Help!

PC-Problemen?
De vrijwilligers van Oplossing.be zoeken gratis met u mee!

Hulp bij posten

Recente topics

Auteur Topic: spyware doctor  (gelezen 12341 keer)

0 leden en 1 gast bekijken dit topic.

Offline hekelgem

  • Ervaren lid
  • ***
  • Berichten: 354
  • Oplossing.be
spyware doctor
« Gepost op: 09 maart 2008, 19:57:13 »
Geacht forum,

Spyware Doctor vindt 9 vedachte items die ik natuurlijk pas kan verwijderen wanneer ik het product koop. :(

Andere malware-jagers zoals bijv. ad aware, spybot enz. vinden dat mijn pc clean is.

Wat moet ik nu eigenlijk geloven. Uiteraard zal het ene programma meer verdachte zaken vinden dan het andere maar hoe kan ik weten dat het van Syware Doctor niet gewoon is een truuk is om het product te doen kopen.

Wat raadt u me aan? Een vervelende vraag dat besef ik maar toch stel ik er prijs op uw mening te weten. :)
Windows 10 Home   NLD 64bit
AMD Ryzen 7 2700 Eight-Core Processor           3200
B450 AORUS PRO-CF
NVIDIA GeForce GTX 1050 Ti 4095MB 1920 x 1080
Realtek High Definition Audio
Nr: 1 Model: Samsung SSD 970 EVO Plus 250GB
Nr: 2 Model: WDC WD10EZEX-08WN4A0
C:\ NTFS 232,26GB 136,88GB 8.143MB
AV: Geen antivirus geïnstalleerd
FW: Windows Firewal Enabled: True

Offline spyder

  • Ambassadeur
  • *****
  • Berichten: 5.265
  • PC probleem zit meestal tussen scherm en rugleun
Re: spyware doctor
« Reactie #1 Gepost op: 10 maart 2008, 00:36:21 »
Hoi Hekelgem,

Spyware Doctor vindt 9 vedachte items die ik natuurlijk pas kan verwijderen wanneer ik het product koop. :(

Andere malware-jagers zoals bijv. ad aware, spybot enz. vinden dat mijn pc clean is.
Geeft spyware doctor geen lijstje met de namen van de bestanden? Post het dan eens voor de aardigheid, of schrijf de namen van de bestanden eens over als je wil. ;)
Ik denk niet dat het hier om "zware infecties zal gaan :).
Je zal altijd programma's hebben die bepaalde zaken aanzien als malware, terwijl andere programma's hier dan weer geen problemen mee hebben. Dit worden dan nogal dikwijls omschreven als "valse positieven".

Het blijft ook wel een manier om hun product aan de man te brengen. ;)

spyder




Windows 7 Ultimate Unknow NLD
Intel(R) Core(TM) i7 CPU         870  @ 2.93GHz 2934
P7P55D-E PRO
NVIDIA GeForce GTX 470 1280MB 1680 x 1050
HD 1 : INTEL SSDSA2M080G2GC (80GB)
HD 2 : ST31500341AS (1,5TB)
HD 3 : ST320006 41AS (2TB)
browser: Maxthon  mail:Thunderbird AV: Bitdefender
Scarlet user

Offline hekelgem

  • Ervaren lid
  • ***
  • Berichten: 354
  • Oplossing.be
Re: spyware doctor
« Reactie #2 Gepost op: 10 maart 2008, 13:32:18 »
Hierbij een rapportje van Spyware Doctor
Windows 10 Home   NLD 64bit
AMD Ryzen 7 2700 Eight-Core Processor           3200
B450 AORUS PRO-CF
NVIDIA GeForce GTX 1050 Ti 4095MB 1920 x 1080
Realtek High Definition Audio
Nr: 1 Model: Samsung SSD 970 EVO Plus 250GB
Nr: 2 Model: WDC WD10EZEX-08WN4A0
C:\ NTFS 232,26GB 136,88GB 8.143MB
AV: Geen antivirus geïnstalleerd
FW: Windows Firewal Enabled: True

Offline hekelgem

  • Ervaren lid
  • ***
  • Berichten: 354
  • Oplossing.be
Re: spyware doctor
« Reactie #3 Gepost op: 16 maart 2008, 12:04:40 »
Geacht forum,

