hoi,
aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-08-30 09:54:27
-----------------------------
09:54:27.406 OS Version: Windows 5.1.2600 Service Pack 3
09:54:27.406 Number of processors: 1 586 0x209
09:54:27.406 ComputerName: RIANNE UserName:
09:54:30.578 Initialize success
09:54:38.562 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3
09:54:38.562 Disk 0 Vendor: WDC_WD1200JB-75FUA0 15.05R15 Size: 114440MB BusType: 3
09:54:40.640 Disk 0 MBR read successfully
09:54:40.640 Disk 0 MBR scan
09:54:40.640 Disk 0 Windows XP default MBR code
09:54:40.640 Disk 0 scanning sectors +234372285
09:54:40.718 Disk 0 scanning C:\WINDOWS\system32\drivers
09:54:52.703 Service scanning
09:54:53.640 Service KL1 C:\WINDOWS\system32\DRIVERS\kl1.sys **LOCKED** 5
09:54:53.640 Service kl2 C:\WINDOWS\system32\DRIVERS\kl2.sys **LOCKED** 5
09:54:53.656 Service klim5 C:\WINDOWS\system32\DRIVERS\klim5.sys **LOCKED** 5
09:54:53.656 Service klmouflt C:\WINDOWS\system32\DRIVERS\klmouflt.sys **LOCKED** 5
09:54:54.312 Modules scanning
09:55:01.078 Disk 0 trace - called modules:
09:55:01.609 ntoskrnl.exe CLASSPNP.SYS disk.sys atapi.sys hal.dll pciide.sys PCIIDEX.SYS
09:55:01.609 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x82b5bab8]
09:55:01.625 3 CLASSPNP.SYS[f85b8fd7] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x82b78d98]
09:55:01.625 Scan finished successfully
09:56:04.531 Disk 0 MBR has been saved successfully to "C:\Documents and Settings\Rianne Swinkels\Bureaublad\MBR.dat"
09:56:04.531 The log file has been saved successfully to "C:\Documents and Settings\Rianne Swinkels\Bureaublad\aswMBR 30-8 1.txt"
32
Hoi,
Kijk dit ziet er al beter uit, maar update MBAM en laat deze de computer nogmaals scannen.
Laat hierna ook nogmaals de ING Cleaner draaien en plaats dit logje samen met dat van MBAM in het volgende bericht.
Kijk dit ziet er al beter uit, maar update MBAM en laat deze de computer nogmaals scannen.
Laat hierna ook nogmaals de ING Cleaner draaien en plaats dit logje samen met dat van MBAM in het volgende bericht.
Member of UNITE Unified Network of Instructors and Trained Eliminators (Unite Against Malware)
33
ok.
nog even een vraag tussendoor, ik heb een externe hd die normaal afgekoppeld staat. Alleen als ik dingen wil bewaren zoals foto's. info (voornamelijk pdf documente, ppoints etc) zet ik hem even aan, en daarna is hij letterlijk afgekoppeld. Kan deze ook besmet zijn ? weet niet hoeveel weken geleden ik hem nog heb gebruikt.
nog even een vraag tussendoor, ik heb een externe hd die normaal afgekoppeld staat. Alleen als ik dingen wil bewaren zoals foto's. info (voornamelijk pdf documente, ppoints etc) zet ik hem even aan, en daarna is hij letterlijk afgekoppeld. Kan deze ook besmet zijn ? weet niet hoeveel weken geleden ik hem nog heb gebruikt.
34
Hoi,
Ter controle zou je die externe schijf ook eens kunnen scannen met MBAM.
Ter controle zou je die externe schijf ook eens kunnen scannen met MBAM.
Member of UNITE Unified Network of Instructors and Trained Eliminators (Unite Against Malware)
35
Ik heb ik idd net gedaan, meeste mensen laten zo'n ding toch altijd aanstaan vermoed ik
ik geloof dat er goed nieuws is !
hij was ook een stuk sneller, deze duurde eerder 20minuten!
Malwarebytes' Anti-Malware 1.51.1.1800
http://www.malwarebytes.org" onclick="window.open(this.href);return false;
Databaseversie: 7609
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
30/08/2011 10:35:06
mbam-log-2011-08-30 (10-35-06).txt
Scantype: Snelle scan
Objecten gescand: 159575
Verstreken tijd: 5 minuut/minuten, 12 seconde(n)
Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 0
Registerwaarden geïnfecteerd: 0
Registerdata geïnfecteerd: 0
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 0
Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Registersleutels geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Registerwaarden geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Registerdata geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Mappen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Bestanden geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
ing cleaner:
------------------------------------------------------------------------------------------------------------------------
[30-08-2011 10:36:29] FCleaner v1.5.0.0 Loading...
[30-08-2011 10:36:32] No malware was found on your system!
ik geloof dat er goed nieuws is !
hij was ook een stuk sneller, deze duurde eerder 20minuten!
