) aanvullende berichten van andere leden.
    Reageren op andermans discussie is daarom uitgeschakeld.
  • De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

Inactief - Check-up logje, aub.

Status
Niet open voor verdere reacties.

Sylvie_

Bekend gezicht
Lid geworden
20 jul 2008
Berichten
150
Waarderingsscore
0
Beste computerdeskundigen,

Graag een check-up van mijn logje. Ik heb ondanks dat ik de boel goed in de gaten denk te houden, toch weer last van iets vreemds. Mijn cursor zoeft van de ene kant naar de andere, zonder dat ik de muis uberhaupt aanraak.
Ik heb avira antivirus, doe om de dag een malware scan met mbam en test ook op conficker. Dus waar dit vandaan komt, is mij een raadsel.

[hjt]
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:28:08, on 29-7-2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
c:\windows\system32\smss.exe
c:\windows\system32\winlogon.exe
c:\windows\system32\services.exe
c:\windows\system32\lsass.exe
c:\windows\system32\ati2evxx.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\ati2evxx.exe
c:\windows\system32\lexbces.exe
c:\windows\system32\spoolsv.exe
c:\windows\system32\lexpps.exe
c:\windows\explorer.exe
c:\program files\cyberlink\powerdvd\pdvdserv.exe
c:\program files\common files\apple\mobile device support\bin\applemobiledeviceservice.exe
c:\program files\bonjour\mdnsresponder.exe
c:\program files\itunes\ituneshelper.exe
c:\program files\cepstral\bin\cepstrallicsrv.exe
c:\program files\lexmark 1200 series\lxczbmgr.exe
c:\program files\lexmark 1200 series\lxczbmon.exe
c:\program files\java\jre6\bin\jusched.exe
c:\program files\java\jre6\bin\jqs.exe
c:\windows\rthdcpl.exe
c:\program files\common files\real\update_ob\realsched.exe
c:\program files\cyberlink\shared files\richvideo.exe
c:\windows\system32\svchost.exe
c:\program files\windows live\messenger\msnmsgr.exe
c:\program files\ipod\bin\ipodservice.exe
c:\program files\windows live\messenger\msnmsgr.exe
c:\program files\windows live\contacts\wlcomm.exe
c:\windows\system32\wuauclt.exe
c:\program files\internet explorer\iexplore.exe
c:\program files\avira\antivir desktop\avguard.exe
c:\program files\avira\antivir desktop\sched.exe
c:\program files\avira\antivir desktop\avgnt.exe
c:\program files\windows media player\wmplayer.exe
c:\windows\system32\ctfmon.exe
c:\program files\trend micro\hijackthis\hijackthis.exe

