In mijn programfiles heeft zich een directory genesteld, "deskad service" genaamd. Deze dir heeft 3 bestanden; deskadkeep.exe, deskadserv.exe en nog een dll-bestand.
Noch Hijack noch Spybot krijgen deze spyware(?) weg...
Heeft er iemand suggesties?
Merci op voorhand,
Percy
Hieronder de log:
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton Internet Security\NISUM.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Norton Internet Security\ccPxySvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
C:\Program Files\DeskAd Service\DeskAdServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Program Files\DeskAd Service\DeskAdKeep.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe
C:\Program Files\Netropa\Onscreen Display\OSD.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\MICROS~2\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
H:\Programma's\HijackThis.exe
Deskad service
- bke
- Elite Poster
- Berichten: 1008
- Lid geworden op: 22 apr 2004, 20:41
- Uitgedeelde bedankjes: 5 keer
- Bedankt: 6 keer
Al eens Ad-Aware geprobeerd naast Spybot en Hijack?
Kijk eens met een register edit programma bij uw opstarttaken, en probeer daar die sleutel(s) van de spyware te verwijderen.
Of start eens in veilige modus en probeer daar uw scan.
Of gebruik move on boot om de files te laten verwijderen tijdens het booten, hiermee krijg je ze zeker weg.
Kijk eens met een register edit programma bij uw opstarttaken, en probeer daar die sleutel(s) van de spyware te verwijderen.
Of start eens in veilige modus en probeer daar uw scan.
Of gebruik move on boot om de files te laten verwijderen tijdens het booten, hiermee krijg je ze zeker weg.
Ares: (CPU) AMD Ryzen 1800x (RAM) 16GB DDR4 (HDD) Samsung Spinpoint F1 1TB (SSD) Samsung 970 EVO 250 GB (VGA) NVidia GeForce 1050 Ti 4GB (OS) Windows 10 Pro
Apollo: (CPU) AMD FX 8300 (RAM) 8GB DDR3 (HDD) Samsung Spinpoint F1 1TB (SSD) Samsung 850 EVO 256GB (VGA) AMD Radeon HD 5850 (OS) Windows 10 Pro
Apollo: (CPU) AMD FX 8300 (RAM) 8GB DDR3 (HDD) Samsung Spinpoint F1 1TB (SSD) Samsung 850 EVO 256GB (VGA) AMD Radeon HD 5850 (OS) Windows 10 Pro
-
- Erelid
- Berichten: 2117
- Lid geworden op: 15 sep 2002, 08:50
- Locatie: Zelzate Belgie
- Contacteer:
Dit is zeker een browser hyjacker(spyware), even googelen en je ziet genoeg. Verwijderen met een spyware progje(adaware...enz)
Ik wil geen reclame maken voor MS maar hun Antispyware programma doet het wel goed.
http://www.microsoft.com/downloads/deta ... layLang=en
Greetz
Weetgraag![Wink :wink:](./images/smilies/icon_wink.gif)
Ik wil geen reclame maken voor MS maar hun Antispyware programma doet het wel goed.
http://www.microsoft.com/downloads/deta ... layLang=en
Greetz
Weetgraag
![Wink :wink:](./images/smilies/icon_wink.gif)
"Carpe Diem"
Microsoft AntiSpyware 1.0 bèta is ook nog een goeie!
edit: Weetgraag was me voor.
En de service in taakbeheer kun je misschien afleggen door eerst in taakbeheer dat proces te sluiten en dan naar start>uitvoeren>msconfig>opstarten, daar moet je dan deskad service unvinken.
edit: Weetgraag was me voor.
En de service in taakbeheer kun je misschien afleggen door eerst in taakbeheer dat proces te sluiten en dan naar start>uitvoeren>msconfig>opstarten, daar moet je dan deskad service unvinken.
°MaRtO°° schreef:Microsoft AntiSpyware 1.0 bèta is ook nog een goeie!
edit: Weetgraag was me voor.
En de service in taakbeheer kun je misschien afleggen door eerst in taakbeheer dat proces te sluiten en dan naar start>uitvoeren>msconfig>opstarten, daar moet je dan deskad service unvinken.
Idd, deze veranderde mijn startpagina naar "www*slotch*com". Google'en leverde geen goed resultaat.... blijkbaar is Deskad nieuwe spyware want al wat ik vond op google waren posts die dateerden van enkele weken geleden.
Ik had vroeger Adaware maar ik dacht dat Spybot beter was.
Heb het ondertussen kunnen fixen door "Block programs" uit te voeren in Advanced System Optmizer en daarna de map "Deskad Service" verwijderd uit "program files". ik had enkele dagen geleden de registersleutels al verwijderd maar Deskad bleef opnieuw opstarten