Een week geleden heb lijstje doorgestuurd van de verdachte bestanden gevonden door Spyware Doctor. Heeft één van jullie specialisten al de tijd gevonden om een en ander te bekijken? Ik ben wel nieuwsgierig naar jullie bevindingen.
Windows 10 Home   NLD 64bit
AMD Ryzen 7 2700 Eight-Core Processor           3200
B450 AORUS PRO-CF
NVIDIA GeForce GTX 1050 Ti 4095MB 1920 x 1080
Realtek High Definition Audio
Nr: 1 Model: Samsung SSD 970 EVO Plus 250GB
Nr: 2 Model: WDC WD10EZEX-08WN4A0
C:\ NTFS 232,26GB 136,88GB 8.143MB
AV: Geen antivirus geïnstalleerd
FW: Windows Firewal Enabled: True

Offline KAPE

  • Security Expert
  • Ambassadeur
  • *****
  • Berichten: 2.951
  • Geslacht: Man
  • Wie zoekt, die vindt !
Re: spyware doctor
« Reactie #4 Gepost op: 16 maart 2008, 14:07:13 »
Hoi Hekelgem,

Jouw item hebben we duidelijk even uit het oog verloren. Sorry :( Want er is blijkbaar toch wel iets mee aan de hand.

Download SmitfraudFix.zip. Pak het uit naar je bureaublad.

Start je PC op in Veilige Modus, open de map SmitfraudFix en dubbelklik op Smitfraudfix.cmd.
Kies optie 2 (Clean) om alle besmette bestanden te laten verwijderen. Als er gevraagd wordt om het register op te kuisen, sta je dit toe.
Er wordt ook onderzocht of het bestandje wininet.dll besmet is. Indien dit het geval is, zal je de vraag krijgen om deze te vervangen. Type dan Y in achter de prompt en druk op Enter. De kans bestaat dat je PC herstart wordt in normale modus. Is dit niet het geval doe je dit handmatig zodat het zijn taak volledig kan uitvoeren.
Er zal een tekstbestandje openen met de resultaten van de fix. ( c:\rapport.txt). Sla dit op je bureaublad op.

Herstart de computer in normale modus en zet het rapport van Smitfraud in je volgende bericht, samen met een nieuw log van HiJackThis.

KAPE



Offline hekelgem

  • Ervaren lid
  • ***
  • Berichten: 354
  • Oplossing.be
Re: spyware doctor
« Reactie #5 Gepost op: 16 maart 2008, 20:15:09 »
Hallo,

Heb operatie uitgevoerd zoals gevraagd. De rapportjes voeg ik hierbij.
Ben eens moeten herbeginnen met programmaatje dat jullie met aanraden en heb twee rapportjes. Hopelijk liep daar niks verkeerd mee. :(
Windows 10 Home   NLD 64bit
AMD Ryzen 7 2700 Eight-Core Processor           3200
B450 AORUS PRO-CF
NVIDIA GeForce GTX 1050 Ti 4095MB 1920 x 1080
Realtek High Definition Audio
Nr: 1 Model: Samsung SSD 970 EVO Plus 250GB
Nr: 2 Model: WDC WD10EZEX-08WN4A0
C:\ NTFS 232,26GB 136,88GB 8.143MB
AV: Geen antivirus geïnstalleerd
FW: Windows Firewal Enabled: True

Offline KAPE

  • Security Expert
  • Ambassadeur
  • *****
  • Berichten: 2.951
  • Geslacht: Man
  • Wie zoekt, die vindt !
Re: spyware doctor
« Reactie #6 Gepost op: 16 maart 2008, 20:22:45 »
Hoi Hekelgem,

Die vreemde bestanden uit Spyware Doctor hadden normaal in één van je logjes zichtbaar moeten worden ... tenzij ze inmiddels van je PC verdwenen zijn. Kan je eens nakijken - gewoon via Windows Verkenner - of je deze bestanden nog terugvindt. Doe dit best voor allemaal om zeker te zijn. Dus alles wat achter infecties staat : bvb. C:\DOCUMENTS AND SETTINGS\ALL USERS\MENU START\Online Security Guide.url, enz.

