Help!

PC-Problemen?
De vrijwilligers van Oplossing.be zoeken gratis met u mee!

Hulp bij posten

Recente topics

Auteur Topic: Security?  (gelezen 15383 keer)

0 leden en 1 gast bekijken dit topic.

Offline Bertus

  • Volledig lid
  • **
  • Berichten: 106
  • Luister en huiver als iemand je probeert te helpen
Re:Security?
« Reactie #15 Gepost op: 16 juli 2006, 18:37:50 »
Maar ff voor de duidelijkheid: dit is dus spyware? Want ben nu bezig met al die programma's in het stappenplan en dat ik had eerst niet gedaan omdat ik niet dacht dat het spyware is.
Windows XP, Prof, SP2, Intel(R) Pentium(R) 4 CPU 2.93GHz, 1024 MB RAM, NTFS, McAfee, Internet Explorer 7.0, Hotmail

Emphyrio

  • Gast
Re:Security?
« Reactie #16 Gepost op: 16 juli 2006, 18:44:30 »
Hoi Bertus,

Wij (HJT Team) laten het stappenplan uitvoeren om die mogelijkheid uit te sluiten en een cleane HJT log te krijgen.

Aan de hand van een HJT log, kunnen we heel wat aflezen  ;)

Je PC kan er alleen maar beter op worden  ;)

Emphyrio  :)

Offline Bertus

  • Volledig lid
  • **
  • Berichten: 106
  • Luister en huiver als iemand je probeert te helpen
Re:Security?
« Reactie #17 Gepost op: 16 juli 2006, 18:49:13 »
Ja, maakt me niks uit allemaal hoor, ben allang blij dat er genoeg mensen zijn die helpen.
Windows XP, Prof, SP2, Intel(R) Pentium(R) 4 CPU 2.93GHz, 1024 MB RAM, NTFS, McAfee, Internet Explorer 7.0, Hotmail

guido1

  • Gast
Re:Security?
« Reactie #18 Gepost op: 16 juli 2006, 19:16:35 »
Hoi Bertus,

Je hebt gelijk wat de systeemgegevens betreft, sorry daarvoor. Je hebt dit te danken aan Emphyrio die verwijst nog naar een oude versie van GV_Profile. De goede link staat aan de bovenkant van deze pagina in die lopende tekst.

@Emphyrio,
Als jij uw link wijzigd naar de laatste versie dan zijn deze problemen van de baan.

Guido

Emphyrio

  • Gast
Re:Security?
« Reactie #19 Gepost op: 16 juli 2006, 19:41:02 »
µ@Emphyrio,
Als jij uw link wijzigd naar de laatste versie dan zijn deze problemen van de baan.

Kan je me dan eens de direkte link meegeven  ;)

Emphyrio  :)

Offline Bertus

  • Volledig lid
  • **
  • Berichten: 106
  • Luister en huiver als iemand je probeert te helpen
Re:Security?
« Reactie #20 Gepost op: 16 juli 2006, 20:03:25 »
Hoi Bertus,

Je hebt gelijk wat de systeemgegevens betreft, sorry daarvoor. Je hebt dit te danken aan Emphyrio die verwijst nog naar een oude versie van GV_Profile. De goede link staat aan de bovenkant van deze pagina in die lopende tekst.
No problem! ;)

Hijack log zit bijgesloten en hieronder heb ik de log van ewido:

---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

 + Created at:   19:40:11 16-7-2006

 + Scan result:   



