Umonitor?

Spyware, Adaware, Spybot S&D, Ad-Aware, Spyblaster, HijackThis en meer.

Moderator: MandersOnline

Gebruikersavatar
marco1304
100+ Poster
100+ Poster
Berichten: 130
Lid geworden op: wo 06 okt 2004, 1:11

Umonitor?

Bericht door marco1304 »

Bij het opstarten van van XP krijg ik deze melding: http://members.lycos.nl/fmbquats/Afbeel ... %20(3).bmp
met telkens een ander dll bestandsnaam?
Wie weet hoe ik er vanaf kan komen?
b.v.d. marco
Gebruikersavatar
MandersOnline
Manders Online
Manders Online
Berichten: 23698
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

Kan je even een Hijackthis log maken dan schakelen we dat mooi voor je uit...
Bezoek ook gerust de website https://mandersonline.nl
Gebruikersavatar
marco1304
100+ Poster
100+ Poster
Berichten: 130
Lid geworden op: wo 06 okt 2004, 1:11

Bericht door marco1304 »

Daar is ie dan maar heb nog ff een opmerking over hijackthis.
We hebben in de afgelopen weken al meerdere malen getracht om wat bestanden te verwijderen alleen zonder resultaat.
Dus dat staat er nog steeds bij (b.v de bestanden in rood).

Logfile of HijackThis v1.99.0
Scan saved at 1:08:37, on 7-2-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.home.nl/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Marco & Ingrid
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy:8080
O1 - Hosts: 69.20.16.183 auto.search.MSN.com
O1 - Hosts: 69.20.16.183 search.netscape.com
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [MSNMsgr] "C:\Program Files\MSN Messenger\MSNMsgr.Exe" /background
O4 - HKCU\..\Run: [PopUpStopperProfessional] "C:\PROGRA~1\PANICW~1\POP-UP~1\POPUPS~1.EXE"
O4 - HKCU\..\Run: [RamCleaner] C:\Program Files\RamCleaner\RamCleaner.exe
O10 - Unknown file in Winsock LSP: c:\Windows\system32\winlspak.dll
O10 - Unknown file in Winsock LSP: c:\Windows\system32\winlspak.dll
O10 - Unknown file in Winsock LSP: c:\Windows\system32\winlspak.dll
O10 - Unknown file in Winsock LSP: c:\Windows\system32\winlspak.dll

O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: GoBack Polling Service - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton GoBack\GBPoll.exe
O23 - Service: Norton AntiVirus Auto-Protect-service - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
Gebruikersavatar
MandersOnline
Manders Online
Manders Online
Berichten: 23698
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

Logfile of HijackThis v1.99.0
Scan saved at 1:08:37, on 7-2-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

O1 - Hosts: 69.20.16.183 auto.search.MSN.com
O1 - Hosts: 69.20.16.183 search.netscape.com
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
De gene die in het rood staan zijn voor mij geheel onbekend aangezien je zo een log nog niet had opgegeven eerder.

Nu zie ik nog wel die andere jongens in het rood staan, die moeten we op een andere manier oplossen.

Download: http://www.cexx.org/LSPFix.exe

Maak vervolgens een screenshot: viewtopic.php?t=371

Dan ga ik je daarna vertellen wat je er mee mag gaan doen.
Bezoek ook gerust de website https://mandersonline.nl
Gebruikersavatar
marco1304
100+ Poster
100+ Poster
Berichten: 130
Lid geworden op: wo 06 okt 2004, 1:11

Bericht door marco1304 »

En waar wil je een screenshot van hebben als ik vragen mag?
LSPFix die is binnen.
Gebruikersavatar
MandersOnline
Manders Online
Manders Online
Berichten: 23698
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

LSPFix Starten en daar een screenshot van maken, dan vertel ik welke handelingen je moet uitvoeren...
Bezoek ook gerust de website https://mandersonline.nl
Gebruikersavatar
marco1304
100+ Poster
100+ Poster
Berichten: 130
Lid geworden op: wo 06 okt 2004, 1:11

