Ga naar inhoud

Evelien113

Lid
  • Items

    10
  • Registratiedatum

  • Laatst bezocht

Berichten die geplaatst zijn door Evelien113

  1. MBAM log:

    Malwarebytes' Anti-Malware 1.46

    Malwarebytes

    Databaseversie: 4626

    Windows 5.1.2600 Service Pack 3

    Internet Explorer 8.0.6001.18702

    16/09/2010 13:58:23

    mbam-log-2010-09-16 (13-58-23).txt

    Scantype: Snelle scan

    Objecten gescand: 140949

    Verstreken tijd: 28 minuut/minuten, 2 seconde(n)

    Geheugenprocessen geïnfecteerd: 0

    Geheugenmodulen geïnfecteerd: 0

    Registersleutels geïnfecteerd: 0

    Registerwaarden geïnfecteerd: 2

    Registerdata geïnfecteerd: 0

    Mappen geïnfecteerd: 0

    Bestanden geïnfecteerd: 0

    Geheugenprocessen geïnfecteerd:

    (Geen kwaadaardige objecten gedetecteerd)

    Geheugenmodulen geïnfecteerd:

    (Geen kwaadaardige objecten gedetecteerd)

    Registersleutels geïnfecteerd:

    (Geen kwaadaardige objecten gedetecteerd)

    Registerwaarden geïnfecteerd:

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\mysearchnow.com (Malware.Trace) -> Quarantined and deleted successfully.

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\www.mysearchnow.com (Malware.Trace) -> Quarantined and deleted successfully.

    Registerdata geïnfecteerd:

    (Geen kwaadaardige objecten gedetecteerd)

    Mappen geïnfecteerd:

    (Geen kwaadaardige objecten gedetecteerd)

    Bestanden geïnfecteerd:

    (Geen kwaadaardige objecten gedetecteerd)

    HijackThis log:

    Logfile of Trend Micro HijackThis v2.0.4

    Scan saved at 14:13:11, on 16/09/2010

    Platform: Windows XP SP3 (WinNT 5.01.2600)

    MSIE: Internet Explorer v8.00 (8.00.6001.18702)

    Boot mode: Normal

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Program Files\Windows Defender\MsMpEng.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\system32\spoolsv.exe

    C:\Program Files\Avira\AntiVir Desktop\sched.exe

    C:\WINDOWS\system32\ezSP_Px.exe

    C:\Program Files\Avira\AntiVir Desktop\avguard.exe

    C:\Program Files\Windows Defender\MSASCui.exe

    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

    C:\Program Files\Java\jre6\bin\jqs.exe

    C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Program Files\Mozilla Firefox\firefox.exe

    C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Sign In

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Hotmail, Messenger, nieuws en entertainment vind je op MSN.nl

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Hotmail, Messenger, nieuws en entertainment vind je op MSN.nl

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

    O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\system32\ezSP_Px.exe

    O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide

    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O15 - Trusted Zone: http://*.cbc.be (HKLM)

    O15 - Trusted Zone: http://*.cbc.eu (HKLM)

    O15 - Trusted Zone: Welcome to Isabel (HKLM)

    O15 - Trusted Zone: http://*.isabel.be (HKLM)

    O15 - Trusted Zone: http://ugrade.isabel.eu (HKLM)

    O15 - Trusted Zone: Welcome to Isabel (HKLM)

    O15 - Trusted Zone: http://*.isabel.eu (HKLM)

    O15 - Trusted Zone: http://*.kbc.be (HKLM)

    O15 - Trusted Zone: http://*.kbc.com (HKLM)

    O15 - Trusted Zone: http://*.kbc.eu (HKLM)

    O15 - Trusted Zone: http://*.kbcbankingforbusiness.com (HKLM)

    O15 - Trusted Zone: http://*.kbcgroup.eu (HKLM)

    O15 - Trusted Zone: http://*.kbcmerchantbanking.com (HKLM)

    O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/pcpitstop.cab

    O16 - DPF: {A3E21079-7F41-4125-9EBB-FD44CFCC0AC1} (WLCTSCControl Class) - https://www.mesh.com/0.9.4014.28/TSWeb.cab

    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

    O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll

    O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll

    O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

    --

    End of file - 4987 bytes

    ---------- Post toegevoegd om 14:18 ---------- Vorige post was om 14:13 ----------

    Outlook express werkt terug! Ik kan opnieuw mails ontvangen en versturen.

    Bedankt!

    Wat was eigenlijk het probleem? Toch niet de poorten?

  2. Ziezo:

    Logfile of Trend Micro HijackThis v2.0.4

    Scan saved at 11:10:31, on 16/09/2010

    Platform: Windows XP SP3 (WinNT 5.01.2600)

    MSIE: Internet Explorer v8.00 (8.00.6001.18702)

    Boot mode: Normal

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Program Files\Windows Defender\MsMpEng.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\Explorer.EXE

    C:\Program Files\Avira\AntiVir Desktop\sched.exe

    C:\Program Files\Avira\AntiVir Desktop\avguard.exe

    C:\Program Files\Java\jre6\bin\jqs.exe

    C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe

    C:\WINDOWS\system32\ezSP_Px.exe

    C:\Program Files\Windows Defender\MSASCui.exe

    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Program Files\Mozilla Firefox\firefox.exe

    C:\WINDOWS\system32\msiexec.exe

    C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Sign In

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Hotmail, Messenger, nieuws en entertainment vind je op MSN.nl

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Hotmail, Messenger, nieuws en entertainment vind je op MSN.nl