C:\WINDOWS\system32\winapi32.dll -> Adware.CashDeluxe : No action taken.
HKU\S-1-5-21-1343024091-261903793-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C815ACE8-3DBF-4FFD-8231-AB1D21E8B7EE} -> Adware.Generic : No action taken.
C:\Documents and Settings\Bertje Weegman\Local Settings\Temporary Internet Files\Content.IE5\05MJO56N\zipcode[1].js -> Adware.MediaMotor : No action taken.
C:\Documents and Settings\Bertje Weegman\Local Settings\Temporary Internet Files\Content.IE5\05MJO56N\zipcode[2].js -> Adware.MediaMotor : No action taken.
C:\Documents and Settings\Bertje Weegman\Local Settings\Temporary Internet Files\Content.IE5\879ZUIN5\zipcode[1].js -> Adware.MediaMotor : No action taken.
HKU\S-1-5-21-1343024091-261903793-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DA7FF3F8-08BE-4CAC-BC00-94D91C6AE7F4} -> Adware.MWSearch : No action taken.
HKU\S-1-5-21-1343024091-261903793-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F65B197F-8260-4D52-909A-F70118E646EB} -> Adware.MWSearch : No action taken.
HKU\S-1-5-21-1343024091-261903793-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A19EF336-01D4-48E6-926A-FE7E1C747AED} -> Adware.TrustCleaner : No action taken.
C:\Documents and Settings\Bertje Weegman\Local Settings\Temporary Internet Files\Content.IE5\09AB0XUN\popup[1].htm -> Hijacker.Agent.a : No action taken.
C:\Documents and Settings\Bertje Weegman\Local Settings\Temporary Internet Files\Content.IE5\CTY789YV\popup[1].htm -> Hijacker.Agent.a : No action taken.
C:\Documents and Settings\Bertje Weegman\Local Settings\Temporary Internet Files\Content.IE5\UFIFAD6V\popup[1].htm -> Hijacker.Agent.a : No action taken.
C:\Documents and Settings\Bertje Weegman\Local Settings\Temporary Internet Files\Content.IE5\UFIFAD6V\popup[2].htm -> Hijacker.Agent.a : No action taken.
C:\Documents and Settings\Bertje Weegman\Local Settings\Temporary Internet Files\Content.IE5\272B6D6N\ErrorSafeScannerInstallNL[1].cab/UERSM_0001_N68M1602NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : No action taken.
C:\Documents and Settings\Bertje Weegman\Local Settings\Temporary Internet Files\Content.IE5\CTY789YV\Ulead.Video.Studio.v9.0._FRENCH__crack_serial_keygen[1].htm -> Not-A-Virus.Exploit.HTML.DialogArg : No action taken.
C:\Documents and Settings\Administrator\Cookies\administrator@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@adbrite[1].txt -> TrackingCookie.Adbrite : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@ad.adition[2].txt -> TrackingCookie.Adition : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@rotator.adjuggler[2].txt -> TrackingCookie.Adjuggler : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@burstnet[1].txt -> TrackingCookie.Burstnet : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@cz4.clickzs[2].txt -> TrackingCookie.Clickzs : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@cz7.clickzs[2].txt -> TrackingCookie.Clickzs : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@com[2].txt -> TrackingCookie.Com : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@e-2dj6wgkyolcpceo.stats.esomniture[1].txt -> TrackingCookie.Esomniture : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@e-2dj6wgmieic5cfq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@e-2dj6wjliqicpebp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@e-2dj6wjnyskdjmdp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@e-2dj6wjnywjc5cgp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@estat[1].txt -> TrackingCookie.Estat : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@www.etracker[2].txt -> TrackingCookie.Etracker : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@max.i12[1].txt -> TrackingCookie.I12 : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@ivwbox[1].txt -> TrackingCookie.Ivwbox : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@image.masterstats[1].txt -> TrackingCookie.Masterstats : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@stat.onestat[2].txt -> TrackingCookie.Onestat : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@www.onestat[1].txt -> TrackingCookie.Onestat : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@statcounter[2].txt -> TrackingCookie.Statcounter : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@anad.tacoda[1].txt -> TrackingCookie.Tacoda : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@tacoda[1].txt -> TrackingCookie.Tacoda : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@web-stat[2].txt -> TrackingCookie.Web-stat : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@weborama[2].txt -> TrackingCookie.Weborama : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@yadro[2].txt -> TrackingCookie.Yadro : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : No action taken.


::Report end
Windows XP, Prof, SP2, Intel(R) Pentium(R) 4 CPU 2.93GHz, 1024 MB RAM, NTFS, McAfee, Internet Explorer 7.0, Hotmail

guido1

  • Gast
Re:Security?
« Reactie #21 Gepost op: 16 juli 2006, 20:40:44 »
Kan je me dan eens de direkte link meegeven  ;)

Emphyrio  :)

Wel, wel wel, nu begrijp ik er niks meer van.