Malwarebytes' Anti-Malware 1.51.1.1800
http://www.malwarebytes.org" onclick="window.open(this.href);return false;
Databaseversie: 7609
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
30/08/2011 10:35:06
mbam-log-2011-08-30 (10-35-06).txt
Scantype: Snelle scan
Objecten gescand: 159575
Verstreken tijd: 5 minuut/minuten, 12 seconde(n)
Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 0
Registerwaarden geïnfecteerd: 0
Registerdata geïnfecteerd: 0
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 0
Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Registersleutels geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Registerwaarden geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Registerdata geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Mappen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Bestanden geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
ing cleaner:
------------------------------------------------------------------------------------------------------------------------
[30-08-2011 10:36:29] FCleaner v1.5.0.0 Loading...
[30-08-2011 10:36:32] No malware was found on your system!
36
Hoi,
Dit ziet er alvast goed uit, nu nog even wat fixen met ComboFix.
Open Kladblok.
Kopieer en plak het volgende (vetgedrukte, blauwe tekst) in een leeg venster:
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"=-
"65533:TCP"=-
"52344:TCP"=-
Sla dit op op je Bureaublad als CFScript.txt
Sleep CFScript.txt in ComboFix.exe zoals getoond in onderstaand voorbeeld:
Dit zal ComboFix doen herstarten.
Start opnieuw op als daarom gevraagd wordt, en post de inhoud van de Combofix.txt in je volgende antwoord.
Dit ziet er alvast goed uit, nu nog even wat fixen met ComboFix.
Open Kladblok.
Kopieer en plak het volgende (vetgedrukte, blauwe tekst) in een leeg venster:
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"=-
"65533:TCP"=-
"52344:TCP"=-
Sla dit op op je Bureaublad als CFScript.txt
Sleep CFScript.txt in ComboFix.exe zoals getoond in onderstaand voorbeeld:
Dit zal ComboFix doen herstarten.
Start opnieuw op als daarom gevraagd wordt, en post de inhoud van de Combofix.txt in je volgende antwoord.
Member of UNITE Unified Network of Instructors and Trained Eliminators (Unite Against Malware)
37
hai,
hier de log van CF:
ComboFix 11-08-29.03 - Rianne Swinkels 30/08/2011 11:12:38.2.1 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.31.1043.18.510.288 [GMT 2:00]
Gestart vanuit: c:\documents and settings\Rianne Swinkels\Bureaublad\ComboFix.exe
gebruikte Opdracht switches :: c:\documents and settings\Rianne Swinkels\Bureaublad\CFScript.txt.txt
AV: Kaspersky Internet Security *Disabled/Updated* {2C4D4BC6-0793-4956-A9F9-E252435469C0}
FW: AVG Firewall *Disabled* {8decf618-9569-4340-b34a-d78d28969b66}
FW: Kaspersky Internet Security *Disabled* {2C4D4BC6-0793-4956-A9F9-E252435469C0}
.
.
(((((((((((((((((((((((((((((((((( Andere Verwijderingen )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
E:\Autorun.inf
.
.
(((((((((((((((((((( Bestanden Gemaakt van 2011-07-28 to 2011-08-30 ))))))))))))))))))))))))))))))
.
.
2011-08-27 15:14 . 2011-08-27 15:14 97859 ----a-w- c:\windows\system32\drivers\klick.dat
2011-08-27 15:14 . 2011-08-27 15:14 115369 ----a-w- c:\windows\system32\drivers\klin.dat
2011-08-27 15:11 . 2011-08-27 15:11 -------- d-----w- c:\program files\Kaspersky Lab
2011-08-27 15:11 . 2011-08-30 08:05 -------- d-----w- c:\documents and settings\All Users\Application Data\Kaspersky Lab
2011-08-27 12:17 . 2011-08-27 13:41 -------- d-----w- c:\documents and settings\Rianne Swinkels\Local Settings\Application Data\NPE
2011-08-27 12:17 . 2011-08-27 12:17 -------- d-----w- c:\documents and settings\All Users\Application Data\Norton
2011-08-27 05:13 . 2009-08-06 17:23 215920 ----a-w- c:\windows\system32\muweb.dll
2011-08-26 18:25 . 2011-08-26 18:25 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\PCHealth
2011-08-26 18:01 . 2011-08-26 18:01 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Application Data\PCHealth
2011-08-26 02:55 . 2011-08-26 02:55 -------- d-----w- c:\documents and settings\LocalService\Bureaublad
2011-08-25 18:23 . 2011-08-26 21:11 -------- d-----w- c:\program files\Common Files\PC Tools
2011-08-25 18:23 . 2011-08-26 21:11 -------- d-----w- c:\program files\PC Tools Security
2011-08-25 18:19 . 2011-08-26 18:15 -------- d-----w- c:\documents and settings\All Users\Application Data\PC Tools
2011-08-25 17:34 . 2011-08-26 18:15 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2011-08-25 16:45 . 2011-08-25 16:45 -------- d-----w- c:\documents and settings\Rianne Swinkels\Application Data\AVG10
2011-08-25 16:31 . 2011-08-25 16:31 -------- d--h--w- c:\documents and settings\All Users\Application Data\Common Files