KAPE

Offline hekelgem

  • Ervaren lid
  • ***
  • Berichten: 354
  • Oplossing.be
Re: spyware doctor
« Reactie #7 Gepost op: 16 maart 2008, 20:40:19 »
Hallo Kape

Op het eerste zicht vind ik daar niks meer van. Voor alle zekerheid stuur ik hierbij printscreen mee.
Sorry voor de overlast hoor :-[
Windows 10 Home   NLD 64bit
AMD Ryzen 7 2700 Eight-Core Processor           3200
B450 AORUS PRO-CF
NVIDIA GeForce GTX 1050 Ti 4095MB 1920 x 1080
Realtek High Definition Audio
Nr: 1 Model: Samsung SSD 970 EVO Plus 250GB
Nr: 2 Model: WDC WD10EZEX-08WN4A0
C:\ NTFS 232,26GB 136,88GB 8.143MB
AV: Geen antivirus geïnstalleerd
FW: Windows Firewal Enabled: True

Offline KAPE

  • Security Expert
  • Ambassadeur
  • *****
  • Berichten: 2.951
  • Geslacht: Man
  • Wie zoekt, die vindt !
Re: spyware doctor
« Reactie #8 Gepost op: 16 maart 2008, 23:27:38 »
Hoi Hekelgem,

Geen probleem. Dan hebben de andere scanners die bestanden verwijderd en moet je niet meer wakker liggen van wat Spyware Doctor je wist te vertellen.

KAPE

Offline hekelgem

  • Ervaren lid
  • ***
  • Berichten: 354
  • Oplossing.be
Re: spyware doctor
« Reactie #9 Gepost op: 17 maart 2008, 14:14:12 »
Kape bedankt voor al je werk. Heb Spyware Doctor nog eens laten lopen uit pure nieuwsgierigheid.
Wat blijkt? Hij blijft zelfde infecties signaleren. Logje hierbijgevoegd. Begin stilaan radeloos te worden :'(
Zou je nog eens willen kijken? Raad je me aan het bewuste programmaatje dat je me gisteren aanraadde nog eens te laten werken.
Sorry voor mijn aandringen want ik vrees dat je me stilaan beu wordt.
Windows 10 Home   NLD 64bit
AMD Ryzen 7 2700 Eight-Core Processor           3200
B450 AORUS PRO-CF
NVIDIA GeForce GTX 1050 Ti 4095MB 1920 x 1080
Realtek High Definition Audio
Nr: 1 Model: Samsung SSD 970 EVO Plus 250GB
Nr: 2 Model: WDC WD10EZEX-08WN4A0
C:\ NTFS 232,26GB 136,88GB 8.143MB
AV: Geen antivirus geïnstalleerd
FW: Windows Firewal Enabled: True

Offline KAPE

  • Security Expert
  • Ambassadeur
  • *****
  • Berichten: 2.951
  • Geslacht: Man
  • Wie zoekt, die vindt !
Re: spyware doctor
« Reactie #10 Gepost op: 17 maart 2008, 15:01:40 »
  Raad je me aan het bewuste programmaatje dat je me gisteren aanraadde nog eens te laten werken.
Neen, laten we eens iets anders proberen. Download Combofix en zet het op je Bureaublad.

Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen.
NOTA: Indien je virusscanner reageert met een melding van een scriptuitvoering, moet je dit toestaan.

Hang dan het log van Combofix en een nieuw log van HiJackThis aan een volgend bericht.

Citaat
Sorry voor mijn aandringen want ik vrees dat je me stilaan beu wordt.
Daar moet je je absoluut geen zorgen over maken  :D

KAPE

Offline hekelgem

  • Ervaren lid
  • ***
  • Berichten: 354
  • Oplossing.be
Re: spyware doctor
« Reactie #11 Gepost op: 17 maart 2008, 16:48:44 »
Beste Kape,

Je instructies uitgevoerd. Hierbij de logjes.
Windows 10 Home   NLD 64bit
AMD Ryzen 7 2700 Eight-Core Processor           3200
B450 AORUS PRO-CF
NVIDIA GeForce GTX 1050 Ti 4095MB 1920 x 1080
Realtek High Definition Audio
Nr: 1 Model: Samsung SSD 970 EVO Plus 250GB
Nr: 2 Model: WDC WD10EZEX-08WN4A0
C:\ NTFS 232,26GB 136,88GB 8.143MB
AV: Geen antivirus geïnstalleerd
FW: Windows Firewal Enabled: True

Offline KAPE

  • Security Expert
  • Ambassadeur
  • *****
  • Berichten: 2.951
  • Geslacht: Man
  • Wie zoekt, die vindt !
Re: spyware doctor
« Reactie #12 Gepost op: 17 maart 2008, 18:38:06 »
Hoi Hekelgem,

Open een kladblokbestand.