Zie je aan de bovenkant van deze pagina de tekst die val recht naar links over het scherm loopt: "Hoe vul ik mijn systeemgegevens  in". Als je op de blauwe tekst "systeemgegevens" klikt dan kom je automatisch bij de juiste uitleg. In die tekst staat "Door op de volgende LINK te klikken download ......". Klik daar op het blauwe woorde "LINK' dan krijg je de goede versie van het programma GV_Profile.

Als je de link op je eigen manier wilt weergeven geef dan de goede link mee.

Guido

Offline Bertus

  • Volledig lid
  • **
  • Berichten: 106
  • Luister en huiver als iemand je probeert te helpen
Re:Security?
« Reactie #22 Gepost op: 16 juli 2006, 21:23:17 »
Ben ik nu klaar? :)
Windows XP, Prof, SP2, Intel(R) Pentium(R) 4 CPU 2.93GHz, 1024 MB RAM, NTFS, McAfee, Internet Explorer 7.0, Hotmail

guido1

  • Gast
Re:Security?
« Reactie #23 Gepost op: 16 juli 2006, 21:24:29 »
Hoi Bertus,

Nu terug naar jou probleem. Het enige dat ik in je log zie staan over Security heeft te maken met Norton en is dus wel legaal. Ewido heeft wel veel zaken opgeruimd maar of dat voldoende geweest is zal nog moeten blijken. Krijg je dat scherm nog altijd?

In jou HJT-log zie ik niks bijzonders meer staan. In de log van Ewido staan voornamelijk tijdelijke bestanden en Cookies. Dat wil dan ook zeggen de het cleanen met ATF niet goed gebeurd is. Daarom stel ik voor dat je nu het cleanen doet met CCleaner maar wel de richtlijnen juist opvolgen.

Download CCleaner.exe en installeer het, sluit hierna het programma.

Nu moet je alle tijdelijke bestanden verwijderen. Start CCleaner op. Ga naar Opties => Geavanceerd en vink uit Verwijder alleen tijdelijke bestanden in de Windows systeemmap die ouder zijn dan 48 uur.
Klik links boven op het pictogram Cleaner.
Selecteer het tabblad Applicaties en zet overal een vinkje voor.
Selecteer het tabblad Windows en zet overal een vinkje voor.
Klik nu rechtsonder op Analyseren en daarna Opschonen.
Nu moet je ook het register opruimen. Klik op Problemen.
Zet overal een vinkje voor en klik op Scannen naar fouten. Alle fouten die gevonden worden mag je aanvinken en vervolgens klik je op Herstellen geselecteerde fouten.
Sluit CCleaner af.

Start Codestuff Starter en in de tekstbalk kies je voor Automatisch Opstarten en mag je volgende items uitvinken:
nwiz.exe

Start je PC op in Veilige Modus. Start Ewido en klik op Scanner, klik daarna op Volledige Systeem Scan. Wanneer de scan voltooid is, klik je op Bewaar rapport. Sla dit (bijvoorbeeld op je Bureaublad) op. NB: de Ewido scan kan best lang duren, 45 à 55 min.
Start je PC terug op in Normale Modus.

Nu moet je alle tijdelijke bestanden nogmaals verwijderen met CCleaner zoals hierboven beschreven.

Scan opnieuw met HijackThis, hang aan je volgende bericht een nieuwe HijackThis log ter controle.

Post ook de laatste log van EWIDO.

Succes, Guido

Offline Bertus

  • Volledig lid
  • **
  • Berichten: 106
  • Luister en huiver als iemand je probeert te helpen
Re:Security?
« Reactie #24 Gepost op: 16 juli 2006, 22:18:01 »
---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

 + Created at:   22:05:32 16-7-2006

 + Scan result:   