2011-08-25 16:23 . 2011-08-26 17:44 -------- d-----w- c:\documents and settings\All Users\Application Data\AVG10
2011-08-25 16:23 . 2011-08-26 16:47 -------- d-----w- c:\windows\system32\drivers\AVG
2011-08-25 16:20 . 2011-08-25 16:20 -------- d-----w- c:\program files\AVG
2011-08-25 16:11 . 2011-08-26 16:55 -------- d-----w- c:\documents and settings\All Users\Application Data\MFAData
2011-08-24 15:59 . 2011-08-24 15:59 -------- d-----w- c:\documents and settings\All Users\Application Data\Trend Micro
2011-08-24 15:53 . 2011-08-24 15:53 205072 ----a-w- c:\windows\system32\drivers\tmcomm.sys
2011-08-24 15:14 . 2011-08-24 15:14 388096 ----a-r- c:\documents and settings\Rianne Swinkels\Application Data\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2011-08-24 15:14 . 2011-08-24 15:48 -------- d-----w- c:\program files\Trend Micro
2011-08-23 16:21 . 2011-08-27 14:29 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2011-08-23 16:21 . 2011-08-23 16:26 -------- d-----w- c:\program files\Spybot - Search & Destroy
2011-08-22 19:12 . 2011-08-27 15:04 -------- d-----w- c:\program files\Microsoft Security Client
2011-08-11 15:07 . 2011-06-24 14:10 139656 ------w- c:\windows\system32\dllcache\rdpwd.sys
2011-08-11 15:07 . 2011-07-08 14:02 10496 ------w- c:\windows\system32\dllcache\ndistapi.sys
.
.
.
((((((((((((((((((((((((((((((((((((((( Find3M Rapport ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-07-15 13:29 . 2002-09-11 04:00 456320 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-07-08 14:02 . 2002-09-11 04:00 10496 ----a-w- c:\windows\system32\drivers\ndistapi.sys
2011-07-06 17:52 . 2011-01-09 12:21 41272 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2011-07-06 17:52 . 2011-01-09 12:21 22712 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-06-24 14:10 . 2002-09-11 04:00 139656 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2011-06-21 18:37 . 2004-02-06 16:09 832512 ----a-w- c:\windows\system32\wininet.dll
2011-06-21 18:37 . 2004-08-04 08:03 78336 ----a-w- c:\windows\system32\ieencode.dll
2011-06-21 18:37 . 2002-09-11 04:00 1830912 ----a-w- c:\windows\system32\inetcpl.cpl
2011-06-21 18:37 . 2002-09-11 04:00 17408 ------w- c:\windows\system32\corpol.dll
2011-06-21 11:47 . 2004-08-04 07:55 389120 ----a-w- c:\windows\system32\html.iec
2011-06-20 17:44 . 2002-09-11 04:00 293888 ----a-w- c:\windows\system32\winsrv.dll
2011-06-06 11:35 . 2002-09-11 04:00 1859072 ----a-w- c:\windows\system32\win32k.sys
2005-03-10 20:00 . 2005-03-10 20:00 1163643 ----a-w- c:\program files\wrar342.exe
.
.
((((((((((((((((((((((((((((((((((((( Reg Opstartpunten )))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-05-24 68856]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IntelMeM"="c:\program files\Intel\Modem Event Monitor\IntelMEM.exe" [2003-09-03 221184]
"dla"="c:\windows\system32\dla\tfswctrl.exe" [2003-08-06 114741]
"StorageGuard"="c:\program files\Common Files\Sonic\Update Manager\sgtray.exe" [2003-02-13 155648]
"DVDSentry"="c:\windows\System32\DSentry.exe" [2003-08-13 28672]
"HPDJ Taskbar Utility"="c:\windows\system32\spool\drivers\w32x86\3\hpztsb10.exe" [2004-06-21 172032]
"LVCOMSX"="c:\windows\system32\LVCOMSX.EXE" [2004-10-08 221184]
"CanonSolutionMenu"="c:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2007-10-25 652624]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2007-09-13 1603152]
"PMBVolumeWatcher"="c:\program files\Sony\PMB\PMBVolumeWatcher.exe" [2010-03-24 599328]
"Trend Micro RUBotted V2.0 Beta"="c:\program files\Trend Micro\RUBotted\RUBottedGUI.exe" [2010-12-17 1103184]
"AVP"="c:\program files\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe" [2011-04-24 202296]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2007-02-25 437160]
.
c:\documents and settings\Rianne Swinkels\Menu Start\Programma's\Opstarten\
Office Opstarten.lnk - c:\program files\Microsoft Office\Office\OSA.EXE [1997-2-19 51984]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"winss"=2 (0x2)
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\SYSTEM32\\dpvsetup.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R1 kl2;kl2;c:\windows\SYSTEM32\DRIVERS\kl2.sys [04/03/2011 13:23 11352]
R2 PMBDeviceInfoProvider;PMBDeviceInfoProvider;c:\program files\Sony\PMB\PMBDeviceInfoProvider.exe [24/10/2009 04:18 360224]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\SYSTEM32\DRIVERS\klim5.sys [10/03/2011 18:34 34608]
R3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\SYSTEM32\DRIVERS\klmouflt.sys [02/11/2009 20:27 19472]
S1 MpKsld6e9e3a1;MpKsld6e9e3a1;\??\c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{C23393A2-8FCA-4EAB-AAF0-22DE80C746EF}\MpKsld6e9e3a1.sys --> c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{C23393A2-8FCA-4EAB-AAF0-22DE80C746EF}\MpKsld6e9e3a1.sys [?]