Kopieer en plak daarin de onderstaande vetgedrukte tekst.

File::
C:\DOCUMENTS AND SETTINGS\ALL USERS\MENU START\Online Security Guide.url
C:\DOCUMENTS AND SETTINGS\ALL USERS\MENU START\Security Troubleshooting.url
C:\DOCUMENTS AND SETTINGS\MOENS\FAVORIETEN\Videos.url
C:\WINDOWS\unvise32.exe

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\load]
[HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow]
[HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs]
[HKEY_LOCAL_MACHINE\SOFTWARE\swearware, snapshot]
[HKEY_LOCAL_MACHINE\SOFTWARE\swearware]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme]
[HKEY_USERS\S-1-5-21-1292428093-1202660629-839522115-1004\Software\Wget]
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF}, (Default)]
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF}\ProgID, (Default)]
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF}\ProgID]
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF]
[HKEY_USERS\S-1-5-21-1292428093-1202660629-839522115-1004\Software\Microsoft\Internet Explorer\Desktop\General, Wallpaper]
[HKEY_USERS\S-1-5-19\Control Panel\Desktop, Wallpaper]
[HKEY_USERS\S-1-5-20\Control Panel\Desktop, Wallpaper]
[HKEY_USERS\S-1-5-21-1292428093-1202660629-839522115-1004\Control Panel\Desktop, Wallpaper]
[HKEY_USERS\S-1-5-18\Control Panel\Desktop, Wallpaper]
[HKEY_USERS\S-1-5-19\Control Panel\Desktop, WallpaperStyle]
[HKEY_USERS\S-1-5-20\Control Panel\Desktop, WallpaperStyle]
[HKEY_USERS\S-1-5-21-1292428093-1202660629-839522115-1004\Control Panel\Desktop, WallpaperStyle]
[HKEY_USERS\S-1-5-18\Control Panel\Desktop, WallpaperStyle]
[HKEY_USERS\S-1-5-19\Control Panel\Colors, Background]
[HKEY_USERS\S-1-5-20\Control Panel\Colors, Background]
[HKEY_USERS\S-1-5-21-1292428093-1202660629-839522115-1004\Control Panel\Colors, Background]
[HKEY_USERS\S-1-5-18\Control Panel\Colors, Background]


Sla dit bestand op je bureaublad op als CFScript.txt.

Sleep CFScript.txt in ComboFix.exe
Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt.

Post na herstart de inhoud van de Combofix.txt in je volgende antwoord. En laat dan Spyware Doctor nog eens runnen.

KAPE

Offline hekelgem

  • Ervaren lid
  • ***
  • Berichten: 354
  • Oplossing.be
Re: spyware doctor
« Reactie #13 Gepost op: 17 maart 2008, 19:09:59 »
Hallo Kape,

Hier zijn we ermee. Logje is hier bijgevoegd.
Bedankt alleszins al voor al je moeite.
Windows 10 Home   NLD 64bit
AMD Ryzen 7 2700 Eight-Core Processor           3200
B450 AORUS PRO-CF
NVIDIA GeForce GTX 1050 Ti 4095MB 1920 x 1080
Realtek High Definition Audio
Nr: 1 Model: Samsung SSD 970 EVO Plus 250GB
Nr: 2 Model: WDC WD10EZEX-08WN4A0
C:\ NTFS 232,26GB 136,88GB 8.143MB
AV: Geen antivirus geïnstalleerd
FW: Windows Firewal Enabled: True

Offline hekelgem

  • Ervaren lid
  • ***
  • Berichten: 354
  • Oplossing.be
Re: spyware doctor
« Reactie #14 Gepost op: 17 maart 2008, 19:37:45 »
Hoi Kape,
Heb Spyware Doctor nog twee keer laten draaien. Eén keer voor en één keer na een herstart.
Ik voeg ze hierbij (1= voor 2= na herstart)
Windows 10 Home   NLD 64bit
AMD Ryzen 7 2700 Eight-Core Processor           3200
B450 AORUS PRO-CF
NVIDIA GeForce GTX 1050 Ti 4095MB 1920 x 1080
Realtek High Definition Audio
Nr: 1 Model: Samsung SSD 970 EVO Plus 250GB
Nr: 2 Model: WDC WD10EZEX-08WN4A0
C:\ NTFS 232,26GB 136,88GB 8.143MB
AV: Geen antivirus geïnstalleerd
FW: Windows Firewal Enabled: True

 


www.combell.com