Umonitor?

Spyware, Adaware, Spybot S&D, Ad-Aware, Spyblaster, HijackThis en meer.

Moderator: MandersOnline

Gebruikersavatar
MandersOnline
Manders Online
Manders Online
Berichten: 23698
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

ja geef maar zo een log hoor, weet niet of ik het durf door te kijken, word soms alleen al gestoort van al die letertjes dan...
Bezoek ook gerust de website https://mandersonline.nl
Gebruikersavatar
marco1304
100+ Poster
100+ Poster
Berichten: 130
Lid geworden op: wo 06 okt 2004, 1:11

Bericht door marco1304 »

55 stuks gevonden en verwijderd nog steeds is alles hetzelfde lijkt me zo op het eerste gezicht
-------------------------------------------------------------------------------------

Running Processes:
-----------------

#:1 [smss.exe]
File Path: C:\WINDOWS\System32\smss.exe
ProcessID: 464
Threads: 3
Priority: Normal
File Size: 49 KB
Version: 5.1.2600.2180
File Version: 5.1.2600.2180 (XPsp_sp2_rtm.040803-2158)
Product Version: 5.1.2600.2180
Copyright:
Gebruikersavatar
MandersOnline
Manders Online
Manders Online
Berichten: 23698
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

Nou even een vraagje kan je voor mij een scan maken met Hijackthis versie 1.98.2

En ik zal je even wat sturen waarmee je als het goed is Winntools kan verwijderen...
Bezoek ook gerust de website https://mandersonline.nl
Gebruikersavatar
marco1304
100+ Poster
100+ Poster
Berichten: 130
Lid geworden op: wo 06 okt 2004, 1:11

Bericht door marco1304 »

Logfile of HijackThis v1.98.2
Scan saved at 22:47:08, on 9-2-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.home.nl/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Marco & Ingrid
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy:8080
R3 - Default URLSearchHook is missing
O1 - Hosts: 69.20.16.183 auto.search.MSN.com
O1 - Hosts: 69.20.16.183 search.netscape.com
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\COMMON~1\WinTools\WToolsB.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [CookiePatrol] c:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] c:\PROGRA~1\PESTPA~1\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] c:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [TB_setup] C:\WINDOWS\TEMP\tb_setup.exe /dcheck
O4 - HKLM\..\Run: [WinTools] C:\Program Files\Common Files\WinTools\WToolsA.exe
O4 - HKCU\..\Run: [MSNMsgr] "C:\Program Files\MSN Messenger\MSNMsgr.Exe" /background
O4 - HKCU\..\Run: [RamCleaner] C:\Program Files\RamCleaner\RamCleaner.exe
O4 - HKCU\..\Run: [PopUpStopperProfessional] "C:\Program Files\Panicware\Pop-Up Stopper Professional\PopUpStopperProfessional.exe"
O4 - HKCU\..\Run: [spywatch] C:\Program Files\SpywareRemoverBPS\SpyWatch.exe /STARTUP
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.MSN.com/bin/MSNchat45.cab
Gebruikersavatar
MandersOnline
Manders Online
Manders Online
Berichten: 23698
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

Logfile of HijackThis v1.98.2
Scan saved at 22:47:08, on 9-2-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

R3 - Default URLSearchHook is missing
O1 - Hosts: 69.20.16.183 auto.search.MSN.com
O1 - Hosts: 69.20.16.183 search.netscape.com
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\COMMON~1\WinTools\WToolsB.dll

O4 - HKLM\..\Run: [TB_setup] C:\WINDOWS\TEMP\tb_setup.exe /dcheck
O4 - HKLM\..\Run: [WinTools] C:\Program Files\Common Files\WinTools\WToolsA.exe

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.MSN.com/bin/MSNchat45.cab
Jammer genoeg geeft deze geen O18 aan waar ik wel op hoopte....
Bezoek ook gerust de website https://mandersonline.nl
Gebruikersavatar
marco1304
100+ Poster
100+ Poster
Berichten: 130
Lid geworden op: wo 06 okt 2004, 1:11

Bericht door marco1304 »

die staan er bij de andere log wel bij he
en kan ze denk via daar ook verwijderen is het alleen de vraag welke?
progr. is binnen
nu daarmee scannen?
Gebruikersavatar
MandersOnline
Manders Online
Manders Online
Berichten: 23698
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

Ja bij die ene log staat het er wel bij alleen weet niet hoe je het daarmee kan verwijderen.