S2 Ca533av;PocketCam X, WDM Video Capture;c:\windows\system32\Drivers\Ca533av.sys --> c:\windows\system32\Drivers\Ca533av.sys [?]
S2 gupdate;Google Updateservice (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [19/12/2009 10:16 135664]
S2 RUBotSrv;Trend Micro RUBotted Service;c:\program files\Trend Micro\RUBotted\RUBotSrv.exe [24/08/2011 17:48 439632]
S3 gupdatem;Google Update-service (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [19/12/2009 10:16 135664]
S3 xcpip;Stuurprogramma voor TCP/IP-protocol;c:\windows\system32\drivers\xcpip.sys --> c:\windows\system32\drivers\xcpip.sys [?]
S3 xpsec;IPSEC-stuurprogramma;c:\windows\system32\drivers\xpsec.sys --> c:\windows\system32\drivers\xpsec.sys [?]
.
--- Andere Services/Drivers In Geheugen ---
.
*Deregistered* - aswMBR
.
Inhoud van de 'Gedeelde Taken' map
.
2011-08-28 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2006-08-29 13:21]
.
2011-08-30 c:\windows\Tasks\GoogleUpdateTaskMachineCore1cc5061833fa39c.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-12-19 08:15]
.
2011-08-30 c:\windows\Tasks\Symantec NetDetect.job
- c:\program files\Symantec\LiveUpdate\NDETECT.EXE [2004-03-30 19:49]
.
.
------- Bijkomende Scan -------
.
uStart Page = hxxp://www.google.nl/" onclick="window.open(this.href);return false;
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
TCP: DhcpNameServer = 192.168.1.1
DPF: Microsoft XML Parser for Java - file://c" onclick="window.open(this.href);return false;:\windows\Java\classes\xmldso.cab
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net" onclick="window.open(this.href);return false;
Rootkit scan 2011-08-30 11:26
Windows 5.1.2600 Service Pack 3 NTFS
.
scannen van verborgen processen ...
.
scannen van verborgen autostart items ...
.
scannen van verborgen bestanden ...
.
Scan succesvol afgerond
verborgen bestanden: 0
.
**************************************************************************
.
Voltooingstijd: 2011-08-30 11:30:45
ComboFix-quarantined-files.txt 2011-08-30 09:30
ComboFix2.txt 2011-08-28 14:52
.
Pre-Run: 79,936,520,192 bytes beschikbaar
Post-Run: 79,937,638,400 bytes beschikbaar
.
- - End Of File - - E5C50E422A07C652D6082E1347EFC4F5
hier de log van CF:
ComboFix 11-08-29.03 - Rianne Swinkels 30/08/2011 11:12:38.2.1 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.31.1043.18.510.288 [GMT 2:00]
Gestart vanuit: c:\documents and settings\Rianne Swinkels\Bureaublad\ComboFix.exe
gebruikte Opdracht switches :: c:\documents and settings\Rianne Swinkels\Bureaublad\CFScript.txt.txt
AV: Kaspersky Internet Security *Disabled/Updated* {2C4D4BC6-0793-4956-A9F9-E252435469C0}
FW: AVG Firewall *Disabled* {8decf618-9569-4340-b34a-d78d28969b66}
FW: Kaspersky Internet Security *Disabled* {2C4D4BC6-0793-4956-A9F9-E252435469C0}
.
.
(((((((((((((((((((((((((((((((((( Andere Verwijderingen )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
E:\Autorun.inf
.
.
(((((((((((((((((((( Bestanden Gemaakt van 2011-07-28 to 2011-08-30 ))))))))))))))))))))))))))))))
.
.