r0 - hkcu\software\microsoft\internet explorer\main,start page = [noparse]http://www.startpagina.nl/[/noparse]
r1 - hklm\software\microsoft\internet explorer\main,default_page_url = [noparse]http://go.microsoft.com/fwlink/?linkid=69157[/noparse]
r1 - hklm\software\microsoft\internet explorer\main,default_search_url = [noparse]http://go.microsoft.com/fwlink/?linkid=54896[/noparse]
r1 - hklm\software\microsoft\internet explorer\main,search page = [noparse]http://go.microsoft.com/fwlink/?linkid=54896[/noparse]
r0 - hklm\software\microsoft\internet explorer\main,start page = [noparse]http://go.microsoft.com/fwlink/?linkid=69157[/noparse]
r1 - hkcu\software\microsoft\windows\currentversion\internet settings,proxyoverride = *.local
r0 - hkcu\software\microsoft\internet explorer\toolbar,linksfoldername = koppelingen
o1 - hosts: ::1 localhost
o2 - bho: adobe pdf reader help bij koppelingen - {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\common files\adobe\acrobat\activex\acroiehelper.dll
o2 - bho: click-to-call bho - {5c255c8a-e604-49b4-9d64-90988571cecb} - c:\program files\windows live\messenger\wlchtc.dll
o2 - bho: java(tm) plug-in 2 ssv helper - {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
o2 - bho: jqsiestartdetectorimpl - {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
o4 - hklm\..\run: [remotecontrol] c:\program files\cyberlink\powerdvd\pdvdserv.exe
o4 - hklm\..\run: [languageshortcut] c:\program files\cyberlink\powerdvd\language\language.exe
o4 - hklm\..\run: [adobe reader speed launcher] c:\program files\adobe\reader 8.0\reader\reader_sl.exe
o4 - hklm\..\run: [quicktime task] c:\program files\quicktime\qttask.exe -atboottime
o4 - hklm\..\run: [ituneshelper] c:\program files\itunes\ituneshelper.exe
o4 - hklm\..\run: [lexmark 1200 series] c:\program files\lexmark 1200 series\lxczbmgr.exe
o4 - hklm\..\run: [ctfmon.exe] ctfmon.exe
o4 - hklm\..\run: [sunjavaupdatesched] c:\program files\java\jre6\bin\jusched.exe
o4 - hklm\..\run: [unlockerassistant] c:\program files\unlocker\unlockerassistant.exe
o4 - hklm\..\run: [rthdcpl] rthdcpl.exe
o4 - hklm\..\run: [alcmtr] alcmtr.exe
o4 - hklm\..\run: [tkbellexe] c:\program files\common files\real\update_ob\realsched.exe -osboot
o4 - hklm\..\run: [avgnt] c:\program files\avira\antivir desktop\avgnt.exe /min
o4 - hkcu\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe
o4 - hkus\s-1-5-19\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'lokale service')
o4 - hkus\s-1-5-20\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'netwerkservice')
o4 - hkus\s-1-5-18\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'system')
o4 - hkus\.default\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'default user')
o8 - extra context menu item: e&xporteren naar microsoft excel - res://c:\progra~1\micros~2\office12\excel.exe/3000
o16 - dpf: {20a60f0d-9afa-4515-a0fd-83bd84642501} (checkers class) - [noparse]http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab[/noparse]
o16 - dpf: {4f1e5b1a-2a80-42ca-8532-2d05cb959537} (msn photo upload tool) - [noparse]http://gfx2.hotmail.com/mail/w3/pr01/resources/msnpupld.cab[/noparse]
o16 - dpf: {d27cdb6e-ae6d-11cf-96b8-444553540000} (shockwave flash object) - [noparse]http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab[/noparse]
o16 - dpf: {deb21ad3-fda4-42f6-b57d-ee696a675ee8} (ip-uploader control) - [noparse]http://asp.photoprintit.de/microsite/8/defaults/activex/imageuploader3.cab[/noparse]
o16 - dpf: {e862c832-3a5f-4ceb-bfaa-167b22010a71} (infosfinder2.infosfinder) - [noparse]http://support.packardbell.com/files/activex/infosfinder2.cab[/noparse]
o16 - dpf: {fd0b6769-6490-4a91-aa0a-b5ae0dc75ac9} (performance viewer activex control) - [noparse]https://secure.logmein.com/activex/ractrl.cab[/noparse]
o20 - appinit_dlls: c:\progra~1\google\google~2\goec62~1.dll
o23 - service: avira antivir scheduler (antivirschedulerservice) - avira gmbh - c:\program files\avira\antivir desktop\sched.exe
o23 - service: avira antivir guard (antivirservice) - avira gmbh - c:\program files\avira\antivir desktop\avguard.exe
o23 - service: mobiel apple apparaat (apple mobile device) - apple inc. - c:\program files\common files\apple\mobile device support\bin\applemobiledeviceservice.exe
o23 - service: ati hotkey poller - ati technologies inc. - c:\windows\system32\ati2evxx.exe
o23 - service: bonjour-service (bonjour service) - apple inc. - c:\program files\bonjour\mdnsresponder.exe
o23 - service: cepstral license server - cepstral, llc - c:\program files\cepstral\bin\cepstrallicsrv.exe
o23 - service: installdriver table manager (idrivert) - macrovision corporation - c:\program files\common files\installshield\driver\11\intel 32\idrivert.exe
o23 - service: ipod-service (ipod service) - apple inc. - c:\program files\ipod\bin\ipodservice.exe
o23 - service: java quick starter (javaquickstarterservice) - sun microsystems, inc. - c:\program files\java\jre6\bin\jqs.exe
o23 - service: lexbce server (lexbces) - lexmark international, inc. - c:\windows\system32\lexbces.exe
o23 - service: cyberlink richvideo service(crvs) (richvideo) - unknown owner - c:\program files\cyberlink\shared files\richvideo.exe
--
end of file - 6986 bytes

[/hjt]
 
Re: Check-up logje, aub.

