Archief - Logcheck (+ evt problemen opl)

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

KIA_Killer

Legacy Member
Gelieve je log niet tussen code-tags te plaatsen aub...

Ik heb het probleem (sinds kort, heb wat last van virussen & spyware gehad),
dat als ik een usb stick insteek, m'n explorer blijft hangen (explorer.exe).
Kan nog wel verderwerken maar de startbalk freezed en sommige dingen ook.
Zelfde met msn live messenger, als ik opstart (ingesteld dat ik offline blijft) dan krijg ik wel dat kadertje van 'wilt u online gaan ja/nee' maar hij blijft even hangen. 't is slechts sinds enkele dagen en het irriteert me wel daarom dat ik de pc opnieuw opkuis. Ook, als de pc uit slaapstand komt, bij het opstarten moet ie zo een witte balk laden op een zwart scherm, na het laden van die witte balk zou ie direct moeten doorgaan, maar daar blijft hij ook even hangen.
Enfin ik weet niet of ik hier goed zit, alle spyware is BIJNA deleted (zit met nog 1 probleem) en virussen zijn er niet.

Daarom ook even de vraag voor deze HJT log te checken (en liefst helpen:p)

Logfile of HijackThis v1.99.1
Scan saved at 14:37:39, on 8/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\lkcitdl.exe
C:\WINDOWS\system32\lkads.exe
C:\WINDOWS\system32\lktsrv.exe
D:\Apps\Programmeren\National Instruments\MAX\nimxs.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
D:\Apps\Programmeren\National Instruments\Shared\Security\nidmsrv.exe
C:\WINDOWS\system32\nisvcloc.exe
D:\Apps\Programmeren\National Instruments\Shared\Tagger\tagsrv.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Cyberlink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
D:\Apps\Andere\Logitech\MouseWare\system\em_exec.exe
D:\Apps\Andere\Logitech\iTouch\iTouch.exe
D:\Apps\Medic\ASUS\Probe\AsusProb.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\System32\svchost.exe
D:\Apps\Andere\Logitech\Video\LogiTray.exe
C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
D:\Apps\Player (Audio & Video)\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Program Files\ISP Monitor\isp.exe
D:\Apps\Andere\Logitech\Video\FxSvr2.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\svchost.exe
D:\APPS\BROWSERS\MOZILL~1\FIREFOX.EXE
C:\Program Files\Common Files\Symantec Shared\NMain.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\mdm.exe
D:\Apps\(Dé)Compressors\WinRaR\WinRAR.exe
C:\DOCUME~1\Kersten\LOCALS~1\Temp\Rar$EX04.406\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: (no name) - {8bf5b8fc-11cb-409f-8c91-4d4ca04a1b6d} - C:\Program Files\VideoKeyCodec\isaddon.dll (file missing)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [zBrowser Launcher] D:\Apps\Andere\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [ASUS Probe] D:\Apps\Medic\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Apps\Andere\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] D:\Apps\Andere\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Apps\Players (Audio & Video)\Quicktime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RemoteControl] "D:\Apps\Player (Audio & Video)\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "D:\Apps\Player (Audio & Video)\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] D:\Apps\Andere\Logitech\Video\ManifestEngine.exe boot
O4 - HKCU\..\Run: [ISPMonitor] C:\Program Files\ISP Monitor\isp.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Lookout Citadel Server (LkCitadelServer) - National Instruments, Inc. - C:\WINDOWS\system32\lkcitdl.exe
O23 - Service: National Instruments PSP Server Locator (lkClassAds) - National Instruments, Inc. - C:\WINDOWS\system32\lkads.exe
O23 - Service: National Instruments Time Synchronization (lkTimeSync) - National Instruments, Inc. - C:\WINDOWS\system32\lktsrv.exe
O23 - Service: NI Configuration Manager (mxssvr) - National Instruments Corporation - D:\Apps\Programmeren\National Instruments\MAX\nimxs.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: National Instruments Domain Service (NIDomainService) - National Instruments, Inc. - D:\Apps\Programmeren\National Instruments\Shared\Security\nidmsrv.exe
O23 - Service: NILM License Manager - Macrovision Corporation - D:\Apps\Programmeren\National Instruments\Shared\License Manager\Bin\lmgrd.exe
O23 - Service: NI Service Locator (niSvcLoc) - National Instruments Corp. - C:\WINDOWS\system32\nisvcloc.exe
O23 - Service: National Instruments Variable Engine (NITaggerService) - National Instruments, Inc. - D:\Apps\Programmeren\National Instruments\Shared\Tagger\tagsrv.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe



Straks volgt het probleem met de spyware nog maar nu moet ik dringend door! Alvast bedankt!!!