2011-08-27 15:14 . 2011-08-27 15:14 97859 ----a-w- c:\windows\system32\drivers\klick.dat
2011-08-27 15:14 . 2011-08-27 15:14 115369 ----a-w- c:\windows\system32\drivers\klin.dat
2011-08-27 15:11 . 2011-08-27 15:11 -------- d-----w- c:\program files\Kaspersky Lab
2011-08-27 15:11 . 2011-08-30 08:05 -------- d-----w- c:\documents and settings\All Users\Application Data\Kaspersky Lab
2011-08-27 12:17 . 2011-08-27 13:41 -------- d-----w- c:\documents and settings\Rianne Swinkels\Local Settings\Application Data\NPE
2011-08-27 12:17 . 2011-08-27 12:17 -------- d-----w- c:\documents and settings\All Users\Application Data\Norton
2011-08-27 05:13 . 2009-08-06 17:23 215920 ----a-w- c:\windows\system32\muweb.dll
2011-08-26 18:25 . 2011-08-26 18:25 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\PCHealth
2011-08-26 18:01 . 2011-08-26 18:01 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Application Data\PCHealth
2011-08-26 02:55 . 2011-08-26 02:55 -------- d-----w- c:\documents and settings\LocalService\Bureaublad
2011-08-25 18:23 . 2011-08-26 21:11 -------- d-----w- c:\program files\Common Files\PC Tools
2011-08-25 18:23 . 2011-08-26 21:11 -------- d-----w- c:\program files\PC Tools Security
2011-08-25 18:19 . 2011-08-26 18:15 -------- d-----w- c:\documents and settings\All Users\Application Data\PC Tools
2011-08-25 17:34 . 2011-08-26 18:15 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2011-08-25 16:45 . 2011-08-25 16:45 -------- d-----w- c:\documents and settings\Rianne Swinkels\Application Data\AVG10
2011-08-25 16:31 . 2011-08-25 16:31 -------- d--h--w- c:\documents and settings\All Users\Application Data\Common Files
2011-08-25 16:23 . 2011-08-26 17:44 -------- d-----w- c:\documents and settings\All Users\Application Data\AVG10
2011-08-25 16:23 . 2011-08-26 16:47 -------- d-----w- c:\windows\system32\drivers\AVG
2011-08-25 16:20 . 2011-08-25 16:20 -------- d-----w- c:\program files\AVG
2011-08-25 16:11 . 2011-08-26 16:55 -------- d-----w- c:\documents and settings\All Users\Application Data\MFAData
2011-08-24 15:59 . 2011-08-24 15:59 -------- d-----w- c:\documents and settings\All Users\Application Data\Trend Micro
2011-08-24 15:53 . 2011-08-24 15:53 205072 ----a-w- c:\windows\system32\drivers\tmcomm.sys
2011-08-24 15:14 . 2011-08-24 15:14 388096 ----a-r- c:\documents and settings\Rianne Swinkels\Application Data\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2011-08-24 15:14 . 2011-08-24 15:48 -------- d-----w- c:\program files\Trend Micro
2011-08-23 16:21 . 2011-08-27 14:29 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2011-08-23 16:21 . 2011-08-23 16:26 -------- d-----w- c:\program files\Spybot - Search & Destroy
2011-08-22 19:12 . 2011-08-27 15:04 -------- d-----w- c:\program files\Microsoft Security Client
2011-08-11 15:07 . 2011-06-24 14:10 139656 ------w- c:\windows\system32\dllcache\rdpwd.sys
2011-08-11 15:07 . 2011-07-08 14:02 10496 ------w- c:\windows\system32\dllcache\ndistapi.sys
.
.
.
((((((((((((((((((((((((((((((((((((((( Find3M Rapport ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-07-15 13:29 . 2002-09-11 04:00 456320 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-07-08 14:02 . 2002-09-11 04:00 10496 ----a-w- c:\windows\system32\drivers\ndistapi.sys
2011-07-06 17:52 . 2011-01-09 12:21 41272 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2011-07-06 17:52 . 2011-01-09 12:21 22712 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-06-24 14:10 . 2002-09-11 04:00 139656 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2011-06-21 18:37 . 2004-02-06 16:09 832512 ----a-w- c:\windows\system32\wininet.dll
2011-06-21 18:37 . 2004-08-04 08:03 78336 ----a-w- c:\windows\system32\ieencode.dll
2011-06-21 18:37 . 2002-09-11 04:00 1830912 ----a-w- c:\windows\system32\inetcpl.cpl
2011-06-21 18:37 . 2002-09-11 04:00 17408 ------w- c:\windows\system32\corpol.dll
2011-06-21 11:47 . 2004-08-04 07:55 389120 ----a-w- c:\windows\system32\html.iec
2011-06-20 17:44 . 2002-09-11 04:00 293888 ----a-w- c:\windows\system32\winsrv.dll
2011-06-06 11:35 . 2002-09-11 04:00 1859072 ----a-w- c:\windows\system32\win32k.sys
2005-03-10 20:00 . 2005-03-10 20:00 1163643 ----a-w- c:\program files\wrar342.exe
.
.
((((((((((((((((((((((((((((((((((((( Reg Opstartpunten )))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-05-24 68856]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IntelMeM"="c:\program files\Intel\Modem Event Monitor\IntelMEM.exe" [2003-09-03 221184]
"dla"="c:\windows\system32\dla\tfswctrl.exe" [2003-08-06 114741]
"StorageGuard"="c:\program files\Common Files\Sonic\Update Manager\sgtray.exe" [2003-02-13 155648]
"DVDSentry"="c:\windows\System32\DSentry.exe" [2003-08-13 28672]
"HPDJ Taskbar Utility"="c:\windows\system32\spool\drivers\w32x86\3\hpztsb10.exe" [2004-06-21 172032]
"LVCOMSX"="c:\windows\system32\LVCOMSX.EXE" [2004-10-08 221184]
"CanonSolutionMenu"="c:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2007-10-25 652624]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2007-09-13 1603152]
"PMBVolumeWatcher"="c:\program files\Sony\PMB\PMBVolumeWatcher.exe" [2010-03-24 599328]
"Trend Micro RUBotted V2.0 Beta"="c:\program files\Trend Micro\RUBotted\RUBottedGUI.exe" [2010-12-17 1103184]
"AVP"="c:\program files\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe" [2011-04-24 202296]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2007-02-25 437160]
.
