abonnement Unibet Coolblue Bitvavo
  dinsdag 11 augustus 2009 @ 15:49:14 #151
111829 MissBliss
Godin van SHO
pi_71792048
Oh balen
Ziggy played guitar
Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
  dinsdag 11 augustus 2009 @ 15:49:40 #152
79166 Qwea
#teampindakaas #viesdik
pi_71792061
Het bestand in file:///C:/Users/Qwea/AppData/Roaming/Mozilla/Firefox/Profiles/zgodd7xy.default/

en dan die formhistory kan ook gewoon niet verwijderd worden ennu zittie ook in places ik had godverdomme net mn laptop gekocht en geconfigged donderdag!
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
  dinsdag 11 augustus 2009 @ 15:50:15 #153
79166 Qwea
#teampindakaas #viesdik
pi_71792079
quote:
Op dinsdag 11 augustus 2009 15:49 schreef CantFazeMe het volgende:

[..]

echt
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
  dinsdag 11 augustus 2009 @ 15:52:51 #154
79166 Qwea
#teampindakaas #viesdik
pi_71792148
quote:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:52:04, on 11-8-2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\system32\igfxext.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O13 - Gopher Prefix:
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe

--
End of file - 3746 bytes
Mn hijackthis log. Roept u maar!
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
  dinsdag 11 augustus 2009 @ 15:53:10 #155
192696 CantFazeMe
Scroll my bar
pi_71792159
quote:
Op dinsdag 11 augustus 2009 15:50 schreef Qwea het volgende:

[..]

echt
Ik geloof je wel hoor.

Verwijder hem maar snel.
█▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
TryAndResistClicking. Trollspray.
  dinsdag 11 augustus 2009 @ 15:53:11 #156
111829 MissBliss
Godin van SHO
pi_71792161
Je hebt toch Vista? Daar kon het toch juist niet op komen?
Ziggy played guitar
Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
  FOK!-Schrikkelbaas dinsdag 11 augustus 2009 @ 15:53:38 #157
1972 Swetsenegger
Egocentrische Narcist
pi_71792171
quote:
Op dinsdag 11 augustus 2009 15:49 schreef Qwea het volgende:
Het bestand in file:///C:/Users/Qwea/AppData/Roaming/Mozilla/Firefox/Profiles/zgodd7xy.default/

en dan die formhistory kan ook gewoon niet verwijderd worden ennu zittie ook in places ik had godverdomme net mn laptop gekocht en geconfigged donderdag!
Nou dan heb je nog weinig spannende data. Formateren maar.
  dinsdag 11 augustus 2009 @ 15:54:56 #158
79166 Qwea
#teampindakaas #viesdik
pi_71792212
quote:
Op dinsdag 11 augustus 2009 15:53 schreef Swetsenegger het volgende:

[..]

Nou dan heb je nog weinig spannende data. Formateren maar.
ik heb nooit spannende data wat niet 30x gebackupt is.

Eerst eens zien of het met hijackthis en malware wil. Zo niet pleur ik straks alles wel leeg. Wat ik me afvraag... bij het installen van de pc is er een backup gemaakt toen windows klaar was... kan ik die gewoon terug zetten? of zit dat kreng daar ook in ?
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
  dinsdag 11 augustus 2009 @ 15:55:17 #159
79166 Qwea
#teampindakaas #viesdik
pi_71792223
quote:
Op dinsdag 11 augustus 2009 15:53 schreef CantFazeMe het volgende:

[..]

Ik geloof je wel hoor.

Verwijder hem maar snel.
als jij mn hijackthis log wil checken?
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
  dinsdag 11 augustus 2009 @ 15:55:32 #160
79166 Qwea
#teampindakaas #viesdik
pi_71792230
quote:
Op dinsdag 11 augustus 2009 15:53 schreef MissBliss het volgende:
Je hebt toch Vista? Daar kon het toch juist niet op komen?
dikke stront dus, blijkbaar
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
  dinsdag 11 augustus 2009 @ 15:59:32 #161
192696 CantFazeMe
Scroll my bar
pi_71792318
quote:
Op dinsdag 11 augustus 2009 15:55 schreef Qwea het volgende:

[..]

als jij mn hijackthis log wil checken?
't ziet er goed uit juist. Hardnekkig die Gumblar. Kan je ook Malwarebytes erop los laten?

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) <<< Fix checked

oobefldr.dll <<< Onderdeel van Vista? Denk t wel.
http://www.google.nl/search?hl=nl&q=oobefldr.dll&btnG=Zoeken&meta=lr%3Dlang_nl
█▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
TryAndResistClicking. Trollspray.
  dinsdag 11 augustus 2009 @ 16:01:50 #162
79166 Qwea
#teampindakaas #viesdik
pi_71792395
quote:
Op dinsdag 11 augustus 2009 15:59 schreef CantFazeMe het volgende:

[..]

