Desktop
Website
Multimedia
Database
Security
Enterprise
Vraag : Vals bingspictogram, browser het ding van het kapersvirus
Een collega van mijn vertelt me er hier een prodecipherer van het hijackthislogboek op zijn. Ik heb reeds malwarebytes, en het dienstenaanbod van Microsoft geprobeerd, en ons bureau leidt Onderneming Vipre. Allen kwamen met Nada op de proppen. Alle onderzoeken en verbindingen in worden D.W.Z. opnieuw gericht aan andere volledige paginaadvertenties. Soms voor ADT, soms voor artsen of één of ander dergelijk ding. Ik zal lopen: Kaspersky, Eset, Bitdefender, F-Veilig, Panda, AdAware, S&D, enz. door de dag. Maar als iemand hier het hijackthislogboek kan ontcijferen beter dan kan ik, zou dat ontzagwekkend zijn! Dank! - Angela
Windows 7 Pro met 32 bits.
Logfile van HijackThis v1.99.1
Scan gered bij 5:47: 17 PM, op 6/22/2010
Platform: Onbekende Vensters (WinNT 6.01.3504)
MSIE: Van Internet Explorer v8.00 (8.00.7600.16385) de processen
Running: de Software \ BTTray.exe
C:\Program Files\TechSmith\Snagit 9 \ Snagit32.exe
C:\Program Files\DellTPad\ApMsgFwd.ex
e
C:\Program Files\DellTPad\HidFind.exe
C:\Program Files\DellTPad\Apntex.exe
C:\Windows\system32\conhos
t.exe
C:\Program Files\TechSmith\Snagit 9 \ TSCHelp.exe
C:\Program Files\TechSmith\Snagit 9 \ SnagPriv.exe
c:\Program Files\WIDCOMM\Bluetooth Software \ BtStackServer.exe
C:\Program Files\TechSmith\Snagit 9 het Pak \ SCServer \ SCServer.exe
C:\Windows\system32\mmc.ex
e
C:\Windows\system32\Search
FilterHost
.exe
X:\Malware apps\HijackThis\HijackThis
.exe
C:\Program Files\WIDCOMM\Bluetooth van de Manager \ IAAnotif.exe
C:\Program Files\Sunbelt van de Opslag van de
C:\Windows\system32\taskho
st.exe
C:\Windows\system32\rdpcli
p.exe
C:\Windows\system32\Dwm.ex
e
C:\Windows\Explorer.EXE
C:\Program Files\DellTPad\Apoint.exe
C:\Program Files\Intel\Intel Matrijs van de Verhoging van de Ontdekkingsreiziger \ iexplore.exe
C:\Program Files\Microsoft\Search van de Ontdekkingsreiziger \ iexplore.exe
C:\Program Files\Internet van de \ snagiteditor.exe
C:\Windows\system32\wuaucl
t.exe
C:\Program Files\Windows Verdediger \ MSASCui.exe
C:\Program Files\Internet />.exe
X:\Malware apps\malwarebytes - mbam-set
up-1.46.ex
e
C:\Users\angela\AppData\Lo
cal \ Temperaturen \ i
s-DRNQB.tm
p \ malwareb
ytes-mbam-
setup-1.46
.tmp
R1 - HKCU \ de Leiding van de Ontdekkingsreiziger \ van de Software \ Microsoft \ In
ternet, Default_Page
_URL =
http://g.msn.com/USREL/1
R1 - HKCU \ de Leiding van de Ontdekkingsreiziger \ van de Software \ Microsoft \ In
ternet, de Pagina van het Onderzoek =
http://go.microsoft.com/fw
link/? De Leiding van de Ontdekkingsreiziger \ van de Software HKLM \ \ Microsoft \ In
ternet van Link
Id=54896
R0 - HKCU \ de Leiding van de Ontdekkingsreiziger \ van de Software \ Microsoft \ In
ternet, de Pagina van het Begin =
http://g.msn.com/USREL/1
R1 -, Default_Page
_URL =
http://go.microsoft.com/fw
link/? Link
Id=69157
R1 - HKLM \ de Leiding van de Ontdekkingsreiziger \ van de Software \ Microsoft \ In
ternet, Default_Sear
ch_URL =
http://go.microsoft.com/fw
link/? Link
Id=54896
R1 - HKLM \ de Leiding van de Ontdekkingsreiziger \ van de Software \ Microsoft \ In