Hallo Sylvie,
waarom nog steeds geen upgrade gedaan naar SP 3?

Doe de volgende stappen:

1) download, installeer en blijf MBAM gebruiken.
Al meteen na de installatie wil MBAM zijn database opwaarderen toestaan dus.
Ook bij herhaald gebruik: eerst de tab Update aandoen!

Download MBAM

Start MBAM en kies voor Snelle Scan


N.B.: Vistagebruikers starten MBAM via rechtsklikken en kiezen voor Als Admistrator uitvoeren!

Het scannen kan een tijdje duren, dus wees geduldig.
Wanneer de scan voltooid is, klik dan op de knop OK , daarna op de knop Bekijk Resultaten om de resultaten te zien.
Zorg ervoor dat daar alles aangevinkt is, daarna klikken op: Verwijder geselecteerde .
Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten.

Het log wordt automatisch bewaard door MBAM en dat kan je terugvinden door op de tab Logs te klikken in MBAM .

Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven dan telkens op OK klikken!
Daarna zal MBAM vragen om de Computer opnieuw op te starten - dus sta toe dat de computer opnieuw opgestart wordt.

2) Hierna een nieuw Hijack This Log aanmaken en het resultaat daarvan samen met het eerste scanresultaat van MBAM posten;
tevens een Uninstall-lijst posten (Start HijackThis, klik op de knop Open the Misc Tools section, dan op de knop Open Uninstall Manager en als laatse op de knop Save)
.
 
Re: Check-up logje, aub.

Bedankt voor uw reactie. Hier volgen de logjes.