Jurgenv1

Legacy Member
* Je kan deze instructies best uitprinten of opslaan in een kladblokbestand, want straks zal je in veilige modus
moeten gaan werken, en dan is deze pagina niet beschikbaar (geen internet)

* Download smitRem.exe en sla dit op op het Bureaublad.
Dubbelklik op het bestand en pak het uit naar zijn eigen map op het Bureaublad.


* Download en installeer AVG Anti-Spyware.

  • Na de installatie, open AVG Anti-Spyware:
    * onder "Status", klik op Change state naast "Resident shield". (wijzig van active naar inactive!)
    * onder "Update", klik op de Start update knop.
    * onder "Scanner", tab "Settings":
    • - onder "How to act?", klik op "Recommended actions" en selecteer Quarantine. (ZEER BELANGRIJK!)
      * onder "Reports", selecteer Automatically generate report after every scan en verwijder het vinkje bij Only if threats were found
    Sluit AVG Anti-Spyware. Laat het nog niet scannen.

* Als je Adaware SE nog niet geïnstalleerd hebt, download, installeer en update het dan volgens de richtlijnen
die je kan vinden op: http://users.pandora.be/marcvn/spyware/1414188.htm
Download link van Ad-aware: http://www.lavasoftusa.com/products/ad-aware_se_personal.php

* Start je computer op in VEILIGE MODUS

* Open de smitrem-map op je bureaublad, en dubbelklik op RunThis.bat. Volg de aanwijzigingen op het scherm.
Je bureaublad en ikoontjes zullen even verdwijnen en daarna terug verschijnen, dit is normaal.
Wacht tot het tooltje zijn werk heeft gedaan en Disk Cleanup afgelopen is. Dit kan enige tijd duren, dus wees geduldig.

* Voer een volledige scan uit met Adaware en verwijder alles wat gevonden wordt.

* Start AVG Anti-Spyware.
  • * Klik op Scan en kies Complete System Scan.
    Na de scan; volg onderstaande instructies :
    BELANGRIJK : Klik niet op de "Save Scan Report" knop vooraleer je de "Apply all Actions" knop hebt aangeklikt !
    * Draag er zorg voor dat Set all elements to: op Quarantine staat (1),
    zoniet klik op de link en kies Quarantine in de popup menu. (2)
    (Dit geldt niet voor cookies, deze worden onveranderlijk gedelete !)
    * Onderaan het venster klik op de Apply all Actions knop. (3)
    ewidoscan.jpg

    * Wanneer je de melding krijgt 'All actions have been applied', klik je onderaan op de knop Save Report.

* Ga dan naar Start -> configuratiescherm -> vormgeving en thema's -> bureaublad ->bureaublad aanpassen -> Website -> haal het vinkje weg bij "Security Info" als het er nog staat.

* Herstart je computer in normale modus.

* Download ATF cleaner (by Atribune)

Dubbelklik op ATF cleaner om het programma te starten.
Op het tabblad "Main", plaats je een vinkje bij Select All.
Klik op de knop Empty Selected.

Gebruik je ook Firefox als browser:
Klik op tabblad "Firefox", plaats een vinkje bij Select All.
Wil je de door Firefox opgeslagen wachtwoorden behouden, dan klik je in het venster dat verschijnt op "No".
(dit verwijdert het vinkje bij "Firefox saved passwords")
Klik op de knop Empty Selected.

Gebruik je ook Opera als browser:
Klik op tabblad "Opera", plaats een vinkje bij Select All.
Wil je de door Opera opgeslagen wachtwoorden behouden, dan klik je in het venster dat verschijnt op "No".
Klik op de knop Empty Selected.
Ga naar het tabblad "Main" en klik op de knop Exit om het programma af te sluiten.

