rootkit

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

chira
Lid geworden op: 11 mei 2009, 12:28
Locatie: Deurne

20 sep 2014, 21:56

Sony
heb dus adw opnieuw geinstalleerd en laten lopen: nix meer

macfee blijft hangen, ganse dag op 99% rootkit, geraakt er niet over en het was zelfs moeilijk om die te laten stoppen. Heb pc moeten afsluiten.
Dan Mbam laten lopen op aangepaste scan en naar rootkit scanne.
Die bleef ook hangen bij: bestandssysteemobjecten, de items telden niet meer op en het was al een 1.30u bezig. Heb die ook moeten annuleren.
Heb dan een bedreigingscan gedaan die wel lukte. Maar nu werkt Mbam niet meer!
Dit is nu de 4e keer dat ik telkens hetzelfde fenomeen heb, en mijn updates beginnen ook weer te mislukken.
Zou er niks mis zijn met het toestel zelf?
In de winkel hebben ze niet veel tijd om te helpen, alleen om te verkopen, grrr!
Acer Aspire E17, Windows 10 Home, 64 bits, Firefox 49.0.1, Ccleaner, Malwarebytes

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

21 sep 2014, 09:37

Chira,

Lees hier enige uitleg:
http://users.telenet.be/marcvn/spyware/tdsskiller.html
en download hier TDSSKiller:
http://support.kaspersky.com/viruses/utility#TDSSKiller
De bovenste download helemaal rechts.

Sony
I Afbeelding SeniorenNet

chira
Lid geworden op: 11 mei 2009, 12:28
Locatie: Deurne

21 sep 2014, 18:37

gelukt
nix gevonden,
Mbam kon weer gestart worden, maar blijft nog altijd hangen
Macfee blijft ook nog altijd hangen
heb nu alles geprobeerd, voor de 3e keer hetzelfde
nog nix gedownload van youtube sinds mijn laatste herstel
????
Acer Aspire E17, Windows 10 Home, 64 bits, Firefox 49.0.1, Ccleaner, Malwarebytes

chira
Lid geworden op: 11 mei 2009, 12:28
Locatie: Deurne

21 sep 2014, 18:44

heb dit artikel gevonden en kan het dit zijn, maar dit beantwoordt nog niet waarom mafee ook blijft hangen

https://www.security.nl/posting/385509/ ... em+scannen
Acer Aspire E17, Windows 10 Home, 64 bits, Firefox 49.0.1, Ccleaner, Malwarebytes

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

21 sep 2014, 19:27

chira,

schakelt u de McAfee uit als u MalwareBytes laat scannen ?
Start de computer eens in veilige modus en laat MalwareBytes dan eens scannen.
Veilige modus computer starten F8 ingedrukt houden

Sony
I Afbeelding SeniorenNet

chira
Lid geworden op: 11 mei 2009, 12:28
Locatie: Deurne

22 sep 2014, 14:22

veilige modus: blijft nog hangen

in het verleden had ik de vraag gesteld of er geen conflict was met virusscanner en Mbam, ik kreeg toen als antwoord dat dit geen probleem was omdat het 2 verschillende zaken zijn: virusscanner en mbam
Dus schakelde ik die niet uit.
verkeerd begrepen dus.
Acer Aspire E17, Windows 10 Home, 64 bits, Firefox 49.0.1, Ccleaner, Malwarebytes

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

22 sep 2014, 14:43

chira,

in normale werking, Antivirus ingeschakeld en Mbam op de computer geeft geen problemen. Antivirus ingeschakeld en Mbam laten scannen KAN problemen geven.
Maar het is dus niet opgelost door te starten in veilige modus.
Plaats daarom eens een HJT log dan ken Peceloog die eens nakijken.
kijk hier voor download en uitleg:
http://www.seniorennet.be/forum/viewtopic.php?t=179617