De uninstall list

[hjt]
2007 microsoft office suite service pack 1 (sp1)
2007 microsoft office suite service pack 1 (sp1)
2007 microsoft office suite service pack 1 (sp1)
2007 microsoft office suite service pack 1 (sp1)
2007 microsoft office suite service pack 1 (sp1)
2007 microsoft office suite service pack 1 (sp1)
2007 microsoft office suite service pack 1 (sp1)
2007 microsoft office suite service pack 1 (sp1)
2007 microsoft office suite service pack 1 (sp1)
2007 microsoft office suite service pack 1 (sp1)
2007 microsoft office suite service pack 1 (sp1)
2007 microsoft office suite service pack 1 (sp1)
2007 microsoft office suite service pack 1 (sp1)
adobe flash player 10 activex
adobe reader 8.1.2 - nederlands
adobe shockwave player
ati catalyst control center
ati display driver
avira antivir personal - free antivirus
beveiligingsupdate for windows xp (kb923689)
beveiligingsupdate for windows xp (kb941569)
beveiligingsupdate voor windows internet explorer 7 (kb938127)
beveiligingsupdate voor windows internet explorer 7 (kb942615)
beveiligingsupdate voor windows internet explorer 7 (kb944533)
beveiligingsupdate voor windows internet explorer 7 (kb950759)
beveiligingsupdate voor windows internet explorer 7 (kb953838)
beveiligingsupdate voor windows internet explorer 7 (kb956390)
beveiligingsupdate voor windows internet explorer 7 (kb958215)
beveiligingsupdate voor windows internet explorer 7 (kb960714)
beveiligingsupdate voor windows internet explorer 7 (kb961260)
beveiligingsupdate voor windows internet explorer 7 (kb963027)
beveiligingsupdate voor windows internet explorer 7 (kb969897)
beveiligingsupdate voor windows media player (kb911564)
beveiligingsupdate voor windows media player (kb952069)
beveiligingsupdate voor windows media player 6.4 (kb925398)
beveiligingsupdate voor windows media player 9 (kb936782)
beveiligingsupdate voor windows xp (kb890046)
beveiligingsupdate voor windows xp (kb893756)
beveiligingsupdate voor windows xp (kb896358)
beveiligingsupdate voor windows xp (kb896423)
beveiligingsupdate voor windows xp (kb896428)
beveiligingsupdate voor windows xp (kb899587)
beveiligingsupdate voor windows xp (kb899591)
beveiligingsupdate voor windows xp (kb900725)
beveiligingsupdate voor windows xp (kb901017)
beveiligingsupdate voor windows xp (kb901214)
beveiligingsupdate voor windows xp (kb902400)
beveiligingsupdate voor windows xp (kb904706)
beveiligingsupdate voor windows xp (kb905414)
beveiligingsupdate voor windows xp (kb905749)
beveiligingsupdate voor windows xp (kb908519)
beveiligingsupdate voor windows xp (kb911562)
beveiligingsupdate voor windows xp (kb911927)
beveiligingsupdate voor windows xp (kb913580)
beveiligingsupdate voor windows xp (kb914388)
beveiligingsupdate voor windows xp (kb914389)
beveiligingsupdate voor windows xp (kb917344)
beveiligingsupdate voor windows xp (kb917953)
beveiligingsupdate voor windows xp (kb918118)
beveiligingsupdate voor windows xp (kb918439)
beveiligingsupdate voor windows xp (kb919007)
beveiligingsupdate voor windows xp (kb920213)
beveiligingsupdate voor windows xp (kb920670)
beveiligingsupdate voor windows xp (kb920683)
beveiligingsupdate voor windows xp (kb920685)
beveiligingsupdate voor windows xp (kb921503)
beveiligingsupdate voor windows xp (kb922819)
beveiligingsupdate voor windows xp (kb923191)
beveiligingsupdate voor windows xp (kb923414)
beveiligingsupdate voor windows xp (kb923561)
beveiligingsupdate voor windows xp (kb923789)
beveiligingsupdate voor windows xp (kb923980)
beveiligingsupdate voor windows xp (kb924270)
beveiligingsupdate voor windows xp (kb924496)
beveiligingsupdate voor windows xp (kb924667)
beveiligingsupdate voor windows xp (kb925902)
beveiligingsupdate voor windows xp (kb926255)
beveiligingsupdate voor windows xp (kb926436)
beveiligingsupdate voor windows xp (kb927779)
beveiligingsupdate voor windows xp (kb927802)
beveiligingsupdate voor windows xp (kb928255)
beveiligingsupdate voor windows xp (kb928843)
beveiligingsupdate voor windows xp (kb929123)
beveiligingsupdate voor windows xp (kb930178)
beveiligingsupdate voor windows xp (kb931261)
beveiligingsupdate voor windows xp (kb931784)
beveiligingsupdate voor windows xp (kb932168)
beveiligingsupdate voor windows xp (kb933729)
beveiligingsupdate voor windows xp (kb935839)
beveiligingsupdate voor windows xp (kb935840)
beveiligingsupdate voor windows xp (kb936021)
beveiligingsupdate voor windows xp (kb937143)
beveiligingsupdate voor windows xp (kb937894)
beveiligingsupdate voor windows xp (kb938127)
beveiligingsupdate voor windows xp (kb938464)
beveiligingsupdate voor windows xp (kb938829)
beveiligingsupdate voor windows xp (kb939653)
beveiligingsupdate voor windows xp (kb941202)
beveiligingsupdate voor windows xp (kb941568)
beveiligingsupdate voor windows xp (kb941644)
beveiligingsupdate voor windows xp (kb941693)
beveiligingsupdate voor windows xp (kb942615)
beveiligingsupdate voor windows xp (kb943055)
beveiligingsupdate voor windows xp (kb943460)
beveiligingsupdate voor windows xp (kb943485)
beveiligingsupdate voor windows xp (kb944653)
beveiligingsupdate voor windows xp (kb945553)
beveiligingsupdate voor windows xp (kb946026)
beveiligingsupdate voor windows xp (kb946648)
beveiligingsupdate voor windows xp (kb948590)
beveiligingsupdate voor windows xp (kb948881)
beveiligingsupdate voor windows xp (kb950749)
beveiligingsupdate voor windows xp (kb950760)
beveiligingsupdate voor windows xp (kb950762)
beveiligingsupdate voor windows xp (kb950974)