* Doe een online scan via Panda's online virus scan en bewaar het rapport dat je krijgt na het scannen

* Herstart je pc nogmaals en plaats dan een nieuw logje van Hijackthis, samen met het rapport van AVG Anti-Spyware 7.5 en Panda, Post de log van de smitRem tool, die je hier kan vinden: C:\smitfiles.txt.

KIA_Killer

Legacy Member
Mss vraagje, waarom moet ik al die proggies installeren enzo :)

Alez ik heb een norton scan over alle (3) harde schijven laten lopen,
elk filetje dat er was is gescanned geweest, 1 Threat:
Adware.SpySheriff, No action taken (moet dus opgelost worden).

Adaware 4 Threats, maar die heb ik gewoon kunnen deleten.

Voor de rest heb ik HJT laten doen, maarja ik weet niet wat dat eigenlijk doet,
vriend van me zei dat ik de log ergens moest laten checken waar ze iets van kenden en ik dacht dus aan dit forum :)

Vannacht ben ik van plan nog alle 3 de schijven te defragmenteren.

Dus ik vraag me gewoon af, waarom moet ik al die programma's (scanners wss) nog laten lopen? Of dienen ze voor iets anders :)

Enfin ja ik vraag me dat gewoon af, ken er niet veel van hé ;)

Sorry als ik nog ergens fouten tegen maak ofzo dan mag je dat gerust zeggen, sorry voor de code tags btw :) wist ik niet :$

Alvast bedankt!

Jurgenv1

Legacy Member
spysherrif is een onderdeel van de Zlob infectie die nogal lastig is, dus het is idd nodig deze tools te downloaden.

KIA_Killer

Legacy Member
En is dit de oorzaak van de problemen die ik heb?
(Zoals dat wmp en msn even blijven hangen,
en dat hij bij het heropstarten na een slaapstand ook evenblijft hangen)?

Alvast bedankt!

KIA_Killer

Legacy Member
Ik heb iets gevonden om dat zogenaamd op te lossen, ik moet volgens de site van Norton iets in m'n register deleten (of heb ik er over gelezen en staat dat in uw uitleg ook?)

Daarvoor moet ik wel een backup nemen van m'n register om zéker te zijn voor als er iets misloopt.

Of zou dit niet genoeg zijn :)

Btw: kan iemand m'n HJT log effe checke en zegge wat er weg mag :$ ?

Ty!

Jurgenv1

Legacy Member
KIA_Killer zei:
Ik heb iets gevonden om dat zogenaamd op te lossen, ik moet volgens de site van Norton iets in m'n register deleten (of heb ik er over gelezen en staat dat in uw uitleg ook?)

Daarvoor moet ik wel een backup nemen van m'n register om zéker te zijn voor als er iets misloopt.

Of zou dit niet genoeg zijn :)

Btw: kan iemand m'n HJT log effe checke en zegge wat er weg mag :$ ?

Ty!

Waarom voer je gewoon mijn instructies niet uit???

KO

Legacy Member
KIA_Killer zei:
Btw: kan iemand m'n HJT log effe checke en zegge wat er weg mag :$ ?

:ironic:


Jurgen weet écht wel wat hij doet hoor, installeer gewoon die progs....
Alst ze u dan toch zó tegensteken uninstall ze dan later.

KIA_Killer

Legacy Member
Ja maar die was ik sowieso wel van plan om te doen, heb ze net gedaan zelfs!
Alleen die pandaonlinescan werkt hier niet :/
Bij IE wilt hij de pagina gwn niet laden (gateway shit...) en mozilla ondersteunt hij volgens de site niet.. (aleje firefox).