Sony
I Afbeelding SeniorenNet

chira
Lid geworden op: 11 mei 2009, 12:28
Locatie: Deurne

22 sep 2014, 15:38

kreeg dit bericht en deed dan ok

Afbeelding

logje

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 15:36:39, on 22/09/2014
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.9600.17278)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe
C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\Elohim\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPCON14/2
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPCON14/2
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: ExplorerBHO Class - {449D0D6E-2412-4E61-B68F-1CB625CD9E52} - C:\Program Files\Classic Shell\ClassicExplorer32.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O2 - BHO: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll
O2 - BHO: ClassicIEBHO Class - {EA801577-E6AD-4BD5-8F71-4BE0154331A4} - C:\Program Files\Classic Shell\ClassicIEDLL_32.dll
O3 - Toolbar: Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer32.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [AccelerometerSysTrayApplet] C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\AccelerometerST.exe
O4 - HKLM\..\Run: [YouCam Service] "C:\Program Files (x86)\CyberLink\YouCam\YouCamService.exe" /s
O4 - HKLM\..\Run: [mcpltui_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [HPMessageService] C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPMSGSVC.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [PMBVolumeWatcher] C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - Startup: Inktwaarschuwingen controleren - HP Deskjet 2050 J510 series.lnk = ?
O9 - Extra button: HP Smart Print - {22CC3EBD-C286-43aa-B8E6-06B115F74162} - C:\Program Files (x86)\Hewlett-Packard\Smart Print 2.0\smartprintsetup.exe
O9 - Extra 'Tools' menuitem: HP Smart Print - {22CC3EBD-C286-43aa-B8E6-06B115F74162} - C:\Program Files (x86)\Hewlett-Packard\Smart Print 2.0\smartprintsetup.exe
O9 - Extra button: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-103 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-102 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O9 - Extra button: (no name) - {56753E59-AF1D-4FBA-9E15-31557124ADA2} - C:\Program Files\Classic Shell\ClassicIE_32.exe
O9 - Extra 'Tools' menuitem: Classic IE Settings - {56753E59-AF1D-4FBA-9E15-31557124ADA2} - C:\Program Files\Classic Shell\ClassicIE_32.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\PROGRA~2\mcafee\msc\mcsniepl.dll
O23 - Service: Andrea RT Filters Service (AERTFilters) - Andrea Electronics Corporation - C:\Program Files\Realtek\Audio\HDA\AERTSr64.EXE
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: HP SimplePass Cachedrv Service (Cachedrv server) - Unknown owner - C:\Program Files\Hewlett-Packard\SimplePass\cachesrvr.exe
O23 - Service: CyberLink PowerDVD 12 Media Server Monitor Service - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSMonitorServicePDVD12.exe
O23 - Service: CyberLink PowerDVD 12 Media Server Service - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update-service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: McAfee Home Network (HomeNetSvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: HP Support Assistant Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: @oem14.inf,%hpservice_desc%;HP Service (hpsrv) - Unknown owner - C:\Windows\system32\Hpservice.exe (file missing)
O23 - Service: HPWMISVC - Hewlett-Packard Development Company, L.P. - C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPWMISVC.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: McAfee AP Service (McAPExe) - McAfee, Inc. - C:\Program Files\McAfee\MSC\McAPExe.exe
O23 - Service: McAfee Activation Service (McAWFwk) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\actwiz\mcawfwk.exe
O23 - Service: McAfee Personal Firewall Service (McMPFSvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee VirusScan Announcer (McNaiAnn) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\Program Files\mcafee\VirusScan\mcods.exe
O23 - Service: McAfee Platform Services (mcpltsvc) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Anti-Malware Core (mfecore) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\AMCore\mcshield.exe
O23 - Service: McAfee Firewall Core Service (mfefire) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - Unknown owner - C:\Windows\system32\mfevtps.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: HP SimplePass Service (omniserv) - Softex Inc. - C:\Program Files\Hewlett-Packard\SimplePass\OmniServ.exe
O23 - Service: PMBDeviceInfoProvider - Sony Corporation - C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: Realtek Audio Service (RtkAudioService) - Realtek Semiconductor - C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: Sony Digital Media Server (SOHDms) - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDms.exe
O23 - Service: Sony Device Searcher (SOHDs) - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDs.exe
O23 - Service: VAIO Entertainment Common Service (SpfService) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\SPF\SpfService64.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12055 bytes
Acer Aspire E17, Windows 10 Home, 64 bits, Firefox 49.0.1, Ccleaner, Malwarebytes

peceloog
Support SeniorenNet
Lid geworden op: 18 jul 2004, 15:58
Locatie: Groen Hoboken

22 sep 2014, 16:37

buiten wat missing files (die opgekuist mogen worden) is er geen ander probleem te zien.
Surf veilig, surf DEFENSIEF

chira
Lid geworden op: 11 mei 2009, 12:28
Locatie: Deurne

26 sep 2014, 18:27

@Canadees
Ik ben daar niet in geslaagd met W8, heel moeilijk om dit voor elkaar te krijgen.
Mijn zoon vond andere manier:
systeemconfiguratie typen bij start - tabblad computer opstarten - "opstarten in veilige modus" aanvinken
Acer Aspire E17, Windows 10 Home, 64 bits, Firefox 49.0.1, Ccleaner, Malwarebytes

chira
Lid geworden op: 11 mei 2009, 12:28
Locatie: Deurne

26 sep 2014, 18:30

sorry vergeten
Peceloog spreekt over missing files die moeten worden opgekuist.
Wat zijn dit en doe ik dat gewoon met ccleaner?
Acer Aspire E17, Windows 10 Home, 64 bits, Firefox 49.0.1, Ccleaner, Malwarebytes

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

26 sep 2014, 19:32

Canadees,

heb het al gezien en inderdaad F8 dat gaat uiteraard niet met win 8 en met de manier die gevolgd werd zal wel gaan maar win 8.1 is het nog anders,
met al die verschillende OSen vergist men zich al eens.

chira,

wat betreft die lijnen met missing files, die kunt u met hjt verwijderen
Hjt opstarten -> do a scan only -> de lijnen met missing files aanvinken -> fix checked klikken.

Sony
I Afbeelding SeniorenNet

chira
Lid geworden op: 11 mei 2009, 12:28
Locatie: Deurne

26 sep 2014, 20:09

Sony
ik dacht dat ik toch 8.1 heb, gezien bij pc info
64bits
Acer Aspire E17, Windows 10 Home, 64 bits, Firefox 49.0.1, Ccleaner, Malwarebytes

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

26 sep 2014, 20:48

Chira,

er staat in het onderschrift inderdaad Win 8.1 en ik heb daar niet op gelet. Ik uw antwoord aan Canadees schrijft u ook over Win8 en mogelijk is dat anders dan Win 8.1 en anders moet ik denken dat er met de ene computer anders moet gehandeld worden dan met de andere om in veilige modus te straten in Windows 8.1.
Met deze Windows 8.1 moet ik via PC instellingen gaan naar geavanceerde opstart opties enz.
Afbeelding

Sony
I Afbeelding SeniorenNet