Spywareblaster

Spyware, Adaware, Spybot S&D, Ad-Aware, Spyblaster, HijackThis en meer.

Moderator: MandersOnline

Sita
Beginner
Beginner
Berichten: 71
Lid geworden op: vr 25 jun 2004, 15:57
Locatie: Amsterdam

Spywareblaster

Bericht door Sita »

Ik heb dit programma al jaren op de PC. De laatste tijd echter zijn er steeds 12 dingen onbeschermd. Dan activeer ik dus de bescherming voor die 12. Bij de volgende keer de PC opstarten, staan ze weer onbeschermd.
Hoe komt dit en hoe kan ik dit verhelpen?
Graag simpel houden a.u.b.,

Sita.

OS wind.XP Home.
MandersOnline
Manders Online
Manders Online
Berichten: 23687
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

Sita Weet je toevallig welke versie van dat Programma jij hebt??
Bezoek ook gerust de website https://mandersonline.nl
Sita
Beginner
Beginner
Berichten: 71
Lid geworden op: vr 25 jun 2004, 15:57
Locatie: Amsterdam

Bericht door Sita »

Ik heb versie 3.5.1

Bij voorbaat dank, Sita.
MandersOnline
Manders Online
Manders Online
Berichten: 23687
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

oke, dat is de meest recente versie inderdaad ik zou enkel verder zo 1-2-3 geen idee hebben waarom die 12 dingen weer onbeveiligd zijn, kan je toevallig een screenshot maken of uit typen wat er nog onveilig zou zijn??
Bezoek ook gerust de website https://mandersonline.nl
Pipo
1000+ Poster
1000+ Poster
Berichten: 1240
Lid geworden op: vr 24 sep 2004, 16:26

Bericht door Pipo »

Welke Windows?
MandersOnline
Manders Online
Manders Online
Berichten: 23687
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

OS wind.XP Home.

Die betreft het Pipo
Bezoek ook gerust de website https://mandersonline.nl
Sita
Beginner
Beginner
Berichten: 71
Lid geworden op: vr 25 jun 2004, 15:57
Locatie: Amsterdam

Bericht door Sita »

Hotbar-{B195B3B3-8A05-11D3-97A4-0004ACA6948E}
UCmore toolbar-{ED8DB0FD-D8F4-4b2c-BB5B-9EF040FE104D}
Hotbar (2)-{69FD62B1-0216-4C31-8D55-840ED86B7C8F}
SaveNow / Download Variant -{FEE7FD53-3356-4D4D-8978-2C4AE3A7}
" / Db Variant-FC327B3F-377B-4CB7-8B61-27CD69816BC3}
" / WUInst Variant-{E2F2B9D0-96B9-4B25-B90C-636ECB207D}
NavExel-{C1E58A84-95B3-4630-B8C2-D06B77B7A0FC}
" (2)- B5EF836B-7582-4D82-9246-17F6C40DDF0F}
UCmore Variant-{53cbee82-d747-11d3-9ed0-005004189684}
TOPicks-{0352960F-47BE-11D5-AB93-00D0B&60B4EB}
" (2)-1717A4A5-D63A-4F70-B373-AE4AA46D1236}
Smartshopper-{100EB1FD-D03E-47FD-81F3-EE91287F965}

Ik hoop, dat dit de bedoeling is Pieter,

Sita.
MandersOnline
Manders Online
Manders Online
Berichten: 23687
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

Jaaa dat is voor mij al duidelijk zat.

Kan je toevallig een Log maken met Hijackthis??
Bezoek ook gerust de website https://mandersonline.nl
Sita
Beginner
Beginner
Berichten: 71
Lid geworden op: vr 25 jun 2004, 15:57
Locatie: Amsterdam

Bericht door Sita »

Ik zal het proberen
MandersOnline
Manders Online
Manders Online
Berichten: 23687
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

Ik wacht hem af anders moet je maar roepen waar je vast loopt :)
Bezoek ook gerust de website https://mandersonline.nl
Sita
Beginner
Beginner
Berichten: 71
Lid geworden op: vr 25 jun 2004, 15:57
Locatie: Amsterdam

Bericht door Sita »

Hotbar-{B195B3B3-8A05-11D3-97A4-0004ACA6948E}
UCmore toolbar-{ED8DB0FD-D8F4-4b2c-BB5B-9EF040FE104D}
Hotbar (2)-{69FD62B1-0216-4C31-8D55-840ED86B7C8F}
SaveNow / Download Variant -{FEE7FD53-3356-4D4D-8978-2C4AE3A7}
" / Db Variant-FC327B3F-377B-4CB7-8B61-27CD69816BC3}
" / WUInst Variant-{E2F2B9D0-96B9-4B25-B90C-636ECB207D}
NavExel-{C1E58A84-95B3-4630-B8C2-D06B77B7A0FC}
" (2)- B5EF836B-7582-4D82-9246-17F6C40DDF0F}
UCmore Variant-{53cbee82-d747-11d3-9ed0-005004189684}
TOPicks-{0352960F-47BE-11D5-AB93-00D0B&60B4EB}
" (2)-1717A4A5-D63A-4F70-B373-AE4AA46D1236}
Smartshopper-{100EB1FD-D03E-47FD-81F3-EE91287F965}Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:20:43, on 27-10-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\a-squared free\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\RssReader\RssReader.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SpywareGuard\sgmain.exe
C:\Program Files\SpywareGuard\sgbhp.exe
C:\Program Files\Crazy Browser\Crazy Browser.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startnederland.nl/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Help bij koppelingen - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SpywareGuardDLBLOCK.CBrowserHelper - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKCU\..\Run: [RssReader] C:\Program Files\RssReader\RssReader.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O4 - Global Startup: ZoneAlarm Security.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: GoogleDesktopManager - Unknown owner - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 5774 bytes

Ik hoop, dat het zo goed is. Anders wil je misschien wel even vertellen wat ik dan doen moet a.u.b,

Sita.
MandersOnline
Manders Online
Manders Online
Berichten: 23687
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:20:43, on 27-10-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O23 - Service: GoogleDesktopManager - Unknown owner - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
Ik kan geen van bovengenoemde jongens er tussen vinden.
Misschien heeft die last van een bepaalde combinatie. De dingen die je hierin het lijstje ziet staan mag je in Hijackthis aanvinken en dan fixen.

Maar tipje van mij even een Update van Java ophalen is wel verstandig...
Bezoek ook gerust de website https://mandersonline.nl
Sita
Beginner
Beginner
Berichten: 71
Lid geworden op: vr 25 jun 2004, 15:57
Locatie: Amsterdam

Bericht door Sita »

Bedankt voor je hulp en je tip heb ik meteen opgevolgd.

Groet, Sita.
Sita
Beginner
Beginner
Berichten: 71
Lid geworden op: vr 25 jun 2004, 15:57
Locatie: Amsterdam

Bericht door Sita »

Ik heb alles even opnieuw opgestart. Die 12 dingen blijven nog steeds onbeschermd. Kan ik verder nog iets doen?

Sita.
MandersOnline
Manders Online
Manders Online
Berichten: 23687
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

Gebruik je ook Spybot??

Ik weet niet waarom die die melding geeft, maar Spybot kan dat als het goed is wel verwijderen.
Bezoek ook gerust de website https://mandersonline.nl
Plaats reactie