HJT Log
Logfile of HijackThis v1.99.1
Scan saved at 22:32:32, on 9/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
D:\Apps\Medic\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\lkcitdl.exe
C:\WINDOWS\system32\lkads.exe
C:\WINDOWS\system32\lktsrv.exe
D:\Apps\Programmeren\National Instruments\MAX\nimxs.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
D:\Apps\Programmeren\National Instruments\Shared\Security\nidmsrv.exe
C:\WINDOWS\system32\nisvcloc.exe
D:\Apps\Programmeren\National Instruments\Shared\Tagger\tagsrv.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Cyberlink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
D:\Apps\Andere\Logitech\MouseWare\system\em_exec.exe
D:\Apps\Andere\Logitech\iTouch\iTouch.exe
D:\Apps\Medic\ASUS\Probe\AsusProb.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
D:\Apps\Andere\Logitech\Video\LogiTray.exe
C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
C:\WINDOWS\System32\svchost.exe
D:\Apps\Player (Audio & Video)\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
D:\Apps\Players (Audio & Video)\iTunes\iTunesHelper.exe
D:\Apps\Medic\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\ISP Monitor\isp.exe
D:\Apps\Andere\Logitech\Video\FxSvr2.exe
D:\Apps\(Dé)Compressors\WinRaR\WinRAR.exe
C:\DOCUME~1\Kersten\LOCALS~1\Temp\Rar$EX00.516\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [zBrowser Launcher] D:\Apps\Andere\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [ASUS Probe] D:\Apps\Medic\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Apps\Andere\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] D:\Apps\Andere\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Apps\Players (Audio & Video)\Quicktime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RemoteControl] "D:\Apps\Player (Audio & Video)\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "D:\Apps\Player (Audio & Video)\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [iTunesHelper] "D:\Apps\Players (Audio & Video)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Apps\Medic\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] D:\Apps\Andere\Logitech\Video\ManifestEngine.exe boot
O4 - HKCU\..\Run: [ISPMonitor] C:\Program Files\ISP Monitor\isp.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - D:\Apps\Medic\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Lookout Citadel Server (LkCitadelServer) - National Instruments, Inc. - C:\WINDOWS\system32\lkcitdl.exe
O23 - Service: National Instruments PSP Server Locator (lkClassAds) - National Instruments, Inc. - C:\WINDOWS\system32\lkads.exe
O23 - Service: National Instruments Time Synchronization (lkTimeSync) - National Instruments, Inc. - C:\WINDOWS\system32\lktsrv.exe
O23 - Service: NI Configuration Manager (mxssvr) - National Instruments Corporation - D:\Apps\Programmeren\National Instruments\MAX\nimxs.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: National Instruments Domain Service (NIDomainService) - National Instruments, Inc. - D:\Apps\Programmeren\National Instruments\Shared\Security\nidmsrv.exe
O23 - Service: NILM License Manager - Macrovision Corporation - D:\Apps\Programmeren\National Instruments\Shared\License Manager\Bin\lmgrd.exe
O23 - Service: NI Service Locator (niSvcLoc) - National Instruments Corp. - C:\WINDOWS\system32\nisvcloc.exe
O23 - Service: National Instruments Variable Engine (NITaggerService) - National Instruments, Inc. - D:\Apps\Programmeren\National Instruments\Shared\Tagger\tagsrv.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe


Nog iets nodig?

KIA_Killer

Legacy Member
Als ik 'verwisselbare schijf' wil verwijderen duurt het nog altijd een minuutje eer hij zegt dat ik het mag verwijderen (was één vd problemen) en ja ik vind dat vrij irritant (en ja ik wil dat dat deftig werkt :) )...

Msn blijft effe haken als hij aangemeld worde, en mja pc zal ik mrgenvroeg zien maar denk niet dat die problemen weg zijn :)

En neen de pc is zeker niet te traag:
AMD Athlon64 3800+
2x 512mb Corsair Geheugen
74GB Raptor (Windows schijf) (55GB vrij)
80GB Back Up (20GB vrij)
300GB Storage (250GB vrij)
Geforce 6800 Ultra 256mb PCI-E

Als je het wou weten.. ng iets?

