Korte (duidelijke!) omschrijving van het probleem:
Eergisteren had ik een slomme computer en mbam gaf niks aan toen met avira antivir personal getest en daar kwamen 3 virussen uit.
Alles verwijderd nog eens met mbam en daar kwam niks uit.
Vandaag nog een getest nadat de computer weel sloom werd nu geeft mbam 43! virussen aan (nog niet met avira gedaan).
Ik heb me logjes van gisteren na het verwijderen trouwens ook dus als u die wilt.
Heel erg bedankt
Malwarebytes' Anti-Malware log:
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org
Databaseversie: v2012.01.08.03
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Eva :: PC_VAN_EVA [administrator]
8-1-2012 19:43:10
mbam-log-2012-01-08 (19-43-10).txt
Scantype: Snelle scan
Ingeschakelde scanopties: Geheugen | Opstarten | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM
Uitgeschakelde scanopties: P2P
Objecten gescand: 212527
Verstreken tijd: 7 minuut/minuten, 31 seconde(n)
Geheugenprocessen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Geheugenmodulen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Registersleutels gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Registerwaarden gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Registerdata gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Mappen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Bestanden gedetecteerd: 45
C:\Users\Eva\AppData\Local\Temp\+~JF1046532497799114769.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF1661543240162280627.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF1702037392969392200.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF2045859732284448738.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF2587720010203308216.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF2845900057900242221.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF3106834355639568564.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF3837228744801149075.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF3895513495685129874.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF4054577949734125000.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF4077064659814034248.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF4780424009592466491.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF4860193744447768526.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF5137471219901213238.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF5156212188562974713.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF5389674114559365208.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF5855584051706986879.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF5939958106944714517.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF5966860239876516598.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF5997237070182093649.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF6083390467291186909.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF6201784188434541011.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF6305839038197632762.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF6345321463439797686.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF6743507088621582988.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF6781520572874467941.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF7003952199907438517.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF7070973020611219960.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF7227898056397198861.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF7637568581291449624.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF7711625718367468570.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF7952481357647689340.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF8247826636417286602.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF8417151725326313907.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF8522496004107078799.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF8550095586774202668.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF8666227593561707559.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF8704735826094142848.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF8843076535711860297.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF9076972494344705991.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF9157549825448744768.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF9216750135484353202.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF463325846721344330.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF602799568945050682.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Users\Eva\AppData\Local\Temp\+~JF64367935483956025.tmp (Exploit.Drop.3) -> Succesvol in quarantaine geplaatst en verwijderd.
HijackThis log:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:54:00, on 8-1-2012
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\s3trayp.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\System32\wpcumi.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
H:\Program Files\quicktime\QTTask.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Windows\Samsung\PanelMgr\SSMMgr.exe
C:\Windows\twain_32\Samsung\CLX3180\Scan2Pc.exe
C:\Windows\ehome\ehtray.exe
C:\Users\Eva\AppData\Local\Google\Update\1.3.21.79\GoogleCrashHandler.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\System32\mobsync.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\Windows\msagent\AgentSvr.exe
C:\Users\Eva\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Eva\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Eva\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Eva\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Eva\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Eva\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Eva\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Eva\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\rundll32.exe
C:\Users\Eva\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Eva\AppData\Local\Google\Chrome\Application\chrome.exe
H:\Users\Eva\Downloads\Nieuwe map\Malwarebytes' Anti-Malware\mbam.exe
C:\Users\Eva\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\notepad.exe
C:\Windows\system32\SearchFilterHost.exe
h:\Users\Eva\Downloads\Nieuwe map\hijack\Trend Micro\HiJackThis\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.een.be/programmas/junior-...e-ik-wil-leven
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
R3 - URLSearchHook: (no name) - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Help bij koppelingen - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.35.10\bh\BabylonToolbar.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - H:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.35.10\BabylonToolbarTlbr.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [WPCUMI] C:\Windows\system32\WpcUmi.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\quicktime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "H:\Users\Eva\Downloads\Nieuwe map\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\Windows\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKLM\..\Run: [CLX3180_Scan2Pc] C:\Windows\Twain_32\Samsung\CLX3180\Scan2pc.exe
O4 - HKLM\..\Run: [3180 Scan2PC] "C:\Windows\twain_32\Samsung\CLX3180\Scan2Pc.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\Eva\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\RunOnce: [DeleteGrabPro] rundll32.exe advpack.dll,DelNodeRunDLL32 "H:\Users\Eva\Downloads\Nieuwe map\Orbitdownloader\GrabPro.dll"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'SYSTEEM')
O4 - HKUS\.DEFAULT\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O9 - Extra button: Onderzoekscentrum - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Common Files\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: http://assets.wrts.nl (HKLM)
O15 - Trusted Zone: http://www.wrts.nl (HKLM)
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://utilities.pcpitstop.com/Nirva...ls/pcmatic.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...n.cab56986.cab
O16 - DPF: {6C269571-C6D7-4818-BCA4-32A035E8C884} (Creative Software AutoUpdate) - http://ccfiles.creative.com/Web/soft...01/CTSUEng.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF: {D4B68B83-8710-488B-A692-D74B50BA558E} (Creative Software AutoUpdate Support Package 2) - http://ccfiles.creative.com/Web/soft...3/CTPIDPDE.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package 1) - http://ccfiles.creative.com/Web/soft...5116/CTPID.cab
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BlueStacks Android Service (BstHdAndroidSvc) - BlueStack Systems, Inc. - C:\Program Files\BlueStacks\HD-Service.exe
O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
O23 - Service: Google Updateservice (gupdate1c9be9f5d4ccc58) (gupdate1c9be9f5d4ccc58) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - H:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
--


LinkBack URL
About LinkBacks



Antwoord met Citaat