ternet, de Pagina van het Onderzoek =
http://go.microsoft.com/fw
link/? Link
Id=54896
R0 - HKLM \ de Leiding van de Ontdekkingsreiziger \ van de Software \ Microsoft \ In
ternet, de Pagina van het Begin =
http://go.microsoft.com/fw
link/? Het Onderzoek van de Ontdekkingsreiziger \ van de Software HKLM \ \ Microsoft \ In
ternet van Link
Id=69157
R0 - HKLM \ het Onderzoek van de Ontdekkingsreiziger \ van de Software \ Microsoft \ In
ternet, SearchAssi
stant =
R0 -, CustomizeS
earch =
R1 - HKCU \ de Leiding van de Ontdekkingsreiziger \ van de Software \ Microsoft \ In
ternet, de Titel van het Venster = Microsoft Internet Explorer
R1 - HKCU \ de Montages van de Software \ Microsoft \ Wi
ndows \ Curr
entVersion
\ Internet, ProxyServer = 192.168.0.253: 8080
R1 - HKCU \ de Montages van de Software \ Microsoft \ Wi
ndows \ Curr
entVersion
\ Internet, ProxyOverride = 192.168.1.0; 192.168.0.0; pr
emium.doma
inname.com
;claims.do
mainname.c
om; Web -Web-rep
orts.com; 1
92.168.0.4
; 192.168.0
.254; Web-m
onitor.com
; domainnam
e.com; doma
inname-rep
orts.com; d
omainname-
reports.co
m;localhos
t; domainna
meadmin.co
m;
R0 - HKCU \ de Toolbar van de Ontdekkingsreiziger \ van de Software \ Microsoft \ In
ternet, LinksFold
erName =
O2 - BHO: De Lader van de Toolbar van SnagIt - {00C6482D-C502-44C8-8409-F
CE54AD9C20
8} - C:\Program Files\TechSmith\Snagit 9 \ SnagitBHO.dll
O2 - BHO: (geen naam) - {02478D38-C3F9-4efb-9B51-7
695ECA0567
0} - (geen dossier)
O2 - BHO: De Klasse van AcroIEHlprObj - {06849E9F-C8D7-4D59-B87D-7
84B7D6BE0B
3} - C:\Program Files\Adobe\Acrobat 7.0 \ ActiveX \ AcroIEHelper.d
ll
O2 - BHO: (geen naam) - {5C255C8A-E604-49b4-9D64-9
0988571CEC
B} - (geen dossier)
O2 - BHO: De Helper van het onderzoek - {6EBF7485-159F-4bff-A14F-B
9E3AAC4465
B} - C:\Program Files\Microsoft\Search de Helper van het Onderzoek van het Pak \ van de Verhoging \ SEPsearchhelperie.d
ll
O2 - BHO: De vensters leven identiteitskaart teken-in Helper - {9030D464-4C02-4ABF-8ECC-5
164760863C
6} - C:\Program Files\Common de Gedeelde \ Vensters van Dossiers \ Microsoft Levende \ WindowsLiveLogin.dll
O2 - BHO: De Klasse van AcroIEToolbarHelper - {AE7CD045-E861-484f-8273-0
445EE16191
0} - C:\Program Files\Adobe\Acrobat 7.0 \ Acrobaat \ AcroIEFavClien
t.dll
O2 - BHO: Van Java (tm) Elektrisch toestel 2 Helper SSV - {DBC80044-A445-435b-BC74-9
C25C1C588A
9} - C:\Program Files\Java\jre6\bin\jp2ssv
.dll
O2 - BHO: De vensters leven de Helper van de Toolbar - {e15A8DC0-8516-42A1-81EA-D
C94EC1ACF1
0} - de Levende \ Toolbar van C:\Program Files\Windows \ wltcore.dll
O3 - Toolbar: &Windows Levende Toolbar - {21FA44EF-376D-4D53-9B0F-8
A89D322906
8} - C:\Program Files\Windows Levende \ Toolbar \ wltcore.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0
819E2EAAC9
3} - C:\Program Files\Adobe\Acrobat 7.0 \ Acrobaat \ AcroIEFavClien
t.dll
O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D
2AAB95CABE
3} - C:\Program Files\TechSmith\Snagit 9 \ SnagitIEAddin.dll
O4 - HKLM \. \ Gelopen: [Apoint] C:\Program Files\DellTPad\Apoint.exe
O4 - HKLM \. \ Gelopen: [IgfxTray] C:\Windows\system32\igfxtr
ay.exe
O4 - HKLM \. \ Gelopen: [HotKeysCmds] C:\Windows\system32\hkcmd.