KIA_Killer

Legacy Member
---------------------------------------------------------
AVG Anti-Spyware - Scan Report
---------------------------------------------------------

+ Created at: 22:24:30 9/11/2006

+ Scan result:



HKU\S-1-5-21-1547161642-606747145-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A29A79A-B9C8-44A9-BEDF-7FADDE3CF33F} -> Adware.Generic : Cleaned with backup (quarantined).
HKU\S-1-5-21-1547161642-606747145-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8BF5B8FC-11CB-409F-8C91-4D4CA04A1B6D} -> Adware.Generic : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP101\A0020947.dll -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP101\A0020948.exe -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP101\A0020949.exe -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP101\A0020960.dll -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP101\A0020961.exe -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP101\A0020962.exe -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP101\A0020972.dll -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP101\A0020973.exe -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP101\A0020974.exe -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP101\A0020977.dll -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP101\A0020978.exe -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP101\A0020987.dll -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP101\A0020988.exe -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP101\A0020989.exe -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP101\A0020993.exe -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP101\A0020994.exe -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP101\A0021082.dll -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP101\A0021083.exe -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP103\A0021190.dll -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP103\A0021220.dll -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP103\A0021237.dll -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP103\A0021243.exe -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP103\A0021251.exe -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{B4516570-604B-4CD4-9F4C-6857F319C5E7}\RP103\A0021252.dll -> Downloader.Zlob.atg : Cleaned with backup (quarantined).
:mozilla.633:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.637:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.101:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.102:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.103:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.104:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.106:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.605:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.610:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.656:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.888:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.90:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.91:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.92:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.93:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.96:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.99:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
C:\Documents and Settings\Kersten\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.168:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.169:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.170:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.727:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Adjuggler : Cleaned.
:mozilla.728:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Adjuggler : Cleaned.
:mozilla.729:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Adjuggler : Cleaned.
:mozilla.247:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned.
:mozilla.249:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned.
:mozilla.256:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned.
:mozilla.196:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.
:mozilla.198:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.
:mozilla.251:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.257:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.258:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.259:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.260:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.19:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Atdmt : Cleaned.
:mozilla.195:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Bluestreak : Cleaned.
:mozilla.250:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned.
:mozilla.255:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned.
:mozilla.436:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
:mozilla.437:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
:mozilla.438:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
:mozilla.439:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
:mozilla.440:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
:mozilla.441:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
:mozilla.14:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Com : Cleaned.
:mozilla.37:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Doubleclick : Cleaned.
:mozilla.820:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Estat : Cleaned.
:mozilla.38:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.39:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.40:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.41:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.42:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.627:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.628:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.629:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.630:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.631:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.161:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
:mozilla.162:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
:mozilla.163:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
:mozilla.164:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
:mozilla.318:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.323:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.697:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.713:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.715:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.738:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.739:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.740:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.785:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.328:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Hotlog : Cleaned.
:mozilla.934:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Ivwbox : Cleaned.
:mozilla.241:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Mediaplex : Cleaned.
:mozilla.555:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Onestat : Cleaned.
:mozilla.556:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Onestat : Cleaned.
:mozilla.557:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Onestat : Cleaned.
:mozilla.558:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Onestat : Cleaned.
:mozilla.559:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Onestat : Cleaned.
:mozilla.560:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Onestat : Cleaned.
:mozilla.561:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Onestat : Cleaned.
:mozilla.562:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Onestat : Cleaned.
:mozilla.563:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Onestat : Cleaned.
:mozilla.613:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Overture : Cleaned.
:mozilla.374:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
:mozilla.375:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
:mozilla.376:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
:mozilla.377:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
:mozilla.378:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
:mozilla.798:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Questionmarket : Cleaned.
:mozilla.799:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Questionmarket : Cleaned.
:mozilla.800:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Questionmarket : Cleaned.
:mozilla.138:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Reliablestats : Cleaned.
:mozilla.140:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Reliablestats : Cleaned.
:mozilla.141:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Reliablestats : Cleaned.
:mozilla.142:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Reliablestats : Cleaned.
:mozilla.143:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Reliablestats : Cleaned.
:mozilla.748:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Revenue : Cleaned.
:mozilla.390:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.391:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.392:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.393:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.394:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.309:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Sitestat : Cleaned.
:mozilla.398:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Sitestat : Cleaned.
:mozilla.514:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Sitestat : Cleaned.
:mozilla.542:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Sitestat : Cleaned.
:mozilla.543:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Sitestat : Cleaned.
:mozilla.597:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Sitestat : Cleaned.
:mozilla.814:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Sitestat : Cleaned.
:mozilla.676:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.677:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.678:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.327:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Spylog : Cleaned.
:mozilla.470:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Starware : Cleaned.
:mozilla.471:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Starware : Cleaned.
:mozilla.472:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Starware : Cleaned.
:mozilla.413:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.416:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.417:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.418:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.419:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.420:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.421:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.422:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.423:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.424:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.425:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.877:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
:mozilla.878:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
:mozilla.154:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.155:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.156:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.248:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Tribalfusion : Cleaned.
:mozilla.632:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
:mozilla.499:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Webtrendslive : Cleaned.
:mozilla.501:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Webtrendslive : Cleaned.
:mozilla.266:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Yadro : Cleaned.
:mozilla.73:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.74:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.75:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
C:\Documents and Settings\Kersten\Cookies\[email protected][1].txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.144:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
:mozilla.146:C:\Documents and Settings\Kersten\Application Data\Mozilla\Firefox\Profiles\ogrwsnda.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.