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

    O1 - Hosts: 200.73.174.154 STORAGE.HOSTANCE.NET

    O1 - Hosts: 200.73.174.154 STORAGE-TASP.COM

    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

    O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\system32\ezSP_Px.exe

    O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide

    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O15 - Trusted Zone: http://*.cbc.be (HKLM)

    O15 - Trusted Zone: http://*.cbc.eu (HKLM)

    O15 - Trusted Zone: Welcome to Isabel (HKLM)

    O15 - Trusted Zone: http://*.isabel.be (HKLM)

    O15 - Trusted Zone: http://ugrade.isabel.eu (HKLM)

    O15 - Trusted Zone: Welcome to Isabel (HKLM)

    O15 - Trusted Zone: http://*.isabel.eu (HKLM)

    O15 - Trusted Zone: http://*.kbc.be (HKLM)

    O15 - Trusted Zone: http://*.kbc.com (HKLM)

    O15 - Trusted Zone: http://*.kbc.eu (HKLM)

    O15 - Trusted Zone: http://*.kbcbankingforbusiness.com (HKLM)

    O15 - Trusted Zone: http://*.kbcgroup.eu (HKLM)

    O15 - Trusted Zone: http://*.kbcmerchantbanking.com (HKLM)

    O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/pcpitstop.cab

    O16 - DPF: {A3E21079-7F41-4125-9EBB-FD44CFCC0AC1} (WLCTSCControl Class) - https://www.mesh.com/0.9.4014.28/TSWeb.cab

    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

    O20 - AppInit_DLLs:

    O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll

    O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll

    O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

    O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe (file missing)

    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

    O23 - Service: Sony SPTI Service (SPTISRV) - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe (file missing)

    --

    End of file - 5553 bytes

  3. Dag iedereen

    Ik heb al enkele dagen problemen met het ontvangen en versturen van mails met outlook express.

    Wanneer Outlook Express opgestart wordt geeft het de volgende melding weer:

    Het verbinden met de server is mislukt. Account: 'pop.skynet.be',

    Server: 'pop.skynet.be', Protocol: POP3, Poort: 110, Beveiligd (SSL): Nee,

    Socketfout: 10061, Foutnummer: 0x800ccc0e

    Wanneer ik een mail wil verzenden geeft het deze melding weer:

    Het verbinden met de server is mislukt. Account: 'pop.skynet.be',

    Server: 'relay.skynet.be', Protocol: SMTP, Poort: 25, Beveiligd (SSL): Nee,

    Socketfout: 10061, Foutnummer: 0x800ccc0e

    De poorten worden niet geblokkeerd door de firewall of antivirus, want wanneer ik deze uitschakel, lukt het verzenden en ontvangen van mails nog steeds niet.

    Wanneer ik via de opdrachtprompt netstat -an ingeef, verschijnt het volgende:

    Microsoft Windows XP [versie 5.1.2600]

    © Copyright 1985-2001 Microsoft Corp.

    C:\Documents and Settings\Gebruiker>netstat -an

    Actieve verbindingen

    Proto Lokaal adres Extern adres Status

    TCP 0.0.0.0:135 0.0.0.0:0 Bezig met luisteren

    TCP 0.0.0.0:445 0.0.0.0:0 Bezig met luisteren

    TCP 127.0.0.1:1145 127.0.0.1:1146 ESTABLISHED

    TCP 127.0.0.1:1146 127.0.0.1:1145 ESTABLISHED

    TCP 127.0.0.1:1149 127.0.0.1:1150 ESTABLISHED

    TCP 127.0.0.1:1150 127.0.0.1:1149 ESTABLISHED

    TCP 127.0.0.1:5152 0.0.0.0:0 Bezig met luisteren

    TCP 127.0.0.1:5152 127.0.0.1:1287 CLOSE_WAIT

    TCP 192.168.1.4:139 0.0.0.0:0 Bezig met luisteren

    TCP 192.168.1.4:1345 173.194.36.104:80 TIME_WAIT

    TCP 192.168.1.4:1346 209.85.229.102:80 TIME_WAIT

    TCP 192.168.1.4:1348 207.46.225.250:80 TIME_WAIT

    TCP 192.168.1.4:1349 207.46.225.250:80 TIME_WAIT

    TCP 192.168.1.4:1350 207.46.225.250:80 TIME_WAIT

    TCP 192.168.1.4:1351 207.46.225.250:80 TIME_WAIT

    TCP 192.168.1.4:1352 207.46.225.250:80 TIME_WAIT

    TCP 192.168.1.4:1353 207.46.225.250:80 TIME_WAIT

    TCP 192.168.1.4:1354 65.55.22.150:80 TIME_WAIT

    UDP 0.0.0.0:445 *:*

    UDP 0.0.0.0:500 *:*

    UDP 0.0.0.0:4500 *:*

    UDP 127.0.0.1:123 *:*

    UDP 127.0.0.1:1900 *:*

    UDP 192.168.1.4:123 *:*

    UDP 192.168.1.4:137 *:*

    UDP 192.168.1.4:138 *:*

    UDP 192.168.1.4:1900 *:*

    C:\Documents and Settings\Gebruiker>

    De poorten worden dus niet weergegeven.

    Weet er soms iemand wat het probleem kan zijn en hoe ik dit kan oplossen?

    Alvast bedankt!

  4. Tijdens het vak troubleshooting heb ik de vraag gekregen hoe de defragmentatie in vista en 2007 anders werkt dan in xp.

    Ik dien deze vraag dan ook te beantwoorden als bijkomende opdracht. Ik heb al gezocht in google, maar kan geen echte verschillen terugvinden. Ikzelf ken wel iets van computers, maar niet genoeg om de verschillende versies te kunnen vergelijken.

    Weet iemand hier soms het antwoord op?

    Alvast bedankt!

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.