Dat andere programma even gebruiken wat ik je heb gestuurd, die moet ook de nodige rommel weghalen
Bezoek ook gerust de website https://mandersonline.nl
Gebruikersavatar
marco1304
100+ Poster
100+ Poster
Berichten: 130
Lid geworden op: wo 06 okt 2004, 1:11

Bericht door marco1304 »

Ok
Gebruikersavatar
MandersOnline
Manders Online
Manders Online
Berichten: 23698
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

Je hebt de kans dat ik dan slaap morgen vroeg al examens
Bezoek ook gerust de website https://mandersonline.nl
Gebruikersavatar
marco1304
100+ Poster
100+ Poster
Berichten: 130
Lid geworden op: wo 06 okt 2004, 1:11

Bericht door marco1304 »

Ok
Gebruikersavatar
MandersOnline
Manders Online
Manders Online
Berichten: 23698
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

ja ik ben nu wel bijna weg moet nog wat voorbereiden en morgen middag zal ik er wel weer zijn :)
Bezoek ook gerust de website https://mandersonline.nl
Gebruikersavatar
marco1304
100+ Poster
100+ Poster
Berichten: 130
Lid geworden op: wo 06 okt 2004, 1:11

Bericht door marco1304 »

Hij heeft er nu 102 gevonden en is nog niet geheel klaar
Ik zie wel hoe dat die eindigd en verwijder wel wat ie heeft gevonden
Ik ben morgen ook pas weer laat online denk ik net als vandaag
Nogmaals succes morgen en spreek je morgen wel weer.
Groetjes Marco
Gebruikersavatar
marco1304
100+ Poster
100+ Poster
Berichten: 130
Lid geworden op: wo 06 okt 2004, 1:11

Bericht door marco1304 »

102 files verwijderd ff opnieuw starten en dan maar weer duimen
Gebruikersavatar
MandersOnline
Manders Online
Manders Online
Berichten: 23698
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

Ik hoor het wel zal er morgen dan wel weer mee verder gaan....

Sluit nu even 4 hulplijnen 1 voor 1 af....
Bezoek ook gerust de website https://mandersonline.nl
Gebruikersavatar
marco1304
100+ Poster
100+ Poster
Berichten: 130
Lid geworden op: wo 06 okt 2004, 1:11

Bericht door marco1304 »

Zo is ie nu nog steeds niks verder lijkt me :(

Logfile of HijackThis v1.98.2
Scan saved at 23:48:30, on 9-2-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton SystemWorks\Norton GoBack\GBPoll.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
C:\PROGRA~1\PESTPA~1\PPControl.exe
C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
C:\Program Files\MSN Messenger\MSNMsgr.Exe
C:\Program Files\RamCleaner\RamCleaner.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Panicware\Pop-Up Stopper Professional\PopUpStopperProfessional.exe
C:\Program Files\SpywareRemoverBPS\SpyWatch.exe
C:\Program Files\ScanSpyware v3.8.0.1\Scanner.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\Program Files\SpywareRemoverBPS\ACE811C4.DLL
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Common Files\WinTools\WToolsS.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\COMMON~1\WinTools\WToolsA.exe
C:\Program Files\Common Files\WinTools\WSup.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.home.nl/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Marco & Ingrid
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy:8080
R3 - Default URLSearchHook is missing
O1 - Hosts: 69.20.16.183 auto.search.MSN.com
O1 - Hosts: 69.20.16.183 search.netscape.com
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\COMMON~1\WinTools\WToolsB.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [CookiePatrol] c:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] c:\PROGRA~1\PESTPA~1\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] c:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [WinTools] C:\Program Files\Common Files\WinTools\WToolsA.exe
O4 - HKCU\..\Run: [MSNMsgr] "C:\Program Files\MSN Messenger\MSNMsgr.Exe" /background
O4 - HKCU\..\Run: [RamCleaner] C:\Program Files\RamCleaner\RamCleaner.exe
O4 - HKCU\..\Run: [PopUpStopperProfessional] "C:\Program Files\Panicware\Pop-Up Stopper Professional\PopUpStopperProfessional.exe"
O4 - HKCU\..\Run: [spywatch] C:\Program Files\SpywareRemoverBPS\SpyWatch.exe /STARTUP
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.MSN.com/bin/MSNchat45.cab
Plaats reactie