::Report end

KIA_Killer

Legacy Member
Van Ad-Aware heb ik er geen (enfin, ik weet toch niet waar ik die zou vinden...)
Als ik dat zou ingesteld hebben :$

Maar daar had ik maar 6 Threats en die zijn allemaal gedeleted ;)
(Dat is dan toch ok hé?)

KIA_Killer

Legacy Member
smitRem © log file
version 3.2

by noahdfear


Microsoft Windows XP [versie 5.1.2600]
"IE"="6.0000"

Running from
C:\Documents and Settings\Kersten\Bureaublad\smitRem

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Pre-run SharedTask Export

(GetSTS.exe) SharedTaskScheduler exporter by Lawrence Abrams (Grinler)
Copyright(C) 2006 BleepingComputer.com

Registry Pseudo-Format Mode (Not a valid reg file):

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Preloader van browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Cache-daemon voor onderdeelcategorieën"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Appinitdll check ........ Thank you Grinler!

dumphive.exe (C)2000-2004 Markus Stephany
REGEDIT4

[Windows]
"AppInit_DLLs"=""
"DeviceNotSelectedTimeout"="15"
"GDIProcessHandleQuota"=dword:00002710
"Spooler"="yes"
"swapdisk"=""
"TransmissionRetryTimeout"="90"
"USERProcessHandleQuota"=dword:00002710

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

XP Firewall allowed access

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"D:\\Apps\\Andere\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe"="D:\\Apps\\Andere\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe:*:Disabled:backWeb-8876480"
"D:\\Apps\\Peer-To-Peer Clients\\LimeWire\\LimeWire.exe"="D:\\Apps\\Peer-To-Peer Clients\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"D:\\Games\\Sierra\\FEARCombat\\FEARMP.exe"="D:\\Games\\Sierra\\FEARCombat\\FEARMP.exe:*:Enabled:FEAR Combat"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"D:\\Games\\EA GAMES\\Battlefield 2\\BF2.exe"="D:\\Games\\EA GAMES\\Battlefield 2\\BF2.exe:*:Enabled:Battlefield 2"
"D:\\Apps\\Players (Audio & Video)\\iTunes\\iTunes.exe"="D:\\Apps\\Players (Audio & Video)\\iTunes\\iTunes.exe:*:Enabled:iTunes"

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


checking for ShudderLTD key

ShudderLTD key not present!

checking for PSGuard.com key


PSGuard.com key not present!


checking for WinHound.com key


WinHound.com key not present!


checking for drsmartload2 key


drsmartload2 key not present!

spyaxe uninstaller NOT present
Winhound uninstaller NOT present
SpywareStrike uninstaller NOT present
AlfaCleaner uninstaller NOT present
SpyFalcon uninstaller NOT present
SpywareQuake uninstaller NOT present
SpywareSheriff uninstaller NOT present
Trust Cleaner uninstaller NOT present
SpyHeal uninstaller NOT present
VirusBurst uninstaller NOT present
BraveSentry uninstaller NOT present
AntiVermins uninstaller NOT present
VirusBursters uninstaller NOT present

