Aangemaakte reacties
- AuteurBerichten
Maar dit programma hebben we d8 ik gwn op cd…. Maarjah… het kan ook zijn dat spyware zich in die map heeft genesteld
Ik weet niet of ik ze kan verwijderen.. ik kijk liever eerst ff naar andere oplossingen
(als die er nog zijn
😡 Maar dit programma hebben we d8 ik gwn op cd…. Maarjah… het kan ook zijn dat spyware zich in die map heeft genesteld
Ik weet niet of ik ze kan verwijderen.. ik kijk liever eerst ff naar andere oplossingen
(als die er nog zijn
😡 Baas wrote:C:KMaestroKey_e.EXE
C:KMaestroWTS_KEY.EXE
dit ziet er ook wat vreemd uit, voor de rest zijn het redelijk bekende processen………
Nou ik heb het ff uitgezocht maar Kmeastro is een of ander clipart programma… maar het zou natuurlijk ook kunnen dat er iets kwaadaardigs
👿 bij in is gestopt…
Baas wrote:C:KMaestroKey_e.EXE
C:KMaestroWTS_KEY.EXE
dit ziet er ook wat vreemd uit, voor de rest zijn het redelijk bekende processen………
Nou ik heb het ff uitgezocht maar Kmeastro is een of ander clipart programma… maar het zou natuurlijk ook kunnen dat er iets kwaadaardigs
👿 bij in is gestopt…
fox Mcloud wrote:ik denk dat het hier iets mee te maken heeft
C:Documents and SettingsEigenaarMijn documentenRoelofhijackthis.exe
mischein dat je die “” hijackthis.exe “” moet verwijderen ofzo maar nog neit doen ik heb er niet zo veel verstand van
Das dus een anti hijack programmaatje volgenmij
fox Mcloud wrote:ik denk dat het hier iets mee te maken heeft
C:Documents and SettingsEigenaarMijn documentenRoelofhijackthis.exe
mischein dat je die “” hijackthis.exe “” moet verwijderen ofzo maar nog neit doen ik heb er niet zo veel verstand van
Das dus een anti hijack programmaatje volgenmij

Logfile of HijackThis v1.98.2 Scan saved at 15:52:12, on 26-10-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesCommon FilesSymantec SharedccSetMgr.exe
C:Program FilesNorton AntiVirusnavapsvc.exe
C:WINDOWSSystem32nvsvc32.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe
C:Program FilesNorton AntiVirusSAVScan.exe
C:WINDOWSExplorer.EXE
C:Program FilesCreativeSBLiveAudioHQAHQTB.EXE
C:WINDOWSSystem32bcmwltry.exe
C:Program FilesCommon FilesSymantec SharedccApp.exe
C:Program FilesQuickTimeqttask.exe
C:WINDOWSSystem32ctfmon.exe
C:WINDOWSSystem32devldr32.exe
C:KMaestroKey_e.EXE
C:KMaestroWTS_KEY.EXE
C:Program FilesMSN Messengermsnmsgr.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Program FilesMessengermsmsgs.exe
C:Documents and SettingsEigenaarMijn documentenRoelofhijackthis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.google.nl/ R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Koppelingen
O2 – BHO: PopThis BHO – {0549E6CB-9985-42F6-8FD6-4EC017E6AAE1} – C:Program FilesSurfapps.comPopThis! Free VersionPopThis.dll
O2 – BHO: AcroIEHlprObj Class – {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} – C:Program FilesAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 – BHO: (no name) – {53707962-6F74-2D53-2644-206D7942484F} – C:Program FilesSpybot – Search & DestroySDHelper.dll
O2 – BHO: NAV Helper – {BDF3E430-B101-42AD-A544-FADC6B084872} – C:Program FilesNorton AntiVirusNavShExt.dll
O3 – Toolbar: &Radio – {8E718888-423F-11D2-876E-00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O3 – Toolbar: Norton AntiVirus – {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} – C:Program FilesNorton AntiVirusNavShExt.dll
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [AudioHQ] C:Program FilesCreativeSBLiveAudioHQAHQTB.EXE
O4 – HKLM..Run: [KeyMaestro] C:KMaestroKMaestro.exe
O4 – HKLM..Run: [bcmwltry] bcmwltry.exe
O4 – HKLM..Run: [removecpl] RemoveCpl.exe
O4 – HKLM..Run: [ccApp] “C:Program FilesCommon FilesSymantec SharedccApp.exe”
O4 – HKLM..Run: [QuickTime Task] “C:Program FilesQuickTimeqttask.exe” -atboottime