't ziet er goed uit juist. Hardnekkig die Gumblar. Kan je ook Malwarebytes erop los laten?

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) <<< Fix checked

oobefldr.dll <<< Onderdeel van Vista? Denk t wel.
http://www.google.nl/search?hl=nl&q=oobefldr.dll&btnG=Zoeken&meta=lr%3Dlang_nl
Malware is al bezig. Hijack was eerder klaar

Windows errors related to oobefldr.dll?

oobefldr.dll is a process belonging to the Microsoft® Windows® Operating System program . "oobefldr.dll is a Welcome Center Component" "from Microsoft Corporation" "belonging to Microsoft® Windows® Operating System"

ik hoef dus niks te verwijderen en kan hem (hijackthis) afsluiten?
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
  dinsdag 11 augustus 2009 @ 16:04:33 #163
192696 CantFazeMe
Scroll my bar
pi_71792491
quote:
Op dinsdag 11 augustus 2009 16:01 schreef Qwea het volgende:

[..]

Malware is al bezig. Hijack was eerder klaar

Windows errors related to oobefldr.dll?

oobefldr.dll is a process belonging to the Microsoft® Windows® Operating System program . "oobefldr.dll is a Welcome Center Component" "from Microsoft Corporation" "belonging to Microsoft® Windows® Operating System"

ik hoef dus niks te verwijderen en kan hem (hijackthis) afsluiten?
Nee niet echt, die (no file) kun je eventueel verwijderen, maar de rest niet. Die no file doet niks zeg maar
Ok. Laat die dll maar staan idd.
█▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
TryAndResistClicking. Trollspray.
  FOK!-Schrikkelbaas dinsdag 11 augustus 2009 @ 16:05:02 #164
1972 Swetsenegger
Egocentrische Narcist
pi_71792507
Het ontging me even hoe gumblar aan ftp gegevens kwam, maar ik zie nu dat bv filezilla sinds versie 3 de passes in plaintext in een xml tieft
  dinsdag 11 augustus 2009 @ 16:08:04 #165
111829 MissBliss
Godin van SHO
pi_71792590
quote:
Op dinsdag 11 augustus 2009 @ 16:05 schreef Swetsenegger het volgende:
Het ontging me even hoe gumblar aan ftp gegevens kwam, maar ik zie nu dat bv filezilla sinds versie 3 de passes in plaintext in een xml tieft
Ik snap niet wat je precies typt, maar ik gebruik dus ook filezilla en het ergerde me juist zo dat ie mn inloggegevens nooit onthield Maar dat doet ie dus kennelijk wél
Ziggy played guitar
Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
  dinsdag 11 augustus 2009 @ 16:08:14 #166
79166 Qwea
#teampindakaas #viesdik
pi_71792596
quote:
Op dinsdag 11 augustus 2009 16:04 schreef CantFazeMe het volgende:

[..]

Nee niet echt, die (no file) kun je eventueel verwijderen, maar de rest niet. Die no file doet niks zeg maar
Ok. Laat die dll maar staan idd.
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

weggepleurd

Nou, nu maar ff wachten op malwarebytes
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
  dinsdag 11 augustus 2009 @ 16:08:54 #167
79166 Qwea
#teampindakaas #viesdik
pi_71792624
quote:
Op dinsdag 11 augustus 2009 16:05 schreef Swetsenegger het volgende:
Het ontging me even hoe gumblar aan ftp gegevens kwam, maar ik zie nu dat bv filezilla sinds versie 3 de passes in plaintext in een xml tieft
ja, daar kwam MM gisteren ook achter en op zn werk gebruiken ze.... juist! filezilla
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
  Redactie Games dinsdag 11 augustus 2009 @ 16:09:46 #168
52557 crew  Mr.Noodle
Offtopic in geleuter...
pi_71792646
quote:
Op dinsdag 11 augustus 2009 15:24 schreef Qwea het volgende:

[..]

Nou ja, tijd aan uitzoeken? Weet je hoe omslachtig formatten is? Je kan alle partities gaan formatten. Dus je moet een back up maken, windows opnieuw installen, ect

Je laat het een beetje klinken alsof formatten binnen een half u gepiept is wast maar zo simpel
Als je meerdere partities hebt is het alleen maar makkelijker. Je kan de virusscanner en malwarescanner er op los laten. Maar daar zul je weinig kwaadaardigs vinden. Zeker omdat er op andere partities niet het besturingssysteem staat. Enige wat geinfecteerd wordt is de partitie met Windows erop. Daar staat het register in en daar worden alle taken van programma's uitgevoerd.

