mijn logfile. marco1304

Spyware, Adaware, Spybot S&D, Ad-Aware, Spyblaster, HijackThis en meer.

Moderator: MandersOnline

MandersOnline
Manders Online
Manders Online
Berichten: 23687
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

We gaan het anders aanpakken.

Zorg er eerst voor dat je de extensie van bekende bestanden kan zien onder mapopties.

In Deze computer of wille keurige map naar Extra - mapoties...

Je moet herstarten je PC en in Veilige modus starten, dat kan met F8 te drukken voor het bootscherm.

Daarna ga je zoeken naar bestanden die beginnen met: kalv

Hernoem al die bestanden naar *.old, voorbeeld: kalvusc32.exe word kalvusc32.old

Herstart daarna je PC en kijk even of dat proces kalvusc32.exe ook weer start dat kan eventueel met een nieuwe log.
Bezoek ook gerust de website https://mandersonline.nl
marco1304
100+ Poster
100+ Poster
Berichten: 130
Lid geworden op: wo 06 okt 2004, 1:11

Bericht door marco1304 »

Ik denk dat ik er nu aan uit ben.
Heb met norton systemworks alle mogelijke reparaties en scans
uitgevoerd.
Ik heb nogmaals hijackthis laten lopen en heb weer die kalv... en lite... verwijderd incl. iets van script blocking van norton.
En nu draait alles weer normaal :lol:
Ik dank je weer van harte voor al je tijd en inspanningen die je hebt
geleverd de afgelopen dagen.

Groetjes marco

Log na dit alles:

Logfile of HijackThis v1.99.0
Scan saved at 23:02:13, on 25-1-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.home.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://start.home.nl/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Marco & Ingrid
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy:8080
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\Program Files\PestPatrol\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] c:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] c:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKCU\..\Run: [MSNMsgr] "C:\Program Files\MSN Messenger\MSNMsgr.Exe" /background
O4 - HKCU\..\Run: [PopUpStopperProfessional] "C:\PROGRA~1\PANICW~1\POP-UP~1\POPUPS~1.EXE"
O4 - HKCU\..\Run: [RamCleaner] C:\Program Files\RamCleaner\RamCleaner.exe
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: GoBack Polling Service - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton GoBack\GBPoll.exe
O23 - Service: Norton AntiVirus Auto-Protect-service - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
MandersOnline
Manders Online
Manders Online
Berichten: 23687
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

Mij hoor je vanaf nu niet meer klagen nee, opzich zijn er wel dingen die ik verwijder normaal zoals dat van Nero, maar je bent op deze manier voor zoverre ik het dan kan bekijken lekker schoon.
Bezoek ook gerust de website https://mandersonline.nl
marco1304
100+ Poster
100+ Poster
Berichten: 130
Lid geworden op: wo 06 okt 2004, 1:11

Bericht door marco1304 »

En dit is de link die blijft opspringen ,word er aardig gestoord van onderhand kl... spyware.
http://www.loadingwebsite.com/normal/yyy17.html
Deze komt op en zet gelijk een andere pagina weer druk ik op terug krijg ik weer deze link en gelijk weer een andere pagina.
Dus kortom internetten is op dit moment niet echt plezierig.
We hopen er dus ook snel vanaf te komen heb nu al van alles geprobeerd
er staat voor vast op de pc pestpatrol en norton systemworks 2005
En dan heb ik intussen al aan het scannen en verwijderen geweest met :
Spysweeper
Hijackthis
LSPFix
Spybot 1.3
Spybot-S&D
WinTasks Pro 5.03
VX2Finder
CWShredder
toolbar_uninstall
new_uninstall
En nog is het er niet vanaf,ik zit met mijn handen in het haar en weet het niet meer.
groetjes Marco
MandersOnline
Manders Online
Manders Online
Berichten: 23687
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

van die heerlijke popups dus...

Volgens mij had je ook al Adaware gebruikt

Ik zal even nog wat sites af speuren voor deze vuillak
Bezoek ook gerust de website https://mandersonline.nl
Plaats reactie