c:\documents and settings\Rianne Swinkels\Menu Start\Programma's\Opstarten\
Office Opstarten.lnk - c:\program files\Microsoft Office\Office\OSA.EXE [1997-2-19 51984]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"winss"=2 (0x2)
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\SYSTEM32\\dpvsetup.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R1 kl2;kl2;c:\windows\SYSTEM32\DRIVERS\kl2.sys [04/03/2011 13:23 11352]
R2 PMBDeviceInfoProvider;PMBDeviceInfoProvider;c:\program files\Sony\PMB\PMBDeviceInfoProvider.exe [24/10/2009 04:18 360224]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\SYSTEM32\DRIVERS\klim5.sys [10/03/2011 18:34 34608]
R3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\SYSTEM32\DRIVERS\klmouflt.sys [02/11/2009 20:27 19472]
S1 MpKsld6e9e3a1;MpKsld6e9e3a1;\??\c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{C23393A2-8FCA-4EAB-AAF0-22DE80C746EF}\MpKsld6e9e3a1.sys --> c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{C23393A2-8FCA-4EAB-AAF0-22DE80C746EF}\MpKsld6e9e3a1.sys [?]
S2 Ca533av;PocketCam X, WDM Video Capture;c:\windows\system32\Drivers\Ca533av.sys --> c:\windows\system32\Drivers\Ca533av.sys [?]
S2 gupdate;Google Updateservice (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [19/12/2009 10:16 135664]
S2 RUBotSrv;Trend Micro RUBotted Service;c:\program files\Trend Micro\RUBotted\RUBotSrv.exe [24/08/2011 17:48 439632]
S3 gupdatem;Google Update-service (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [19/12/2009 10:16 135664]
S3 xcpip;Stuurprogramma voor TCP/IP-protocol;c:\windows\system32\drivers\xcpip.sys --> c:\windows\system32\drivers\xcpip.sys [?]
S3 xpsec;IPSEC-stuurprogramma;c:\windows\system32\drivers\xpsec.sys --> c:\windows\system32\drivers\xpsec.sys [?]
.
--- Andere Services/Drivers In Geheugen ---
.
*Deregistered* - aswMBR
.
Inhoud van de 'Gedeelde Taken' map
.
2011-08-28 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2006-08-29 13:21]
.
2011-08-30 c:\windows\Tasks\GoogleUpdateTaskMachineCore1cc5061833fa39c.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-12-19 08:15]
.
2011-08-30 c:\windows\Tasks\Symantec NetDetect.job
- c:\program files\Symantec\LiveUpdate\NDETECT.EXE [2004-03-30 19:49]
.
.
------- Bijkomende Scan -------
.
uStart Page = hxxp://www.google.nl/" onclick="window.open(this.href);return false;
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
TCP: DhcpNameServer = 192.168.1.1
DPF: Microsoft XML Parser for Java - file://c" onclick="window.open(this.href);return false;:\windows\Java\classes\xmldso.cab
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net" onclick="window.open(this.href);return false;
Rootkit scan 2011-08-30 11:26
Windows 5.1.2600 Service Pack 3 NTFS
.
scannen van verborgen processen ...
.
scannen van verborgen autostart items ...
.
scannen van verborgen bestanden ...
.
Scan succesvol afgerond
verborgen bestanden: 0
.
**************************************************************************
.
Voltooingstijd: 2011-08-30 11:30:45
ComboFix-quarantined-files.txt 2011-08-30 09:30
ComboFix2.txt 2011-08-28 14:52
.
Pre-Run: 79,936,520,192 bytes beschikbaar
Post-Run: 79,937,638,400 bytes beschikbaar
.
- - End Of File - - E5C50E422A07C652D6082E1347EFC4F5
38
Hoi,
Dit ziet er weer allemaal keurig netjes uit.
Zijn er momenteel nog problemen merkbaar?
Dit ziet er weer allemaal keurig netjes uit.
Zijn er momenteel nog problemen merkbaar?
Member of UNITE Unified Network of Instructors and Trained Eliminators (Unite Against Malware)
39
hoi,
Geen rare dingen, alleen met vlagen heel traag, vooral met email ophalen en opstarten van internet. Ik heb een skype telefoon gecombineerd met vaste lijn zeelandnet, en die doet het niet meer sinds een paar dagen, maar die zal ik vanavond anders wel eens resetten.
Mag ik je trouwens alvast bedanken voor je engelengeduld !!!! kan niet makkelijk zijn met een computeranalfabeet als ik
Kan natuurlijk ook door kaspersky komen (de 30dgn free trail) wat kan ik nu het beste installeren om zo goed mogelijk te beschermen ? iets wat ik moet kopen is ook geen probleem...kan alleen nog geen geld overmaken
Ik maak misbruik vd situatie...maar nog een vraag. Een vriendin van mij heeft sinds kort mobiel internet en zij zegtdat ze op mijn netwerk kan komen. Zover ik weet werk ik gewoon met kabels...maar zij zegt dat een router ALTIJD een draadloos signaal uitzend...