exe
O4 - HKLM \. \ Gelopen: [Persistentie] C:\Windows\system32\igfxpe
rs.exe
O4 - HKLM \. \ Gelopen: [IAAnotif] C:\Program Files\Intel\Intel de Manager van de Opslag van de Matrijs \ iaanotif.exe
O4 - HKLM \. \ Gelopen: [SBAMTray] de „Software van C:\Program Files\Sunbelt \ SBEAgent \ SBAMTray
.exe "
O4 - Globaal Opstarten: De Snelheid van de Acrobaat van de adobe Launcher.lnk =?
O4 - Globaal Opstarten: Bluetooth.lnk =?
O4 - Globaal Opstarten: Snagit 9.lnk = C:\Program Files\TechSmith\Snagit 9 \ Snagit32.exe
O8 - het Extra punt van het contextmenu: Zet verbindingsdoel in Adobe PDF om - onderzoek: /C:\Program Files\Adobe\Acrobat 7.0 \ Acrobaat \ AcroIEFavClien
t.dll/Acro
IECapture.
html
O8 - het Extra punt van het contextmenu: Zet verbindingsdoel in het bestaan PDF om - onderzoek: /C:\Program Files\Adobe\Acrobat 7.0 \ Acrobaat \ AcroIEFavClien
t.dll/Acro
IEAppend.h
tml
O8 - het Extra punt van het contextmenu: Zet geselecteerde verbindingen in Adobe PDF om - onderzoek: /C:\Program Files\Adobe\Acrobat 7.0 \ Acrobaat \ AcroIEFavClien
t.dll/Acro
IECaptureS
elLinks.ht
ml
O8 - het Extra punt van het contextmenu: Zet geselecteerde verbindingen in het bestaan PDF om - onderzoek: /C:\Program Files\Adobe\Acrobat 7.0 \ Acrobaat \ AcroIEFavClien
t.dll/Acro
IEAppendSe
lLinks.htm
l
O8 - het Extra punt van het contextmenu: Zet selectie in Adobe PDF om - onderzoek: /C:\Program Files\Adobe\Acrobat 7.0 \ Acrobaat \ AcroIEFavClien
t.dll/Acro
IECapture.
html
O8 - het Extra punt van het contextmenu: Zet selectie in het bestaan PDF om - onderzoek: /C:\Program Files\Adobe\Acrobat 7.0 \ Acrobaat \ AcroIEFavClien
t.dll/Acro
IEAppend.h
tml
O8 - het Extra punt van het contextmenu: Zet in Adobe PDF om - onderzoek: /C:\Program Files\Adobe\Acrobat 7.0 \ Acrobaat \ AcroIEFavClien
t.dll/Acro
IECapture.
