virusscan

Over Virusscanners, Virussen, Wormen, Trojans, Firewall's en meer.

Moderator: MandersOnline

Plaats reactie
water
300+ Poster
300+ Poster
Berichten: 349
Lid geworden op: ma 13 dec 2004, 12:29

virusscan

Bericht door water »

Pieter, een vraagje heb zelf norton antivirus van symantec op de pc staan. Nu heb ik verschillende online virusscanners laten draaien (he he wat duurt dat lang, maar ja heb het er voor over). Komen met een melding geïnfecteerd maar kan het niet verwijderen, hoe moet ik dit dan doen. Ook online scan van symantec herkent er een, doe ik daarna mijn eigen scanprogramma van symantec is er niets aan de hand????
Melding c:\Windows\system32\dll.exe: infected with Trojan.Downloader.Delft.ET
c:\Windows\system32\dll.exe: disinfection failed

(Status Report van bitdefender online scan)

Weet jij raad!!!! Groetjes
MandersOnline
Manders Online
Manders Online
Berichten: 23688
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

Updaten van je virusscanner en dieper laten scannen moet je instellen bij de Opties...

Verder opstarten in veilige modus en dan dat bestand verwijderen.

Eventueel een mooie Hijackthis log voor me maken...
Bezoek ook gerust de website https://mandersonline.nl
water
300+ Poster
300+ Poster
Berichten: 349
Lid geworden op: ma 13 dec 2004, 12:29

Bericht door water »

Dag Pieter, dat dieper laten scannen bij opties kan ik niet vinden. Kan ik het ook verwijderen via c:\Windows\system32\dll.exe (verwijderen).

En hier de nieuwe log:
Logfile of HijackThis v1.99.0
Scan saved at 20:34:03, on 16-3-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.Google.nl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [DiTask.exe] "C:\Program Files\Eicon\Diva\DiTask.exe"
O4 - HKLM\..\Run: [Divamon.exe] "C:\Program Files\Eicon\Diva\Divamon.exe"
O4 - HKLM\..\Run: [Eicon TechnologyLAN_DAEMON] "C:\Program Files\Eicon\Diva\watch.exe"
O4 - HKLM\..\Run: [CGServer] "C:\Program Files\Eicon\Diva\cgserver.exe"
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Dell AIO Printer A920] "C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe"
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: BlackICE PC Protection.lnk = C:\Program Files\ISS\BlackICE\blackice.exe
O8 - Extra context menu item: Exporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O23 - Service: BlackICE - Internet Security Systems, Inc. - C:\Program Files\ISS\BlackICE\blackd.exe
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Kodak Camera Connection Software - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Intel NCS NetService - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: RapApp - Internet Security Systems, Inc. - C:\Program Files\ISS\BlackICE\rapapp.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: ScsiAccess - Unknown - C:\WINDOWS\System32\ScsiAccess.EXE
O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe


Groetjes
MandersOnline
Manders Online
Manders Online
Berichten: 23688
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

even wat zoekwerk lijkt het een Adult Content Dailer te zijn, dus raad ik je even aan om het een en ander te gebruiken om Spyware te verwijdederen...
Bezoek ook gerust de website https://mandersonline.nl
water
300+ Poster
300+ Poster
Berichten: 349
Lid geworden op: ma 13 dec 2004, 12:29

Bericht door water »

Sorry Pieter, maar ik begrijp je antwoord niet helemaal. Bedoel je niet verwijderen. En wat vind je van mijn logfile??
Groetjes en bedankt.
MandersOnline
Manders Online
Manders Online
Berichten: 23688
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

ja verwijderen, en die log heb ik verder niets op aan te merken kan niets vinden.
Bezoek ook gerust de website https://mandersonline.nl
water
300+ Poster
300+ Poster
Berichten: 349
Lid geworden op: ma 13 dec 2004, 12:29

Bericht door water »

Oke, ik ben weer tevreden en bedankt voor je aandacht. Groetjes.
MandersOnline
Manders Online
Manders Online
Berichten: 23688
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

oke mooi succes verders
Bezoek ook gerust de website https://mandersonline.nl
Plaats reactie