Ga nu ff naar de ING mijn geld overboeken naar de Rabo die ik net geopend heb !
groetjes,
Rianne
Geen rare dingen, alleen met vlagen heel traag, vooral met email ophalen en opstarten van internet. Ik heb een skype telefoon gecombineerd met vaste lijn zeelandnet, en die doet het niet meer sinds een paar dagen, maar die zal ik vanavond anders wel eens resetten.
Mag ik je trouwens alvast bedanken voor je engelengeduld !!!! kan niet makkelijk zijn met een computeranalfabeet als ik
Kan natuurlijk ook door kaspersky komen (de 30dgn free trail) wat kan ik nu het beste installeren om zo goed mogelijk te beschermen ? iets wat ik moet kopen is ook geen probleem...kan alleen nog geen geld overmaken
Ik maak misbruik vd situatie...maar nog een vraag. Een vriendin van mij heeft sinds kort mobiel internet en zij zegtdat ze op mijn netwerk kan komen. Zover ik weet werk ik gewoon met kabels...maar zij zegt dat een router ALTIJD een draadloos signaal uitzend...
Ga nu ff naar de ING mijn geld overboeken naar de Rabo die ik net geopend heb !
groetjes,
Rianne
40
Hoi,
Graag gedaan hoor.
Als je extra beveiliging wilt kan je b.v. de betaalde versie van MBAM of Emsisoft Anti-malware gebruiken als aanvulling op de virusscanner.
Maar aangezien de problemen zijn verholpen gaan we gelijk even opruimen.
De volgende programma's en bijbehorende log bestanden mag je verwijderen.
Combofix /Uninstall (let op!!! de spatie voor /Uninstall)
Klik Start -> Uitvoeren, en plak (Ctrl + V) het commando, toets vervolgens Ctrl + Shift + Enter.
1.) Systeemherstelpunten verwijderen
Als de computer geïnfecteerd is geweest met een malware infectie is het raadzaam om alle aanwezige systeemherstelpunten te verwijderen, want hier kunnen namelijk besmette herstelpunten tussen zitten.
Hoe u uw besturingssysteem en overige software up to date houdt kunt u hier lezen.
Door middel van het programma Secunia PSI wordt u automatisch gewaarschuwd indien er updates voor de geïnstalleerde software beschikbaar is, meer informatie leest u hier
3.) Pas op voor 'Phishing' berichten.
Phishing is een vorm van internet oplichting (fraude), met valse e-mailberichten en websites die er vertrouwd uitzien wordt er getracht 'logingegevens' en andere persoonlijke informatie te achterhalen.
Dit gebeurt vaak op hele slinkse manieren, zoals bijvoorbeeld e-mailberichten waarin u gevraagd wordt uw inloggegevens te verifiëren, in deze gevallen wordt u vaak naar een valse (clone) website gestuurd, zodra u uw gegevens hier hebt ingevoerd zijn deze in de handen van de kwaadwillende met alle gevolgen van dien.
Meer informatie leest u hier
4.) Gebruikersaccounts
Met dit account heeft u dus het volledige beheer van de computer in handen, het is dan ook niet aan te raden om dit account als primair account voor het dagelijkse gebruik in te stellen.
Meer informatie hierover leest u hier
5.) Risico's bij het downloaden
Peer to Peer (P2P) netwerken en ook Usenet (nieuwsgroepen) zijn een grote bron op het internet wat betreft het verspreiden van malware, het aanbieden van 'gevaarlijke' software (malware) gebeurt vrijwel anoniem waardoor dit een veel gebruikte methode is voor het verspreiden van malware.
Meer informatie hierover leest u hier
6.) Preventie informatie & het gebruik van beveiligings software.
Hier en hier staat informatie hoe u een infectie kunt voorkomen, lees dit eens op uw gemak door.
Meer informatie over het gebruik van "beveiligings software" en "valse (nep) software" (rogueware) leest u hier
Graag gedaan hoor.
In principe is een gratis virusscanner zoals Avast of Avira voldoende i.c.m. met bijvoorbeeld MBAM of Emsisoft Anit-malware als on-demand scanner waarmee je periodiek de computer kan scannen.Rianne schreef:wat kan ik nu het beste installeren om zo goed mogelijk te beschermen ?
Als je extra beveiliging wilt kan je b.v. de betaalde versie van MBAM of Emsisoft Anti-malware gebruiken als aanvulling op de virusscanner.
Nee hoor vragen mag altijd, maar indien je de WiFi functie van de router niet beveiligd heb kan er inderdaad gebruik worden gemaakt van je draadloze netwerk.Rianne schreef:Ik maak misbruik vd situatie...maar nog een vraag. Een vriendin van mij heeft sinds kort mobiel internet en zij zegtdat ze op mijn netwerk kan komen. Zover ik weet werk ik gewoon met kabels...maar zij zegt dat een router ALTIJD een draadloos signaal uitzend...