O4 – HKLM..Run: [SSC_UserPrompt] C:Program FilesCommon FilesSymantec SharedSecurity CenterUsrPrmpt.exe
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 – Startup: sp[1].exe
O4 – Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOfficeOSA9.EXE
O9 – Extra button: (no name) – {08B0E5C0-4FCB-11CF-AAA5-00401C608501} – (no file)
O9 – Extra ‘Tools’ menuitem: Sun Java Console – {08B0E5C0-4FCB-11CF-AAA5-00401C608501} – (no file)
O9 – Extra button: (no name) – {91663649-416A-42A5-8E54-B63C1ECA0548} – C:Program FilesSurfapps.comPopThis! Free VersionPopThis.dll
O9 – Extra ‘Tools’ menuitem: PopThis! Options… – {91663649-416A-42A5-8E54-B63C1ECA0548} – C:Program FilesSurfapps.comPopThis! Free VersionPopThis.dll
O9 – Extra button: Messenger – {FB5F1910-F110-11d2-BB9E-00C04F795683} – C:Program FilesMessengerMSMSGS.EXE
O9 – Extra ‘Tools’ menuitem: Messenger – {FB5F1910-F110-11d2-BB9E-00C04F795683} – C:Program FilesMessengerMSMSGS.EXE
O10 – Broken Internet access because of LSP provider ‘xfire_lsp.dll’ missing
O16 – DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) –
https://www.p3.postbank.nl/sesam/CAX.cab O16 – DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) –
http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab O16 – DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) –
http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 – DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) –
http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab O16 – DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) –
http://tw.msi.com.tw/autobios/client/iftwclix.cab O16 – DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) –
http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097090600284 O16 – DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) –
http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab O16 – DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) –
http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab O16 – DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) –
http://a532.g.akamai.net/f/532/6712/1d/player.virtools.com/downloads/player/Install2.1/Installer.exe O16 – DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) –
http://messenger.zone.msn.com/binary/Chess.cab31267.cab O16 – DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) –
http://messenger.zone.msn.com/binary/SolitaireShowdown.cab28578.cab Logfile of HijackThis v1.98.2 Scan saved at 15:52:12, on 26-10-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesCommon FilesSymantec SharedccSetMgr.exe
C:Program FilesNorton AntiVirusnavapsvc.exe
C:WINDOWSSystem32nvsvc32.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe
C:Program FilesNorton AntiVirusSAVScan.exe
C:WINDOWSExplorer.EXE
C:Program FilesCreativeSBLiveAudioHQAHQTB.EXE
C:WINDOWSSystem32bcmwltry.exe
C:Program FilesCommon FilesSymantec SharedccApp.exe
C:Program FilesQuickTimeqttask.exe
C:WINDOWSSystem32ctfmon.exe
C:WINDOWSSystem32devldr32.exe
C:KMaestroKey_e.EXE
C:KMaestroWTS_KEY.EXE
C:Program FilesMSN Messengermsnmsgr.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Program FilesMessengermsmsgs.exe
C:Documents and SettingsEigenaarMijn documentenRoelofhijackthis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.google.nl/ R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Koppelingen
O2 – BHO: PopThis BHO – {0549E6CB-9985-42F6-8FD6-4EC017E6AAE1} – C:Program FilesSurfapps.comPopThis! Free VersionPopThis.dll
O2 – BHO: AcroIEHlprObj Class – {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} – C:Program FilesAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 – BHO: (no name) – {53707962-6F74-2D53-2644-206D7942484F} – C:Program FilesSpybot – Search & DestroySDHelper.dll
