Ga naar inhoud

tristania

Lid
  • Items

    5
  • Registratiedatum

  • Laatst bezocht

tristania's prestaties

  1. Me again... Wat adminstrator betreft: had al geprobeerd via een blanco paswoord, op aanraden van een vriend ook mijn paswoord, admin en administrator gebruikt, zonder succes. Voor de rest... ik vrees het ergste. Nu moet ik typen op de Macbook van m'n vader. In veilige modus geraak ik niet meer op internet, niet via Firefox of Internet Explorer. (ze flikkeren enkel nog even op, of explorer zegt server niet gevonden, bij eender welke site, internet ligt aan voor wireless op pc en via macbook raak ik wel op internet) Volgens mij is het een en het ander aan het proberen de veilige modus te blokkeren. Het duurde eeuwen eer ik in veilige modus kon. F8 en F9 werken niet meer, om erin te raken, ik word direct doorgestuurd naar normale modus, of krijg de opties zoals veilige modus met netwerkmogelijkheden niet meer te zien, en word direct doorverwezen naar windows media center, waarna ik op de pagina kom van inloggen via normale modus en een keer zelfs kwam ik in veilige modus, zonder iets gedaan te hebben =$. Dan heb ik maar uitgezet. F5 werkt wel nog om in veilige modus te raken, veel was ik er niet mee, want zoals gezegd, firefox en internet explorer werken niet meer. Uiteindelijk heb ik geprobeerd om via deze computer Combofix te downloaden op stick te zetten en te installeren op mijn pc, maar kon die naam natuurlijk niet veranderen. Nu ben ik te bang om mijn pc nog uit te zetten, misschien werkt F5 binnenkort ook niet meer? Wat ik gisteren ook zag waren kleine veranderingen tijdens proberen opstarten in veilige modus: 3 sec blauw scherm... commando's die op scherm komen, redelijk snel weg ook, denk 1,5 seconde. Ze vielen me tevoren niet op. Dus er zit waarschijnlijk niets anders op dat dat systeemherstel te doen? Heb geen schijven van m'n Vaio, wel een soort systeemherstel functie (haalt online programma's af of zoiets) . Iemand nog enig idee? Of zou ik na een uur proberen inloggen, toch nog eens proberen hem uit te zetten en in veilige modus te raken, om te kijken of internet explorer toch nog werkt? Al denk ik van niet, ging zo eerste dag bij firefox. thanks...
  2. Hey, Ik heb de gids gelezen, maar toen ik klikte op het icoontje op m'n bureaublad, en daarna in het venster dat verscheen op uitvoeren klikte, gebeurde er niks. Heb dan nog een poging ondernomen, zelfde resultaat... Rechts klikken op het icoon en uitvoeren als geeft iets anders weer: deze service kan niet in veilige modus worden gestart. Heb ook geprobeerd om AVG uit te schakelen, zoals in de gids stond, maar heb in veilige modus (en na trojan had ik dat ook niet meer in normale modus) geen icoontje meer in het taakvenster (of die balk onderaan, hoe dat ook heet). Via het programma zelf en in Program Files heb ik proberen zoeken naar wat er in de gids beschreven stond om hem uit te zetten, maar opties als advanced, tools etc vond ik niet. Zou wel willen proberen via administrator, maar kan niet inloggen, omdat ik zogezegd het paswoord niet ken. Normaal gezien is deze computer nieuw en ik heb nog nooit de optie administrator gebruikt, of er een paswoord voor gegeven. Wat nu? Opgeven?
  3. Bah, wil juist melden dat malwarebytes Antimalwzre niet wil scannen bij me. Heb wel 10 keer geprobeerd om het in veilige modus te laten lopen. En steeds alles geherïnstalleerd. Heb dan een link op een andere pagina genomen, en ook via de site van Malwarebytes zelf geprobeerd, maar niks. Alles loopt goed. Als ik op voltooien druk... gebeurt er echter niks. Geen update en geen start van het programma, en het prgrama zit wel degelijk opgeslagen onder mijn Program Files. Kan het gewoon niet starten. Iemand die een oplossing weet? Of moet ik iets anders afzetten ofzo? Dank bij voorbaat... ps: verwijderen items gelukt na driedubbelchecken of ik de juiste had aangevinkt. ;p