Maar aangezien de problemen zijn verholpen gaan we gelijk even opruimen.
De volgende programma's en bijbehorende log bestanden mag je verwijderen.
- ING Cleaner
- TDSSKiller
- DDS
- aswMBR
- ComboFix via de onderstaande instructies.
Combofix /Uninstall (let op!!! de spatie voor /Uninstall)
Klik Start -> Uitvoeren, en plak (Ctrl + V) het commando, toets vervolgens Ctrl + Shift + Enter.
1.) Systeemherstelpunten verwijderen
Als de computer geïnfecteerd is geweest met een malware infectie is het raadzaam om alle aanwezige systeemherstelpunten te verwijderen, want hier kunnen namelijk besmette herstelpunten tussen zitten.
- Hoe u de herstelpunten verwijderd leest u hier
- Hoe u zelf snel een nieuw systeemherstelpunt aan kunt maken leest u hier
Hoe u uw besturingssysteem en overige software up to date houdt kunt u hier lezen.
Door middel van het programma Secunia PSI wordt u automatisch gewaarschuwd indien er updates voor de geïnstalleerde software beschikbaar is, meer informatie leest u hier
3.) Pas op voor 'Phishing' berichten.
Phishing is een vorm van internet oplichting (fraude), met valse e-mailberichten en websites die er vertrouwd uitzien wordt er getracht 'logingegevens' en andere persoonlijke informatie te achterhalen.
Dit gebeurt vaak op hele slinkse manieren, zoals bijvoorbeeld e-mailberichten waarin u gevraagd wordt uw inloggegevens te verifiëren, in deze gevallen wordt u vaak naar een valse (clone) website gestuurd, zodra u uw gegevens hier hebt ingevoerd zijn deze in de handen van de kwaadwillende met alle gevolgen van dien.
Meer informatie leest u hier
4.) Gebruikersaccounts
Met dit account heeft u dus het volledige beheer van de computer in handen, het is dan ook niet aan te raden om dit account als primair account voor het dagelijkse gebruik in te stellen.
Meer informatie hierover leest u hier
5.) Risico's bij het downloaden
Peer to Peer (P2P) netwerken en ook Usenet (nieuwsgroepen) zijn een grote bron op het internet wat betreft het verspreiden van malware, het aanbieden van 'gevaarlijke' software (malware) gebeurt vrijwel anoniem waardoor dit een veel gebruikte methode is voor het verspreiden van malware.
Meer informatie hierover leest u hier
6.) Preventie informatie & het gebruik van beveiligings software.
Hier en hier staat informatie hoe u een infectie kunt voorkomen, lees dit eens op uw gemak door.
Meer informatie over het gebruik van "beveiligings software" en "valse (nep) software" (rogueware) leest u hier
Member of UNITE Unified Network of Instructors and Trained Eliminators (Unite Against Malware)
41
mmm....misschien toch iets raars
Ik ging naar crimesite om het laatse te lezen over ING virus en ik krijg steeds eventjes de site en daarna een advertentie van Auping (matrassen) geen popup maar gewoon de advertentie. Als je dan met pijltje terug gaat krijg je weer crimesite. klik je op bv "laatste nieuws" krijg ik weer die advertentie...
malawarebytes + ingtool laten draaien, vind niets
Maar misschien ben ik helemaal paranoiia aan het worden
Ik ging naar crimesite om het laatse te lezen over ING virus en ik krijg steeds eventjes de site en daarna een advertentie van Auping (matrassen) geen popup maar gewoon de advertentie. Als je dan met pijltje terug gaat krijg je weer crimesite. klik je op bv "laatste nieuws" krijg ik weer die advertentie...
malawarebytes + ingtool laten draaien, vind niets
Maar misschien ben ik helemaal paranoiia aan het worden
42
die advertentie staat overigens niet op hun hoofdpagina of iets dergelijks, heb hem niet per ongeluk aangeklikt.
43
Hoi,
Krijg je die advertentie nog steeds te zien, want ik krijg die namelijk niet te zien?
Krijg je die advertentie nog steeds te zien, want ik krijg die namelijk niet te zien?
Member of UNITE Unified Network of Instructors and Trained Eliminators (Unite Against Malware)
44
Hoi,
nou, hij is gruwelijk traag nu, en vandaag krijg ik een advertentie van auto's onderaan stond iets van http noah.reddion.com ik heb van beide advertenteis een schermafdruk gemaakt, als dat helpt.
groetjes,
rianne
nou, hij is gruwelijk traag nu, en vandaag krijg ik een advertentie van auto's onderaan stond iets van http noah.reddion.com ik heb van beide advertenteis een schermafdruk gemaakt, als dat helpt.
groetjes,
rianne
45
Hoi,
Ja plaats de screenshots maar even, maar die site staat trouwens helemaal vol met advertenties.
Ja plaats de screenshots maar even, maar die site staat trouwens helemaal vol met advertenties.
Member of UNITE Unified Network of Instructors and Trained Eliminators (Unite Against Malware)