html
O8 - het Extra punt van het contextmenu: Zet in het bestaan PDF om - onderzoek: /C:\Program Files\Adobe\Acrobat 7.0 \ Acrobaat \ AcroIEFavClien
t.dll/Acro
IEAppend.h
tml
O8 - het Extra punt van het contextmenu: Verzend beeld naar &BluetoothApparaat… - c:\Program Files\WIDCOMM\Bluetooth Software \ btsendto_ie_ctx.h
tm
O8 - het Extra punt van het contextmenu: Verzend pagina naar &BluetoothApparaat… - c:\Program Files\WIDCOMM\Bluetooth Software \ btsendto_ie.htm
O9 - Extra knoop: Blog Deze - {219C3416-8CB2-491a-A3C7-D
9FCDDC9D60
0} - C:\Program Files\Windows Levende \ Schrijver \ WriterBrowserE
xtension.d
ll
O9 - extra „Hulpmiddelen“ menuitem: &Blog dit in Vensters leeft Schrijver - {219C3416-8CB2-491a-A3C7-D
9FCDDC9D60
0} - C:\Program Files\Windows Levende \ Schrijver \ WriterBrowserE
xtension.d
ll
O9 - Extra knoop: Onderzoek - {92780B25-18CC-41C8-B9BE-3
C9C571A826
3} - C:\PROGRA ~1 \ MIF5BA~1 \ Offic
e12 \ REFIEB
AR.DLL
O9 - Extra knoop: @ c:\Program Files\WIDCOMM\Bluetooth Software \ btrez.dll, - 4015 - {CCA281CA-C863-46ef-9331-5
C8D4460577
F} - c:\Program Files\WIDCOMM\Bluetooth Software \ btsendto_ie.htm
O9 - extra „Hulpmiddelen“ menuitem: @ c:\Program Files\WIDCOMM\Bluetooth Software \ btrez.dll, - 12650 - {CCA281CA-C863-46ef-9331-5
C8D4460577
F} - c:\Program Files\WIDCOMM\Bluetooth Software \ btsendto_ie.htm
O10 - Onbekend dossier in Winsock LSP: c:\windows\system32\nlaapi
.dll
O10 - Onbekend dossier in Winsock LSP: c:\windows\system32\napins
p.dll
O10 - Onbekend dossier in Winsock LSP: c:\program files\common leven de dossiers\ microsoft gedeelde vensters \ \ wlidnsp.dll
O10 - Onbekend dossier in Winsock LSP: c:\program files\common dossiers \ microsoft deelden \ vensters levende \ wlidnsp.dll
O11 - de groep van Opties: [INTERNATIONALE] International
O13 - de Prefix van Gopher:
O15 - Vertrouwde op Streek: *.ameritrade.com
O15 - Vertrouwde op Streek: *.cyberhotline.com
O15 - Vertrouwde op Streek: *.ameritrade.com (HKLM)
O15 - Vertrouwde op Streek: *.CYBERHOTLINE.COM (HKLM)
O16 - DPF: {30528230-99f7-4bb4-88d8-f
a1d4f56a2a
b} (de Steun van de Installatie) - C:\Program Files\Yahoo! \ Gemeenschappelijke \ Yinsth
elper.dll
O16 - DPF: {F27237D7-93C8-44C2-AC6E-D
6057B9A918
F} (/> Klasse JuniperSetupClientControl
https://ssl.domainname.com
/dana-cach
ed/sc/
Juni
perSetupCl
ient.cab
O17 - HKLM \ de Diensten CCS \ \ T
cpip \ Param
eters van het Systeem \: Domein = domainname
O17 - HKLM \ Software \. \ Telephony
: DomainName = domainname
O17 - HKLM \ de Diensten \ T
cpip \ Param
eters van het Systeem \ CS1 \: Domein = domainname
O17 - HKLM \ de Diensten \ T
cpip \ Param
eters van het Systeem \ CS2 \: Domein = domainname
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8
E305202313
F} - C:\PROGRA ~1 \ WIC4A1~1 \ MESSE
N~1 \ MSGRAP
~1.DLL
O18 - Protocol: Mej.-hulp - {314111C7-A502-11D2-BBCA-0
0C04F8EC29
4} - C:\Program Files\Common de Gedeelde \ Hulp van Dossiers \ Microsoft \ hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8
E305202313
F} - C:\PROGRA ~1 \ WIC4A1~1 \ MESSE
N~1 \ MSGRAP
~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-1
0D7BE1653C
0} - C:\Program Files\Windows Levende \ Post \ mailcomm.dll
O18 - de kaping van de Filter: tekst/xml - {807563E5-5146-11D5-A672-0
0B0D022E94
5} - C:\PROGRA ~1 \ COMMON~1 \ MICRO
S~1 \ OFFICE
12 \ MSOXMLM
F.DLL
O20 - Winlogon deelt mee: igfxcui - C:\Windows\SYSTEM32\igfxde
v.dll
O23 - de Dienst: De Dienst van Bluetooth (btwdins) - Bedrijf Broadcom. - c:\Program Files\WIDCOMM\Bluetooth Software \ btwdins.exe
O23 - de Dienst: De Dienst van de Knoop van Dell ControlPoint (buttonsvc32) - Dell Inc. - C:\Program Files\Dell\Dell ControlPoint \ DCPButtonSvc.
