Archief - De topics van lang geleden

Blazefind blijft terugkomen

24-08-2004, 10:23 door Hans Bloemen, 2 reacties
Op een late zaterdagavond klikte ik ergens een keer yes, bij een te installeren
certificaat tewijl ik nog aan het lezen was. Norton begon direct te protesteren,
maar desondanks bleek ik een aantal bestanden etc. aanboord te hebben
die te maken hebben met blazefind.

Achtereenvolgens Ad Aware, Spybot en NIS 2004 er op losgelaten. Zij
hebben allemaal het nodigde verwijderd. NIS had wel wat problemen, maar
die bestanden heb ik handmatig verwijderd.
Als ik nu Ad-aware etc. weer draai vinden ze niets.
Echter als ik bijvoorbeeld http://www.microsoft.com/download intyp word ik
omgeleid naar blazefind. Iemand nog suggesties
Reacties (2)
24-08-2004, 11:58 door Anoniem
download hiajacktis tool
en post resultaat in bijv pchelp.nl
24-08-2004, 12:02 door jaapvaakvaak
Voor de liefhebbers.

Logfile of HijackThis v1.98.2
Scan saved at 12:17:31, on 23-8-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesSygateSPFsmc.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesEsetnod32krn.exe
C:Program FilesEsetnod32kui.exe
C:Program FilesMultiResMultiRes.exe
C:WINDOWSSystem32spooldriversw32x863hpztsb04.exe
C:Program FilesStealtherstealth27.exe
C:Documents and SettingsdanieBureaubladJap IP Address
AnonimityHijackThis.exe

R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page
=
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = localhost:14000
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,
LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-
784B7D6BE0B3} - C:Program FilesAdobeAcrobat 6.
0ReaderActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-
206D7942484F} - C:Program FilesSpybot - Search &
DestroySDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-
CF10577473F7} - c:program filesgooglegoogletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-
00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-
009027A5CD4F} - c:program filesgooglegoogletoolbar2.dll
O4 - HKLM..Run: [AtiPTA] atiptaxx.exe
O4 - HKLM..Run: [nod32kui] "C:Program FilesEsetnod32kui.
exe" /WAITSERVICE
O4 - HKLM..Run: [MultiRes] C:Program FilesMultiResMultiRes.
exe
O4 - HKLM..Run: [HPDJ Taskbar Utility] C:
WINDOWSSystem32spooldriversw32x863hpztsb04.exe
O4 - HKLM..Run: [SmcService] C:PROGRA~1SygateSPFsmc.
exe -startgui
O4 - Startup: Stealther.lnk = C:Program
FilesStealtherstealth27.exe
O8 - Extra context menu item: &Google Search - res://c:program
filesgoogleGoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Gelijkwaardige pagina's - res://c:
program filesgoogleGoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Koppelingspagina's - res://c:
program filesgoogleGoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Opgeslagen momentopname van
de pagina - res://c:program filesgoogleGoogleToolbar2.dll/
cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-
00401C608501} - C:WINDOWSSystem32msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-
4FCB-11CF-AAA5-00401C608501} - C:
WINDOWSSystem32msjava.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-
00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-
8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.
htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-
00C04F795683} - C:Program FilesMessengerMSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-
F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengerMSMSGS.EXE
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715}
(Creative Software AutoUpdate) - http://www.creative.com/SU/
ocx/12119/CTSUEng.cab
O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF}
(PatchInstaller.Installer) - file://F:
contentincludeXPPatchInstaller.CAB
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C}
(WUWebControl Class) - http://v5.windowsupdate.microsoft.com/
v5consumer/V5Controls/en/x86/client/wuweb_site.cab?
1093031848606
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29}
(Creative Software AutoUpdate Support Package) - http://www.
creative.com/SU/ocx/15008/CTPID.cab
O17 - HKLMSystemCCSServicesTcpip..{6A54B77A-4269-
4A4C-A28B-AE024B98C56D}: NameServer = 212.142.28.66,212.
142.28.130
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.