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Existing Pre-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~

rrtcany.dll
amcompat.tlb
nscompat.tlb
logfiles


~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~


~~~ Miscellaneous Files/folders ~~~




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 [email protected]
Killing PID 756 'explorer.exe'
Killing PID 756 'explorer.exe'

Starting registry repairs

Registry repairs complete

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

SharedTask Export after registry fix

(GetSTS.exe) SharedTaskScheduler exporter by Lawrence Abrams (Grinler)
Copyright(C) 2006 BleepingComputer.com

Registry Pseudo-Format Mode (Not a valid reg file):

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Preloader van browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Cache-daemon voor onderdeelcategorieën"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Deleting files

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Remaining Post-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~


~~~ Miscellaneous Files/folders ~~~



~~~ Wininet.dll ~~~

CLEAN! :)

Jurgenv1

Legacy Member
* Je Java software is verouderd. oudere versies hebben lekken die malware de kans geeft om zich te installeren op je systeem. Doe eerst deze stappen om Java te de-installeren en de nieuwere versie te installeren:

  • Download de nieuwste versie hier: Java Runtime Environment (JRE) 5.0 Update 9.
  • Scroll naar beneden tot waar er staat: "The J2SE Runtime Environment (JRE) allows end-users to run Java applications".
  • Klik dan rechts op de "Download" knop.
  • Vink het volgende aan waar er staat: "Accept License Agreement".
  • De pagina zal herladen.
  • Klik op de link om Windows Offline Installation te downloaden met Meerdere-talen En bewaar het naar je bureaublad.
  • Sluit alle programma's die eventueel open zijn - Zeker je web browser!
  • Ga dan naar Start > Configuratiescherm en dubbelklik op software en verwijder alle oudere versies van Java.
  • Vink alles aan met Java Runtime Environment (JRE of J2SE) in de naam.
  • Klik dan op Verwijderen of Wijzig/Verwijder knop.
  • Herhaal dit tot alle oudere versies verdwenen zijn.
  • Na het verwijderen van alle oudere versies, herstart dan je pc.
  • Dubbelkik dan op jre-1_5_0_09-windows-i586-p.exe op je bureaublad om de nieuwste versie van Java te installeren.


Voor de rest ziet het er goed uit, dat van je probleem met je verwisselbare schijf zou ik niet echt aan malware verwijten, mss is het normaal als je een externe hd wilt ontkoppelen met grote capaciteit?

KIA_Killer

Legacy Member
Nee het gaat over een USB stickje van 1GB (van een MUVO TX Creative MP3 speler), heb dat nog maar sinds kort dat het effe duurt... raar,
en ik heb het met m'n 2 usb sticks (beiden van een muvo tx.. de ene is wel maar 256mb)... Enja msn blijft soms effe hangen, had 'k voordien ook niet.
En bij het heropstarten na slaapstand blijft hij na die witte laadbalk op het zwarte scherm een paar seconden / minuten hangen.. Raar :)

KIA_Killer

Legacy Member
Ik ga nu slapen, maar ik hou me er morgen (en de dagen nadien ook wss) wel mee bezig, alvast bedankt!

Jurgenv1

Legacy Member
KIA_Killer zei:
Nee het gaat over een USB stickje van 1GB (van een MUVO TX Creative MP3 speler), heb dat nog maar sinds kort dat het effe duurt... raar,
en ik heb het met m'n 2 usb sticks (beiden van een muvo tx.. de ene is wel maar 256mb)... Enja msn blijft soms effe hangen, had 'k voordien ook niet.
En bij het heropstarten na slaapstand blijft hij na die witte laadbalk op het zwarte scherm een paar seconden / minuten hangen.. Raar :)
Hmm, ik denk dat je je vraag eens moet stellen in het hardware forum.

KIA_Killer

Legacy Member
Voila gevraagd, ik wil je gerust op de hoogte houden hier van de eventuele oplossingen (hopelijk komen die er!), als je wil ;)

Toch erg bedankt!
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan