Guy With A Prob
Legacy Member
Ik heb al een andere thread gemaakt i.v.m. mijn probleem, de link is: https://www.beyondgaming.be/archive/software.22/anti-maware-doctor-andere.747192
Trojan Remover vindt wel Trojans, maar hij vindt ze elke keer na opstarten opnieuw, dus hij krijgt ze niet verwijderd.
Mijn muis werkt nu niet meer op mijn 2 achterste USB poorten, terwijl andere hardware dat ik hierin plug wel werkt. (Dus de poorten zijn niet kapot) Op mijn voorste USB poort werkt mijn muis wel, maar het is enorm onpraktisch om mijn muis vanvoor in te steken. (Met kabel enzo)
Daarenboven heb ik nog steeds last van pop-up tabs in explorer en firefox naar willekeurige links.
Log: Ik ben momenteel aan het proberen mijn log te uploaden, maar elke keer als ik mijn log proberen te posten krijg ik 'Verbvinding werd geherinitialiseerd' van Mozilla. Ik vermoed dus dat iets mij stopt mijn log te posten. Ik krijg de file naar geen enkele upload website geupload. De trojan houdt dus mijn internetverbinding tegen. Ik moet dus nu stukje per stukje copy pasten uit de textfile, want dit is de enige manier waarop het werkt. +- 10 zinnen per keer lukt het wel. Meer en dan stopt de trojan mij van de post te editen
EDIT: Ik heb dus een Print screen moeten nemen van het zinnetje (het is 1 zin in 2 geknipt zodat het op 1 lijntje past voor ne screenshot) Omdat de trojan mij ervan weerhield het zinnetje te uploaden of posten. Je vind de link naar deze onder de logfile!
EDIT: Ik zie mijn muis regelmatig bewegen (van zijn eigen) en doordat hij willekeurig uitvalt heb ik echt het gevoel dat iemand met een RAT mijn computer manueel bestuurd. Dat lijkt me straf aangezien er dan echt 1 iemand met mijn pc bezig is, maar ik heb gelezen dat dit toch in de praktijk zo nu en dan gebeurd. Ik merk ook een lichte ping increase. Hoe kun je teweten komen of iemand een RAT op je pc heeft?
Alvast bedankt, en ik hoop dat iemand mij toch kan helpen!
Greetz.
Trojan Remover vindt wel Trojans, maar hij vindt ze elke keer na opstarten opnieuw, dus hij krijgt ze niet verwijderd.
Mijn muis werkt nu niet meer op mijn 2 achterste USB poorten, terwijl andere hardware dat ik hierin plug wel werkt. (Dus de poorten zijn niet kapot) Op mijn voorste USB poort werkt mijn muis wel, maar het is enorm onpraktisch om mijn muis vanvoor in te steken. (Met kabel enzo)
Daarenboven heb ik nog steeds last van pop-up tabs in explorer en firefox naar willekeurige links.
Log: Ik ben momenteel aan het proberen mijn log te uploaden, maar elke keer als ik mijn log proberen te posten krijg ik 'Verbvinding werd geherinitialiseerd' van Mozilla. Ik vermoed dus dat iets mij stopt mijn log te posten. Ik krijg de file naar geen enkele upload website geupload. De trojan houdt dus mijn internetverbinding tegen. Ik moet dus nu stukje per stukje copy pasten uit de textfile, want dit is de enige manier waarop het werkt. +- 10 zinnen per keer lukt het wel. Meer en dan stopt de trojan mij van de post te editen
EDIT: Ik heb dus een Print screen moeten nemen van het zinnetje (het is 1 zin in 2 geknipt zodat het op 1 lijntje past voor ne screenshot) Omdat de trojan mij ervan weerhield het zinnetje te uploaden of posten. Je vind de link naar deze onder de logfile!
Code:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:45:35, on 17/09/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: MediaBar - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: UrlHelper Class - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A900EEFE-68CE-472C-82B7-90E2324F1503} - c:\windows\system32\dlod9.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: MediaBar - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - (no file)
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
[OMDAT THE TROJAN MIJ ERVAN WEERHOUDT DIT ZINNETJE TE EDITEN/UPLOADEN, HEB IK EEN PRINT SCREEN GENOMEN, EN DEZE VIND JE ONDER MIJN LOG!]
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game14.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/5m/virtools.download.akamai.com/6712/player/install3.5/installer.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553538600} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
--
End of file - 7374 bytes
EDIT: Ik zie mijn muis regelmatig bewegen (van zijn eigen) en doordat hij willekeurig uitvalt heb ik echt het gevoel dat iemand met een RAT mijn computer manueel bestuurd. Dat lijkt me straf aangezien er dan echt 1 iemand met mijn pc bezig is, maar ik heb gelezen dat dit toch in de praktijk zo nu en dan gebeurd. Ik merk ook een lichte ping increase. Hoe kun je teweten komen of iemand een RAT op je pc heeft?
Alvast bedankt, en ik hoop dat iemand mij toch kan helpen!
Greetz.
xpsp2res.dll,-22009