beveiligingsupdate voor windows xp (kb951066)
beveiligingsupdate voor windows xp (kb951376)
beveiligingsupdate voor windows xp (kb951376-v2)
beveiligingsupdate voor windows xp (kb951698)
beveiligingsupdate voor windows xp (kb951748)
beveiligingsupdate voor windows xp (kb952004)
beveiligingsupdate voor windows xp (kb952954)
beveiligingsupdate voor windows xp (kb953839)
beveiligingsupdate voor windows xp (kb954211)
beveiligingsupdate voor windows xp (kb954600)
beveiligingsupdate voor windows xp (kb955069)
beveiligingsupdate voor windows xp (kb956391)
beveiligingsupdate voor windows xp (kb956572)
beveiligingsupdate voor windows xp (kb956802)
beveiligingsupdate voor windows xp (kb956803)
beveiligingsupdate voor windows xp (kb956841)
beveiligingsupdate voor windows xp (kb957095)
beveiligingsupdate voor windows xp (kb957097)
beveiligingsupdate voor windows xp (kb958644)
beveiligingsupdate voor windows xp (kb958687)
beveiligingsupdate voor windows xp (kb958690)
beveiligingsupdate voor windows xp (kb959426)
beveiligingsupdate voor windows xp (kb960225)
beveiligingsupdate voor windows xp (kb960715)
beveiligingsupdate voor windows xp (kb960803)
beveiligingsupdate voor windows xp (kb961371)
beveiligingsupdate voor windows xp (kb961373)
beveiligingsupdate voor windows xp (kb961501)
beveiligingsupdate voor windows xp (kb968537)
beveiligingsupdate voor windows xp (kb969898)
beveiligingsupdate voor windows xp (kb970238)
beveiligingsupdate voor windows xp (kb971633)
beveiligingsupdate voor windows xp (kb973346)
bonjour
cepstral david 5.1.0
choice guard
clarity recorder
free studio version 4.1
free youtube download 2.2
free youtube to mp3 converter version 3.1
hijackthis 2.0.2
hotfix for windows xp (kb915865)
hotfix voor windows internet explorer 7 (kb947864)
hotfix voor windows xp (kb935448)
hotfix voor windows xp (kb952287)
itunes
jasc paint shop pro 8
java(tm) 6 update 13
junk mail filter update
kb888111: high definition audio
lexmark 1200 series
lg usb modem driver
lg_mobilesync
malwarebytes' anti-malware
messenger plus! live
microsoft .net framework 1.1
microsoft .net framework 1.1
microsoft .net framework 1.1 hotfix (kb928366)
microsoft halo trial
microsoft internationalized domain names mitigation apis
microsoft national language support downlevel apis
microsoft office access mui (dutch) 2007
microsoft office excel mui (dutch) 2007
microsoft office infopath mui (dutch) 2007
microsoft office outlook mui (dutch) 2007
microsoft office powerpoint mui (dutch) 2007
microsoft office professional plus 2007
microsoft office professional plus 2007
microsoft office proof (dutch) 2007
microsoft office proof (english) 2007
microsoft office proof (french) 2007
microsoft office proof (german) 2007
microsoft office proofing (dutch) 2007
microsoft office publisher mui (dutch) 2007
microsoft office shared mui (dutch) 2007
microsoft office word mui (dutch) 2007
microsoft rekenmachine plus
microsoft silverlight
microsoft visual c++ 2005 redistributable
microsoft visual c++ 2008 redistributable - x86 9.0.30729.17
msvc80_x86
msvcrt
powerdvd
quake 3 arena demo
quicktime
realplayer
realtek ac'97 audio
realtek high definition audio driver
security update for 2007 microsoft office system (kb951550)
security update for 2007 microsoft office system (kb951944)
security update for 2007 microsoft office system (kb969559)
security update for 2007 microsoft office system (kb969679)
security update for microsoft office excel 2007 (kb969682)
security update for microsoft office powerpoint 2007 (kb957789)
security update for microsoft office publisher 2007 (kb969693)
security update for microsoft office system 2007 (kb954326)
security update for microsoft office system 2007 (kb969613)
security update for microsoft office word 2007 (kb969604)
segoe ui
uninstall 1.0.0.1
unlocker 1.8.7
update for 2007 microsoft office system (kb967642)
update for microsoft office outlook 2007 (kb969907)
update for outlook 2007 junk email filter (kb971933)
update voor windows xp (kb894391)
update voor windows xp (kb898461)
update voor windows xp (kb900485)
update voor windows xp (kb908531)
update voor windows xp (kb910437)
update voor windows xp (kb911280)
update voor windows xp (kb916595)
update voor windows xp (kb920872)
update voor windows xp (kb922582)
update voor windows xp (kb927891)
update voor windows xp (kb930916)
update voor windows xp (kb932823-v3)
update voor windows xp (kb933360)
update voor windows xp (kb936357)
update voor windows xp (kb938828)
update voor windows xp (kb942763)
update voor windows xp (kb942840)
update voor windows xp (kb946627)
update voor windows xp (kb951072-v2)
update voor windows xp (kb955839)
update voor windows xp (kb961503)
update voor windows xp (kb967715)
vlc media player 0.9.8a
windows driver package - ati technologies inc system (03/29/2006 5.10.1000.7)
windows driver package - realtek semiconductor corp. hd audio driver (03/26/2007 5.10.0.5391)
windows installer 3.1 (kb893803)
windows internet explorer 7
windows live - hulpprogramma voor uploaden
windows live aanmeldhulp
windows live call
windows live communications platform
windows live essentials
windows live essentials
windows live family safety
windows live mail
windows live messenger
windows media format runtime
windows xp hotfix - kb873339
windows xp hotfix - kb885835
windows xp hotfix - kb885836
windows xp hotfix - kb886185
windows xp hotfix - kb887472
windows xp hotfix - kb888302
windows xp hotfix - kb890859
windows xp hotfix - kb891781
winrar