C:\WINDOWS\system32\winapi32.dll -> Adware.CashDeluxe : No action taken.
HKU\S-1-5-21-1343024091-261903793-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C815ACE8-3DBF-4FFD-8231-AB1D21E8B7EE} -> Adware.Generic : No action taken.
C:\Documents and Settings\Bertje Weegman\Local Settings\Temporary Internet Files\Content.IE5\879ZUIN5\zipcode[1].js -> Adware.MediaMotor : No action taken.
HKU\S-1-5-21-1343024091-261903793-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DA7FF3F8-08BE-4CAC-BC00-94D91C6AE7F4} -> Adware.MWSearch : No action taken.
HKU\S-1-5-21-1343024091-261903793-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F65B197F-8260-4D52-909A-F70118E646EB} -> Adware.MWSearch : No action taken.
HKU\S-1-5-21-1343024091-261903793-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A19EF336-01D4-48E6-926A-FE7E1C747AED} -> Adware.TrustCleaner : No action taken.
C:\Documents and Settings\Administrator\Cookies\administrator@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@tacoda[1].txt -> TrackingCookie.Tacoda : No action taken.
C:\Documents and Settings\Bertje Weegman\Cookies\bertje weegman@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : No action taken.


::Report end
Windows XP, Prof, SP2, Intel(R) Pentium(R) 4 CPU 2.93GHz, 1024 MB RAM, NTFS, McAfee, Internet Explorer 7.0, Hotmail

guido1

  • Gast
Re:Security?
« Reactie #25 Gepost op: 16 juli 2006, 22:24:54 »
Bertus, wel graag een antwoord op mijn vraag:
Citaat
Krijg je dat scherm nog altijd?

Guido

Offline Bertus

  • Volledig lid
  • **
  • Berichten: 106
  • Luister en huiver als iemand je probeert te helpen
Re:Security?
« Reactie #26 Gepost op: 16 juli 2006, 22:41:28 »
Ja, sorry. Krijg het inderdaad nog steeds.
Windows XP, Prof, SP2, Intel(R) Pentium(R) 4 CPU 2.93GHz, 1024 MB RAM, NTFS, McAfee, Internet Explorer 7.0, Hotmail

Offline Bertus

  • Volledig lid
  • **
  • Berichten: 106
  • Luister en huiver als iemand je probeert te helpen
Re:Security?
« Reactie #27 Gepost op: 17 juli 2006, 11:50:47 »
Ik zit te denken, ik heb de desbetreffende map gevonden bij Symnanec Shared. Zal ik anders deze map verwijderen en dan de map weer vanaf de cd-rom kopieren zodat het weer de goeie is? Is me al eens eerder gelukt met iets.

Edit: kan het niet vinden op de cd-rom
Windows XP, Prof, SP2, Intel(R) Pentium(R) 4 CPU 2.93GHz, 1024 MB RAM, NTFS, McAfee, Internet Explorer 7.0, Hotmail

guido1

  • Gast
Re:Security?
« Reactie #28 Gepost op: 17 juli 2006, 16:02:11 »
Hoi Bertus,

Ik hoop dat je die map nog niet verwijderd hebt. Dit is iets dat je nooit mag doen en zeker niet bij Norton. Dat is een product dat bij problemen nogal fel kan tegenspartelen. Soms zelfs zo erg dat je het niet meer in orde krijgt.

Maar ik heb nog iets anders gezien in je HJT-log, namelijk de lijn:
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
Het bestand WRLogonNTF.dll is een onderdeel van Spysweeper en moet normaal in de map C:\WINDOWS\SYSTEM32 staan.

Wil je eerst eens zien of dat bestand nog op je pc hebt staan en wel in de map C:\WINDOWS\SYSTEM32 ?

Als je Spysweeper niet of niet meer op je pc staat dan mag die lijn fiksen met HijackThis.

Guido

Offline Bertus

  • Volledig lid
  • **
  • Berichten: 106
  • Luister en huiver als iemand je probeert te helpen
Re:Security?
« Reactie #29 Gepost op: 17 juli 2006, 16:11:29 »
Maar ik heb nog iets anders gezien in je HJT-log, namelijk de lijn:
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
Het bestand WRLogonNTF.dll is een onderdeel van Spysweeper en moet normaal in de map C:\WINDOWS\SYSTEM32 staan.

Wil je eerst eens zien of dat bestand nog op je pc hebt staan en wel in de map C:\WINDOWS\SYSTEM32 ?
Nope, geen enkel resultaat bij zoeken.
Windows XP, Prof, SP2, Intel(R) Pentium(R) 4 CPU 2.93GHz, 1024 MB RAM, NTFS, McAfee, Internet Explorer 7.0, Hotmail

 


www.combell.com