  4. Nu, ik heb liever een glas witte wijn. Nu ja, ben een vrouw, dus da's redelijk typisch naar 't schijnt. Hier het logje. Nu moet ik via Internet Explorer werken, Fiefox heeft het opgegeven in veilige modus. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:39:47, on 21/07/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Safe mode with network support Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = De Standaard Online R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Club VAIO R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll (file missing) O2 - BHO: WinGDI Class - {12c7290a-157b-4f43-b109-97e792c598ed} - C:\WINDOWS\iehost.dll (file missing) O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\system32\msxml71.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE O4 - HKLM\..\Run: [sonyPowerCfg] "C:\Program Files\Sony\VAIO Power Management\SPMgr.exe" O4 - HKLM\..\Run: [iSBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe O4 - HKLM\..\Run: [switcher.exe] C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe O4 - HKLM\..\Run: [VAIO Update 2] "C:\Program Files\Sony\VAIO Update 2\VAIOUpdt.exe" /Stationary O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ssAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Add RSS Support Site to VAIO Information FLOW - C:\Program Files\Sony\VAIO Information FLOW\aiesc.html O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Transfer by Image Converter 2 Plus - C:\Program Files\Sony\Image Converter 2\menu.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll (file missing) O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll (file missing) O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\fem\Menu Start\Programma's\IMVU\Run IMVU.lnk (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/en/ O15 - Trusted Zone: *.sony-europe.com O15 - Trusted Zone: *.sonystyle-europe.com O15 - Trusted Zone: *.vaio-link.com O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL,C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\Image Converter 2\IcVzMon.exe O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Program Files\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe -- End of file - 8916 bytes Dank bij voorbaat
  5. Hey, Eergisteren wou ik nog naar een film kijken laat in de nacht, op m'n windows xp VAIO laptop. Ik had nog nooit problemen met de site. Maar deze keer was ik zo dom een nieuwe, door andere gebruikers, goed gequoteerde server te gebruiken. Na 5 minuten film, blokkeerde mijn computer en kreeg ik precies een rogue binnen: een anti-virus alert: zoveel infecties gevonden. Ik probeerde m'n taakvenster te openen, maar dat was precies reeds uitgeschakeld. Ook esc lukte niet. Dan maar de hele computer uitgezet, omdat ie toch niets meer wou doen en terug aangezet. Geen probleem meer, AVG free Edition vond ook niets. Gisteren wou ik dan terug wat op de computer werken, aan m'n thesis, en ik kon niet inloggen. Daarna lukte het wel, bij een volgende poging. Maar ik zag dat uit de onderste balk de icoontjes van AVG, MSN Messenger verdwenen waren. Op mijn bureaublad een lopend zandlopertje zonder iets te doen. Dan maar internet uitgeschakeld. Programma's kon ik niet openen. Computer uitgeschakeld en daarna terug in normale modus geopend: zelfde problemen: niet kunnen inloggen, en niks kunnen openen. Daarna deed ik scan via AVG in veilige modus. En waren vele files geïnfecteerd met trojan Cognac. Die had ie gecleaned. Maar ik zag nog in regidit dat beest staan, met allemaal waarden en nog andere dingen. Maar ik weet echt niet of die sleutels nog actief waren. Een vriend raadde me aan terug in normale modus te gaan, wat ik deed, maar neen, hij was er nog. Direct computer uitgeschakeld, terug avg scan gedaan in veilige modus, maar hij vond niets meer!!! Dus nu weet ik echt niet meer wat te doen en hoe... wil wel een logje bijvoegen, maar kan ik Hijackthis downloaden en laten lopen in veilige modus? of moet dat in adminstrator modus? In geen geval durf ik nog in normale modus te gaan, eer ik weet wat ik moet doen met die sleutels... Heb wat opzoekingen gedaan, maar heb enkel een iemand gevonden met die trojan, en hij deed antivirusscans in norm modus en zn compu was eraan voor de moeite. Kon zelfs niet meer in veilige modus werken. Ook hoorde ik iets van systeemherstel uitschakelen. Omdat trojan anders gereactiveerd wordt. Als iemand mij wil helpen, aub echt alles stap voor stap uitleggen, waar ik wat moet gaan zoeken, want ben een newbie op vlak van 'beestjes' vernietigen. En dit lijkt me eerder een monster.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.