Bericht door marco1304 »

Gebruikersavatar
MandersOnline
Manders Online
Manders Online
Berichten: 23698
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

Zet vinkje aan...
Selecteer de winlspak.dll
Druk op de knop >>
Druk vervolgens op Finish

Maak daarna weer een nieuwe log dan moet ik even alles nagaan of het weg is en gebruik eens Adaware als je dat nog niet gedaan hebt, die moet heel veel van dat Umonitor verwijderen, is een vieze jongen weet ik inmiddels
Bezoek ook gerust de website https://mandersonline.nl
Gebruikersavatar
marco1304
100+ Poster
100+ Poster
Berichten: 130
Lid geworden op: wo 06 okt 2004, 1:11

Bericht door marco1304 »

Logfile of HijackThis v1.99.0
Scan saved at 11:39:40, on 7-2-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton SystemWorks\Norton GoBack\GBPoll.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
C:\PROGRA~1\PESTPA~1\PPControl.exe
C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
C:\Program Files\MSN Messenger\MSNMsgr.Exe
C:\PROGRA~1\PANICW~1\POP-UP~1\POPUPS~1.EXE
C:\Program Files\RamCleaner\RamCleaner.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.home.nl/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Marco & Ingrid
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy:8080
O1 - Hosts: 69.20.16.183 auto.search.MSN.com
O1 - Hosts: 69.20.16.183 search.netscape.com
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [MSNMsgr] "C:\Program Files\MSN Messenger\MSNMsgr.Exe" /background
O4 - HKCU\..\Run: [PopUpStopperProfessional] "C:\PROGRA~1\PANICW~1\POP-UP~1\POPUPS~1.EXE"
O4 - HKCU\..\Run: [RamCleaner] C:\Program Files\RamCleaner\RamCleaner.exe
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: GoBack Polling Service - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton GoBack\GBPoll.exe
O23 - Service: Norton AntiVirus Auto-Protect-service - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
Gebruikersavatar
MandersOnline
Manders Online
Manders Online
Berichten: 23698
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

C:\WINDOWS\system32\drivers\etc

Daar gooi je het bestand HOSTS weg.

Dan zou er ook 1 klein probleem opgelost moeten zijn....
Bezoek ook gerust de website https://mandersonline.nl
Gebruikersavatar
marco1304
100+ Poster
100+ Poster
Berichten: 130
Lid geworden op: wo 06 okt 2004, 1:11

Bericht door marco1304 »

Alles waar host bij staat?
Dat zijn er namelijk wel een aantal met nummers erachter dit zijn ze:host,lmhosts,hosts.20050202-005539.backup,hosts.20050202-013714.backup,hosts.20050202-224233.backup,hosts.20050202-224234.backup,hosts.20050205-224429.backup,hosts.20050205-224431.backup
dan staat er ook nog :networks,protocol,en services.
Gebruikersavatar
marco1304
100+ Poster
100+ Poster
Berichten: 130
Lid geworden op: wo 06 okt 2004, 1:11

Bericht door marco1304 »

blijf ook de melding van die Umonitor houden na dit alles
Gebruikersavatar
MandersOnline
Manders Online
Manders Online
Berichten: 23698
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

Alleen HOSTS die met de aangepaste namen doen niets...

Heb je al spyware verwijder programma's gebruikt?
Bezoek ook gerust de website https://mandersonline.nl
Gebruikersavatar
marco1304
100+ Poster
100+ Poster
Berichten: 130
Lid geworden op: wo 06 okt 2004, 1:11

Bericht door marco1304 »

ja ik ben al met van alles bezig geweest kijk nog maar is terug naar topic log marco1304
ga nu eerst ff host weg doen
Gebruikersavatar
MandersOnline
Manders Online
Manders Online
Berichten: 23698
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

ja Spysweeper, die moet je opzich geregeld gebruiken.

maar adaware maakt ook weer andere delen schoon...
Bezoek ook gerust de website https://mandersonline.nl
Plaats reactie