O2 – BHO: NAV Helper – {BDF3E430-B101-42AD-A544-FADC6B084872} – C:Program FilesNorton AntiVirusNavShExt.dll
O3 – Toolbar: &Radio – {8E718888-423F-11D2-876E-00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O3 – Toolbar: Norton AntiVirus – {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} – C:Program FilesNorton AntiVirusNavShExt.dll
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [AudioHQ] C:Program FilesCreativeSBLiveAudioHQAHQTB.EXE
O4 – HKLM..Run: [KeyMaestro] C:KMaestroKMaestro.exe
O4 – HKLM..Run: [bcmwltry] bcmwltry.exe
O4 – HKLM..Run: [removecpl] RemoveCpl.exe
O4 – HKLM..Run: [ccApp] “C:Program FilesCommon FilesSymantec SharedccApp.exe”
O4 – HKLM..Run: [QuickTime Task] “C:Program FilesQuickTimeqttask.exe” -atboottime
O4 – HKLM..Run: [SSC_UserPrompt] C:Program FilesCommon FilesSymantec SharedSecurity CenterUsrPrmpt.exe
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 – Startup: sp[1].exe
O4 – Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOfficeOSA9.EXE
O9 – Extra button: (no name) – {08B0E5C0-4FCB-11CF-AAA5-00401C608501} – (no file)
O9 – Extra ‘Tools’ menuitem: Sun Java Console – {08B0E5C0-4FCB-11CF-AAA5-00401C608501} – (no file)
O9 – Extra button: (no name) – {91663649-416A-42A5-8E54-B63C1ECA0548} – C:Program FilesSurfapps.comPopThis! Free VersionPopThis.dll
O9 – Extra ‘Tools’ menuitem: PopThis! Options… – {91663649-416A-42A5-8E54-B63C1ECA0548} – C:Program FilesSurfapps.comPopThis! Free VersionPopThis.dll
O9 – Extra button: Messenger – {FB5F1910-F110-11d2-BB9E-00C04F795683} – C:Program FilesMessengerMSMSGS.EXE
O9 – Extra ‘Tools’ menuitem: Messenger – {FB5F1910-F110-11d2-BB9E-00C04F795683} – C:Program FilesMessengerMSMSGS.EXE
O10 – Broken Internet access because of LSP provider ‘xfire_lsp.dll’ missing
O16 – DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) –
https://www.p3.postbank.nl/sesam/CAX.cab O16 – DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) –
http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab O16 – DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) –
http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 – DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) –
http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab O16 – DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) –
http://tw.msi.com.tw/autobios/client/iftwclix.cab O16 – DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) –
http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097090600284 O16 – DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) –
http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab O16 – DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) –
http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab O16 – DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) –
http://a532.g.akamai.net/f/532/6712/1d/player.virtools.com/downloads/player/Install2.1/Installer.exe O16 – DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) –
http://messenger.zone.msn.com/binary/Chess.cab31267.cab O16 – DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) –
http://messenger.zone.msn.com/binary/SolitaireShowdown.cab28578.cab Kom anders ff op MSN dan geef ik um je wel Kom anders ff op MSN dan geef ik um je wel hmmz… Xfire is tog een gewoon programma ?? want das de enige die ik niet ken op me comp. hmmz… Xfire is tog een gewoon programma ?? want das de enige die ik niet ken op me comp. Egt wel een vet programma…. Ik zie ut niet zow vaak maar ik zag een x dat ze een XBOX (jaja…ik weet het ) erin hadden gebouwt –>egt vet Egt wel een vet programma…. Ik zie ut niet zow vaak maar ik zag een x dat ze een XBOX (jaja…ik weet het ) erin hadden gebouwt –>egt vet Ik was er nog niet bij toen ‘het’ gebeurde…. dus ik heb geen mening… - AuteurBerichten