exe
O23 - de Dienst: CLMonitor - Onbekende eigenaar - c:\Program Files\Dell\Latitude OP Lezer \ CLMonitorService.ex
e
O23 - de Dienst: De credentie Dienst van de Controle van de Gastheer van de Kluis - Bedrijf Broadcom - de bak \ HostCont
rolService
.exe
O23 van de Componenten \ cv \ van de Gastheer van het Bedrijf \ Broadcom USH van C:\Program Files\Broadcom - de Dienst: De credentie Opslag van de Gastheer van de Kluis - Bedrijf Broadcom - de bak \ HostStor
ageService
.exe
O23 van de Componenten \ cv \ van de Gastheer van het Bedrijf \ Broadcom USH van C:\Program Files\Broadcom - de Dienst: De Manager van het Systeem van Dell ControlPoint (dcpsysmgrsvc) - Dell Inc. - de Manager \ DCPSysMgrSvc.exe
O23 van het Systeem van c:\Program Files\Dell\Dell ControlPoint \ - de Dienst: De Monitor van de Gebeurtenis van de Opslag van de Matrijs van Intel (R) (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel de Manager \ IAANTMon.exe
O23 van de Opslag van de Matrijs - de Dienst: SQL Server (CRM) (MSSQL$CRM) - Onbekende eigenaar - c:\Program Files\Microsoft Dienst
sqlservr.e
xe de“ - sCRM (dossier die missen)
O23 -: @%SystemRoot% \ system32 \ qwa
ve.dll, - 1 (QWAVE) - Onbekende eigenaar - %windir% \ system32 \ svchost.
exe (dossier die missen)
O23 - de Dienst: De Agent van de Onderneming VIPRE (SBAMSvc) - Sunbelt Software - de Software \ SBEAgent \ SBAMSvc.
exe
O23 van C:\Program Files\Sunbelt - de Dienst: De Dienst van de Terugwinning van Sb (SBPIMSvc) - Sunbelt Software - de Software \ SBEAgent \ SBPIMSvc
.exe
O23 van C:\Program Files\Sunbelt - de Dienst: @%SystemRoot% \ system32 \ sec
logon.dll,
-7001 (seclogon) - Onbekende eigenaar - %windir% \ system32 \ svchost.
exe (dossier die missen)
O23 - de Dienst: Van de Micro- van Smith de Dienst Manager van de Verbinding (SMManager) - Micro- van Smith Software, Inc. - de Manager \ SMManager.exe
O23 van de Verbinding van C:\Program Files\Dell\Dell ControlPoint \ - de Dienst: De audio Dienst (STacSV) - IDT, Inc. - C:\Windows\System32\Driver
Store \ File
Repository
\ stwrt.inf
_x86_neutr
al_450b431
403c091e3 \
STacSV.exe
O23 - de Dienst: NTRU TSS v 1.2.1.29 TCS (tcsd_win32.exe) - Onbekende eigenaar - C:\Program Files\NTRU Cryptosystems \ de bak \ tcsd_win32.exe
O23 van de Stapel \ van de Software NTRU TCG - de Dienst: @%PROGRAMFILES% \ Windows Media Player \ wmpnetwk.exe, - 101 (WMPNetworkSvc) - Onbekende eigenaar - %PROGRAMFILES% \ Windows Media Player \ wmpnetwk.exe (dossier die missen)
Antwoord : Vals bingspictogram, browser het ding van het kapersvirus
Hallo
Looppas Tdsskiller (klik en runasadmin) met de rechtermuisknop aan en post-itslogfile van c:\tdsskiller.log
http://support.kaspersky.com/viruses/solutions?qid=208280684
Andere oplossingen
Somebody verzendt emialsvorm mijn hotmailrekening
een programma probeert om het volgende e-mailbericht uit uw naam te verzenden - de Levende post van Vensters
Kleine Statische IP Bedrijfs van de Server 2008 verandering
sharepoint stichting 2010 op met 32 bits?
Word 2003 die - met lijsten, rijen, en cellen werken
Navigeer aan de pagina van een specifiek punt op een gridview
Hyperlink die het diagram/de Tekening activeren
Apple iWeb - hoe te om HTML aan Schijf de website via FTP te publiceren te bewaren of?
sql - datumformaat
Het van een lus voorzien over de tellers van googlekaarten v3