Kwestie belangrijk spul even doorscannen en dan verplaatsen naar USB stick. Vervolgens alleen die ene schijf formatteren...
How do you get precisely 4 Gallons of water with a 3 Gallon and 5 Gallon Can...
  dinsdag 11 augustus 2009 @ 16:10:56 #169
79166 Qwea
#teampindakaas #viesdik
pi_71792677
quote:
Op dinsdag 11 augustus 2009 16:09 schreef Mr.Noodle het volgende:

[..]

Als je meerdere partities hebt is het alleen maar makkelijker. Je kan de virusscanner en malwarescanner er op los laten. Maar daar zul je weinig kwaadaardigs vinden. Zeker omdat er op andere partities niet het besturingssysteem staat. Enige wat geinfecteerd wordt is de partitie met Windows erop. Daar staat het register in en daar worden alle taken van programma's uitgevoerd.


Dan kan ik dus gewoon als al dit niet helpt straks f4 doen en alles terug zetten woei
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
  dinsdag 11 augustus 2009 @ 16:11:47 #170
79166 Qwea
#teampindakaas #viesdik
pi_71792703
Adaware vondt enkel koekjes
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
  FOK!-Schrikkelbaas dinsdag 11 augustus 2009 @ 16:12:09 #171
1972 Swetsenegger
Egocentrische Narcist
pi_71792711
quote:
Op dinsdag 11 augustus 2009 16:08 schreef MissBliss het volgende:

[..]

Ik snap niet wat je precies typt, maar ik gebruik dus ook filezilla en het ergerde me juist zo dat ie mn inloggegevens nooit onthield Maar dat doet ie dus kennelijk wél
vroegah sloeg filezilla je ftp gegevens gecodeerd op in een bestandje. Als je dat bestandje opende stond je wachtwoord 'ikke' bv als Gj6%4juy erin. Kortom, gecodeerd. Als gumbar probeert in te loggen met Gj6%4juy komt ie niet op je website.

tegenwoordig zet Filezilla gewoon 'ikke' in een bestandje. platte tekst dus. Niet gecodeerd. En zo komt gumbar aan passwords. Wat andere ftp clients doen weet ik niet.
  dinsdag 11 augustus 2009 @ 16:12:35 #172
79166 Qwea
#teampindakaas #viesdik
pi_71792722
edit.

Nutteloos logje, aangezien het de smart scan was.

Wel de full doen, Q
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
pi_71792756
quote:
Op dinsdag 11 augustus 2009 16:05 schreef Swetsenegger het volgende:
Het ontging me even hoe gumblar aan ftp gegevens kwam, maar ik zie nu dat bv filezilla sinds versie 3 de passes in plaintext in een xml tieft
Gumblar is toch (ook) een packet sniffer, die je passwords jat als je inlogt, en ze dus niet uitleest uit een bestand?
  dinsdag 11 augustus 2009 @ 16:14:37 #174
111829 MissBliss
Godin van SHO
pi_71792779
quote:
Op dinsdag 11 augustus 2009 @ 16:12 schreef Swetsenegger het volgende:

[..]

vroegah sloeg filezilla je ftp gegevens gecodeerd op in een bestandje. Als je dat bestandje opende stond je wachtwoord 'ikke' bv als Gj6%4juy erin. Kortom, gecodeerd. Als gumbar probeert in te loggen met Gj6%4juy komt ie niet op je website.

tegenwoordig zet Filezilla gewoon 'ikke' in een bestandje. platte tekst dus. Niet gecodeerd. En zo komt gumbar aan passwords. Wat andere ftp clients doen weet ik niet.
Ok. Kan je daar nog iets aan doen? Of is dat gewoon een minpunt van Filezilla?
Ziggy played guitar
Op donderdag 23 maart 2006 18:21 schreef Zhenar het volgende:
De gedachte alleen al om in de sig van MissBliss te staan maakt mij bronstig als een everzwijn bij volle maan :9~
  dinsdag 11 augustus 2009 @ 16:15:19 #175
79166 Qwea
#teampindakaas #viesdik
pi_71792802
quote:
Op dinsdag 11 augustus 2009 16:14 schreef MissBliss het volgende:

[..]

Ok. Kan je daar nog iets aan doen? Of is dat gewoon een minpunt van Filezilla?
Andere ftp prog nemen?

Heeft jouw malware dinges al wat gevonden?
-||||-----||||- Iron and me, we're meant to be -||||-----||||-
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')