[/hjt]
--- automatische edit ---
Malwarebytes' Anti-Malware 1.36
Database versie: 2114
Windows 5.1.2600 Service Pack 2

29-7-2009 21:07:42
mbam-log-2009-07-29 (20-07-42).txt

Scan type: Snelle Scan
Objecten gescand: 95099
Verstreken tijd: 11 minute(s), 42 second(s)

Geheugenprocessen genfecteerd: 0
Geheugenmodulen genfecteerd: 0
Registersleutels genfecteerd: 1
Registerwaarden genfecteerd: 0
Registerdata bestanden genfecteerd: 0
Mappen genfecteerd: 0
Bestanden genfecteerd: 0

Geheugenprocessen genfecteerd:
(Geen kwaadaardige items gevonden)

Geheugenmodulen genfecteerd:
(Geen kwaadaardige items gevonden)

Registersleutels genfecteerd:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ctfmon.exe (Security.Hijack) -> Quarantined and deleted successfully.

Registerwaarden genfecteerd:
(Geen kwaadaardige items gevonden)

Registerdata bestanden genfecteerd:
(Geen kwaadaardige items gevonden)

Mappen genfecteerd:
(Geen kwaadaardige items gevonden)

Bestanden genfecteerd:
(Geen kwaadaardige items gevonden
--- automatische edit ---
[hjt]
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:55:18, on 29-7-2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
c:\windows\system32\smss.exe
c:\windows\system32\winlogon.exe
c:\windows\system32\services.exe
c:\windows\system32\lsass.exe
c:\windows\system32\ati2evxx.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\ati2evxx.exe
c:\windows\system32\lexbces.exe
c:\windows\system32\spoolsv.exe
c:\windows\system32\lexpps.exe
c:\windows\explorer.exe
c:\program files\cyberlink\powerdvd\pdvdserv.exe
c:\program files\common files\apple\mobile device support\bin\applemobiledeviceservice.exe
c:\program files\bonjour\mdnsresponder.exe
c:\program files\itunes\ituneshelper.exe
c:\program files\cepstral\bin\cepstrallicsrv.exe
c:\program files\lexmark 1200 series\lxczbmgr.exe
c:\program files\lexmark 1200 series\lxczbmon.exe
c:\program files\java\jre6\bin\jusched.exe
c:\program files\java\jre6\bin\jqs.exe
c:\windows\rthdcpl.exe
c:\program files\common files\real\update_ob\realsched.exe
c:\program files\cyberlink\shared files\richvideo.exe
c:\windows\system32\svchost.exe
c:\program files\ipod\bin\ipodservice.exe
c:\program files\windows live\messenger\msnmsgr.exe
c:\program files\windows live\contacts\wlcomm.exe
c:\windows\system32\wuauclt.exe
c:\program files\avira\antivir desktop\avguard.exe
c:\program files\avira\antivir desktop\sched.exe
c:\program files\avira\antivir desktop\avgnt.exe
c:\windows\system32\ctfmon.exe
c:\program files\windows live\messenger\msnmsgr.exe
c:\program files\windows live\messenger\msnmsgr.exe
c:\program files\internet explorer\iexplore.exe
c:\windows\system32\notepad.exe
c:\program files\internet explorer\iexplore.exe
c:\program files\trend micro\hijackthis\hijackthis.exe

r0 - hkcu\software\microsoft\internet explorer\main,start page = [noparse]http://www.startpagina.nl/[/noparse]
r1 - hklm\software\microsoft\internet explorer\main,default_page_url = [noparse]http://go.microsoft.com/fwlink/?linkid=69157[/noparse]
r1 - hklm\software\microsoft\internet explorer\main,default_search_url = [noparse]http://go.microsoft.com/fwlink/?linkid=54896[/noparse]
r1 - hklm\software\microsoft\internet explorer\main,search page = [noparse]http://go.microsoft.com/fwlink/?linkid=54896[/noparse]
r0 - hklm\software\microsoft\internet explorer\main,start page = [noparse]http://go.microsoft.com/fwlink/?linkid=69157[/noparse]
r1 - hkcu\software\microsoft\windows\currentversion\internet settings,proxyoverride = *.local
r0 - hkcu\software\microsoft\internet explorer\toolbar,linksfoldername = koppelingen
o1 - hosts: ::1 localhost
o2 - bho: adobe pdf reader help bij koppelingen - {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\common files\adobe\acrobat\activex\acroiehelper.dll
o2 - bho: click-to-call bho - {5c255c8a-e604-49b4-9d64-90988571cecb} - c:\program files\windows live\messenger\wlchtc.dll
o2 - bho: java(tm) plug-in 2 ssv helper - {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
o2 - bho: jqsiestartdetectorimpl - {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
o4 - hklm\..\run: [remotecontrol] c:\program files\cyberlink\powerdvd\pdvdserv.exe
o4 - hklm\..\run: [languageshortcut] c:\program files\cyberlink\powerdvd\language\language.exe
o4 - hklm\..\run: [adobe reader speed launcher] c:\program files\adobe\reader 8.0\reader\reader_sl.exe
o4 - hklm\..\run: [quicktime task] c:\program files\quicktime\qttask.exe -atboottime
o4 - hklm\..\run: [ituneshelper] c:\program files\itunes\ituneshelper.exe
o4 - hklm\..\run: [lexmark 1200 series] c:\program files\lexmark 1200 series\lxczbmgr.exe
o4 - hklm\..\run: [ctfmon.exe] ctfmon.exe
o4 - hklm\..\run: [sunjavaupdatesched] c:\program files\java\jre6\bin\jusched.exe
o4 - hklm\..\run: [unlockerassistant] c:\program files\unlocker\unlockerassistant.exe
o4 - hklm\..\run: [rthdcpl] rthdcpl.exe
o4 - hklm\..\run: [alcmtr] alcmtr.exe
o4 - hklm\..\run: [tkbellexe] c:\program files\common files\real\update_ob\realsched.exe -osboot
o4 - hklm\..\run: [avgnt] c:\program files\avira\antivir desktop\avgnt.exe /min
o4 - hklm\..\runonce: [malwarebytes' anti-malware] c:\program files\malwarebytes' anti-malware\mbamgui.exe /install /silent
o4 - hkcu\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe
o4 - hkus\s-1-5-19\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'lokale service')
o4 - hkus\s-1-5-20\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'netwerkservice')
o4 - hkus\s-1-5-18\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'system')
o4 - hkus\.default\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'default user')
o8 - extra context menu item: e&xporteren naar microsoft excel - res://c:\progra~1\micros~2\office12\excel.exe/3000
o16 - dpf: {20a60f0d-9afa-4515-a0fd-83bd84642501} (checkers class) - [noparse]http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab[/noparse]
o16 - dpf: {4f1e5b1a-2a80-42ca-8532-2d05cb959537} (msn photo upload tool) - [noparse]http://gfx2.hotmail.com/mail/w3/pr01/resources/msnpupld.cab[/noparse]
o16 - dpf: {d27cdb6e-ae6d-11cf-96b8-444553540000} (shockwave flash object) - [noparse]http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab[/noparse]
o16 - dpf: {deb21ad3-fda4-42f6-b57d-ee696a675ee8} (ip-uploader control) - [noparse]http://asp.photoprintit.de/microsite/8/defaults/activex/imageuploader3.cab[/noparse]
o16 - dpf: {e862c832-3a5f-4ceb-bfaa-167b22010a71} (infosfinder2.infosfinder) - [noparse]http://support.packardbell.com/files/activex/infosfinder2.cab[/noparse]
o16 - dpf: {fd0b6769-6490-4a91-aa0a-b5ae0dc75ac9} (performance viewer activex control) - [noparse]https://secure.logmein.com/activex/ractrl.cab[/noparse]
o20 - appinit_dlls: c:\progra~1\google\google~2\goec62~1.dll
o23 - service: avira antivir scheduler (antivirschedulerservice) - avira gmbh - c:\program files\avira\antivir desktop\sched.exe
o23 - service: avira antivir guard (antivirservice) - avira gmbh - c:\program files\avira\antivir desktop\avguard.exe
o23 - service: mobiel apple apparaat (apple mobile device) - apple inc. - c:\program files\common files\apple\mobile device support\bin\applemobiledeviceservice.exe
o23 - service: ati hotkey poller - ati technologies inc. - c:\windows\system32\ati2evxx.exe
o23 - service: bonjour-service (bonjour service) - apple inc. - c:\program files\bonjour\mdnsresponder.exe
o23 - service: cepstral license server - cepstral, llc - c:\program files\cepstral\bin\cepstrallicsrv.exe
o23 - service: installdriver table manager (idrivert) - macrovision corporation - c:\program files\common files\installshield\driver\11\intel 32\idrivert.exe
o23 - service: ipod-service (ipod service) - apple inc. - c:\program files\ipod\bin\ipodservice.exe
o23 - service: java quick starter (javaquickstarterservice) - sun microsystems, inc. - c:\program files\java\jre6\bin\jqs.exe
o23 - service: lexbce server (lexbces) - lexmark international, inc. - c:\windows\system32\lexbces.exe
o23 - service: cyberlink richvideo service(crvs) (richvideo) - unknown owner - c:\program files\cyberlink\shared files\richvideo.exe
--
end of file - 7194 bytes

[/hjt]
--- automatische edit ---
De upgrade naar SP3, ik zou niet weten hoe dat moet. Ik heb er in elk geval geen automatische update van gezien.

Er is trouwens nog iets anders merkwaardigs. Iedere keer als ik de pc afsluit, krijg ik te zien dat er updates zijn. Is het normaal, dat ik dit elke dag heb? Vaak durf ik het daarom niet toe te staan en klik ik op, afsluiten zonder updates toe te passen.
 
Laatst bewerkt door een moderator:
Re: Check-up logje, aub.

Hallo Sylvie, je java is al weer verouderd!

Download naar je bureaublad : Java SE Runtime Environment (JRE)

Nu ga je eerst naar Configuratiescherm /Software en dan verwijder je Java SE Runtime Environment (JRE) 6 Update 13.

Hierna de computer opnieuw starten!

Daarna kan je de nieuwe versie van Java installeren!


Hierna start je HijackThis en kies je voor Scan only, na een vinkje te hebben gezet voor de met de onderstaand corresponderende regels, klik je op de knop Fix checked:

r1 - hklm\software\microsoft\internet explorer\main,default_search_url = http://go.microsoft.com/fwlink/?linkid=54896
r1 - hkcu\software\microsoft\windows\currentversion\int ernet settings,proxyoverride = *.local
o1 - hosts: ::1 localhost
o4 - hkus\s-1-5-20\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'netwerkservice')
o4 - hkus\.default\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'default user')


Voor jou de makkelijkste manier om ServicePack 3 genstalleerd te krijgen, is door het volgende te doen: ga naar Start / Alle programma's /Windows Update.

Daar moet eerst een ActieveX element genstalleerd worden, mogelijk dat je eerst nog n of meerdere programma's moet installeren en daarna kom je op de updatepagina, aldaar klik je aan de linkerkant op de knop Snel.

Doordat je computer geanalyseerd wordt, wordt SP3 speciaal voor jouw Windows samngesteld!

Die Upd
ates bij afsluiten! Dat is de nieuwe manier van Microsoft om XP te updaten! Bij Vista gebeurt het ongeveer op dezelfde manier!
Dus gewoon en normaal afsluiten!

Hoe is het nu met je muis?
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan