[IE] wederkerend automatisch configuratiescript

Pagina: 1
Acties:
  • 709 views sinds 30-01-2008

Acties:
  • 0 Henk 'm!

Anoniem: 35668

Topicstarter
Laatste tijd weer een vreemd probleem m.b.t. internet explorer. Ik krijg geen verbinding meer met internetsites, kan ook mijn e-mail van hotmail via outlook niet meer verzenden/ontvangen en niet meer naar live-streams luisteren. Het heeft waarschijnlijk allemaal te maken met een automatisch configuratiescriptje dat ik maar niet af kan vinken of kan deïnstalleren. Ik heb dit script onlangs moeten installeren op school om daar te kunnen internetten.

Afbeeldingslocatie: http://img4.imgspot.com/u/05/176/08/autoconfscript.JPG

ps. Via opera kan ik trouwens wel op internet :P

[ Voor 11% gewijzigd door Anoniem: 35668 op 26-06-2005 15:46 ]


Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 22-05 15:44
Hmm.... dit heeft te maken met spyware.
Open je bestands HOSTS eens? (%systemroot%\system32\drivers\etc\hosts), en kopiëer de regel waar 'localhost' in staat eens naar dit venster.
Of download het bestand http://localhost:9100/proxy.pac eens, en plak de inhoud hier.
Met de info die je nu geeft kan ik je (nog) niet helpen, je problemen hangen hier wel mee samen.
De spyware wil je routen via een offline machine, of iets dergelijks.

Maak ook eens een HiJackThis log (www.hijackthis.de) en post die eens?

We are shaping the future


Acties:
  • 0 Henk 'm!

Anoniem: 35668

Topicstarter
Ok een momentje. Zal even een hijjackthis log posten.

Ik heb trouwens het HOSTS bestand geopend maar ik kan daar de regel 'localhost' niet vinden er staat heel veel in en ik heb even met ctrl-F naar localhost gezocht maar zo kan ik hem niet vinden.

edit:

Het proxy.pac bestand kan ik overigens niet downloaden
"unknown document or no document specified"

[ Voor 22% gewijzigd door Anoniem: 35668 op 26-06-2005 23:10 ]


Acties:
  • 0 Henk 'm!

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Lijkt idd spyware; dus SA > BV :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


Acties:
  • 0 Henk 'm!

Anoniem: 35668

Topicstarter
Hier de hijjackthis-log

Logfile of HijackThis v1.99.1
Scan saved at 23:12:57, on 26-6-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\S24EvMon.exe
c:\Program Files\Common Files\Symantec Shared\ccProxy.exe
c:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
c:\Program Files\Norton Internet Security\ISSVC.exe
c:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
c:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
c:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\1XConfig.exe
C:\Program Files\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Nokia\PC Suite for Nokia 6600\connmngmntbox.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Program Files\Intuwave\Shared\mRouterRunTime\mRouterRuntime.exe
C:\Program Files\Nokia\PC Suite for Nokia 6600\ectaskscheduler.exe
C:\PROGRA~1\Nokia\PCSUIT~1\Elogerr.exe
C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
C:\Program Files\Google\Web Accelerator\googlewebaccclient.exe
C:\PROGRA~1\Nokia\PCSUIT~1\BROADC~1.EXE
C:\PROGRA~1\Nokia\PCSUIT~1\SCRFS.exe
C:\Program Files\Opera75\opera.exe
C:\Program Files\iTunes\iTunes.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\system32\SNDVOL32.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Trillianpro\trillian.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Dennis\LOCALS~1\Temp\Rar$EX00.547\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.asus.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.asus.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://localhost:9100/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Web Accelerator Helper - {69A87B7D-DE56-4136-9655-716BA50C19C7} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - c:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - c:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Google Web Accelerator - {DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] c:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [ZCfgSvc.exe] c:\WINDOWS\system32\ZCfgSvc.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] c:\Program Files\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - Startup: NU.nl-nieuwslezer.lnk = C:\Documents and Settings\Dennis\Mijn documenten\NU.nl Nieuwslezer\nunwslzr.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
O4 - Global Startup: PCSuiteForNokia6600 Detect.lnk = ?
O4 - Global Startup: PCSuiteForNokia6600 TS.lnk = ?
O4 - Global Startup: Run Google Web Accelerator.lnk = C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Add to &Teleport - C:\Program Files\Teleport Pro\teleport.htm
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/...sengerSetupDownloader.cab
O20 - Winlogon Notify: Sebring - c:\WINDOWS\system32\LgNotify.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - c:\Program Files\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
O23 - Service: SAVScan - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe

Acties:
  • 0 Henk 'm!

Anoniem: 35668

Topicstarter
Overigens krijg ik in opera wél steeds de volgende melding:

Afbeeldingslocatie: http://img254.echo.cx/img254/5378/14ns.th.jpg

Die ook behoorlijk irritant is..

Ik heb niet te geloven dat mijn eerder genoemde probleem verband heeft met spyware. Maar de hijackthis logfile zal dat wel uitwijzen, waarschijnlijk heb je er meer verstand van dan mij. Echter het probleem dat ik hier noem lijkt me wel enige vorm van spyware.

Wellicht heeft een en ander verband?

Acties:
  • 0 Henk 'm!

Anoniem: 107960

[quote]Anoniem: 35668 schreef op zondag 26 juni 2005 @ 23:22:
Overigens krijg ik in opera wél steeds de volgende melding:

[afbeelding]
quote]

Dit is spyware, draai anders een programma als hitman pro, of MS Antispyware en kijk wat die uithaalt.

Acties:
  • 0 Henk 'm!

Anoniem: 35668

Topicstarter
MS Antispyware al geprobeerd maar die kan niks vinden :(

Acties:
  • 0 Henk 'm!

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 17-04 10:47
http://www.google.com/sea...TF-8&oe=UTF-8&q=proxy.pac

Lijkt me geen spyware.

Lijkt me eerder een automatisch proxy config script voor op school.

Uitzetten voor als je thuis aan het werken bent, of nog beter : een apart userprofile maken voor op school.

Edit : als je de tekst in het door jou geposte plaatje nu echt gelezen had, staat de oplossing er al in ;)

[ Voor 19% gewijzigd door aZuL2001 op 26-06-2005 23:33 . Reden: aanvulling ]

Abort, Retry, Quake ???


Acties:
  • 0 Henk 'm!

Anoniem: 35668

Topicstarter
aZuL2001 schreef op zondag 26 juni 2005 @ 23:31:
http://www.google.com/sea...TF-8&oe=UTF-8&q=proxy.pac

Lijkt me geen spyware.

Lijkt me eerder een automatisch proxy config script voor op school.

Uitzetten voor als je thuis aan het werken bent, of nog beter : een apart userprofile maken voor op school.
Ja maar dat is juist het probleem.... Ik kan hem niet uitzetten. Iedere keer als ik dat vinkje ervoor weghaal zet ie hem automatisch terug.

Acties:
  • 0 Henk 'm!

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 17-04 10:47
Anoniem: 35668 schreef op zondag 26 juni 2005 @ 23:33:
[...]
Ja maar dat is juist het probleem.... Ik kan hem niet uitzetten. Iedere keer als ik dat vinkje ervoor weghaal zet ie hem automatisch terug.
Tuurlijk kun je hem uitzetten.
Anders was de optie greyed out geweest.

Maar je bedoelt dat hij na een herstart weer terug is ?
(Machine of IE ?)

Je zou voor thuis ook een andere browser kunnen gebruiken (Firefox ipv Opera? ) of dmv een batchfile met registry setting IE in thuis mode kunnen starten

Abort, Retry, Quake ???


Acties:
  • 0 Henk 'm!

Anoniem: 35668

Topicstarter
Overigens, hierbij nog een update voor mijn, ad.nl.doubleclick.net, probleem.
Ik zie dat in de adresbalk dan ook het internet wordt gewijzigd in:

http://ad.nl.doubleclick....1%3Blink%3D;ord=821668051?

Als ik dus deze pagina op tweakers wil refreshen veranderd mijn adresbalk in bovenstaande regel. En komt eerder genoemde melding in beeld.

Acties:
  • 0 Henk 'm!

Anoniem: 35668

Topicstarter
aZuL2001 schreef op zondag 26 juni 2005 @ 23:36:
[...]


Tuurlijk kun je hem uitzetten.
Anders was de optie greyed out geweest.

Maar je bedoelt dat hij na een herstart weer terug is ?
(Machine of IE ?)

Je zou voor thuis ook een andere browser kunnen gebruiken (Firefox ipv Opera? ) of dmv een batchfile met registry setting IE in thuis mode kunnen starten
Nee ik kan hem écht niet (!) uitzetten. Zodra ik hem uitzet en ik doe "toepassen" en vervolgens "ok". Werkt mijn internet nog niet. Als ik vervolgens weer bij mijn laninstellingen ga kijken staat ie weer aan. Ik gebruik normaliter ook opera. Maar dat verhelpt m'n probleem niet. Ik kan namelijk ook geen livestreams luisteren of e-mail van hotmail via outlook downloaden.

Acties:
  • 0 Henk 'm!

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 17-04 10:47
Je zei dat je hosts file vol stond ?
Mijn host file :
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host

127.0.0.1       localhost


Als die vol staat is er iets niet goed. Bovenstaande is de standaard hosts file die je van MS kado krijgt.
Dus misschien toch ergens wat aan spyware.
Hitmanpro downloaden en setuppen, en pas draaien na een herstart in veilige modus met netwerksupport
e-mail van hotmail via outlook downloaden.
Was MS daar niet mee gestopt ? Heeft misschien niets met dit probleem te maken.

(i stand corrected)

[ Voor 19% gewijzigd door aZuL2001 op 26-06-2005 23:48 ]

Abort, Retry, Quake ???


Acties:
  • 0 Henk 'm!

  • stappel_
  • Registratie: Augustus 2000
  • Laatst online: 26-04 17:39
simpel: Google Web Accelerator
When Web Accelerator is turned on, you can go to Tools --> Internet Options --> Connections --> Lan Settings in Internet Explorer and see that "Use automatic configuration script" has been checked and an address of http://localhost:9100/proxy.pac has been entered. However, going to that page as well as http://localhost:9100 did nothing. I then decided to search my computer for proxy.pac but found nothing.
en dat de entry telkens terug komt is gewoon een policy entry.

Ubero: #2, Euler: #1, GOT: #1, Des: #1, Zeta: #1, Eon: #3, OGR-24: #3, OGR-25: #7,
LM: #7, AP: #5, DF: #19, D2OL: #37, SOB: #50, TSC: #63, RC5: #96


Acties:
  • 0 Henk 'm!

Anoniem: 35668

Topicstarter
Als we het over dezelfde HOSTS file hebben wel ja.
C:\windows\system32\drivers\etc\HOSTS

Die ziet er qua opzet in ieder geval heel anders uit dan de jouwe. Ik zal de eerste 6 regels kopieëren:

# [Misc Add-ons][A - Z]
127.0.0.1 downloads.aaa1screensavers.com #[Bargin Buddy]
127.0.0.1 dl.aaascreensavers.com
127.0.0.1 abcsearch.com
127.0.0.1 admin.abcsearch.com
127.0.0.1 www3.abcsearch.com #
.........(en zo heel veel verder, hij is ook 144 kb groot)

Ik bedoel eigenlijk outlook express ipv outlook. Daar kan ik op een andere computer nog altijd mijn e-mails van hotmail down- en uploaden.

Ik zal eens even hitmanpro downloaden, installeren en uitvoeren.

Acties:
  • 0 Henk 'm!

Anoniem: 35668

Topicstarter
stappel_ schreef op zondag 26 juni 2005 @ 23:48:
simpel: Google Web Accelerator

[...]


en dat de entry telkens terug komt is gewoon een policy entry.
Je wilt dus zeggen dat als ik die de-installeer dat ik dan van mijn probleem verholpen bent? In dat geval is het wel de moeite waard :) zo geweldig vond ik het toch niet.

edit:


Ja! de-installeren van google web accelerator werkt gelijk! Mijn dank ik groot _/-\o_
-1 probleem :)

[ Voor 15% gewijzigd door Anoniem: 35668 op 27-06-2005 00:06 ]


Acties:
  • 0 Henk 'm!

Anoniem: 35668

Topicstarter
aZuL2001 schreef op zondag 26 juni 2005 @ 23:31:

Edit : als je de tekst in het door jou geposte plaatje nu echt gelezen had, staat de oplossing er al in ;)
Ook al geprobeerd. Maar de melding komt dan steeds in een andere vorm terug...

Acties:
  • 0 Henk 'm!

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 17-04 10:47
Anoniem: 35668 schreef op zondag 26 juni 2005 @ 23:55:
Als we het over dezelfde HOSTS file hebben wel ja.
C:\windows\system32\drivers\etc\HOSTS
Daar staat hij default ja
Die ziet er qua opzet in ieder geval heel anders uit dan de jouwe. Ik zal de eerste 6 regels kopieëren:

# [Misc Add-ons][A - Z]
127.0.0.1 downloads.aaa1screensavers.com #[Bargin Buddy]
127.0.0.1 dl.aaascreensavers.com
127.0.0.1 abcsearch.com
127.0.0.1 admin.abcsearch.com
127.0.0.1 www3.abcsearch.com #
.........(en zo heel veel verder, hij is ook 144 kb groot)
Dan kun je die straks leeg maken en vervangen door mijn voorbeeld.
Typisch spyware geintje dit.
Ik zal eens even hitmanpro downloaden, installeren en uitvoeren.
Lijkt me wijs. :)

Succes

Abort, Retry, Quake ???


Acties:
  • 0 Henk 'm!

Anoniem: 1322

aZuL2001 schreef op maandag 27 juni 2005 @ 00:31:
[...]

Daar staat hij default ja

[...]

Dan kun je die straks leeg maken en vervangen door mijn voorbeeld.
Typisch spyware geintje dit.

[...]

Lijkt me wijs. :)

Succes
De hosts file is aangepast door hitman pro (of beter gezegt spybot s&d)
Het heeft dus niks met spyware te maken maar meer met antispyware.

Acties:
  • 0 Henk 'm!

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Inderdaad; het probleem dat de TS had werd dus alleen veroorzaakt door GWA; en de overige problemen hadden er niets mee te maken. Hosts-file>anti-spyware&banners, Outlook> Is microsoft mee gestopt. Ik neem aan dat alles nu weer werkt zoals het hoort? :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


Acties:
  • 0 Henk 'm!

Anoniem: 35668

Topicstarter
JAwel alles werkt weer naar behoren. Iedereen bedankt die de moeite heeft genomen me te helpen bij mijn probleem.

Acties:
  • 0 Henk 'm!

  • Billie
  • Registratie: Januari 2003
  • Laatst online: 11:39
aZuL2001 schreef op maandag 27 juni 2005 @ 00:31:
[...]

Daar staat hij default ja

[...]

Dan kun je die straks leeg maken en vervangen door mijn voorbeeld.
Typisch spyware geintje dit.

[...]

Lijkt me wijs. :)

Succes
Typisch spyware? Lijkt me meer gericht op het voorkomen van spyware/ads blocken? :X

Acties:
  • 0 Henk 'm!

Anoniem: 4104

Waarschijnlijk heb je Google web-accelerator geinstalleerd.

Acties:
  • 0 Henk 'm!

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Maximus83 had al aangegeven dat het probleem opgelost was, namelijk hier. ;)

Let hier dus in het vervolg even op voor je een thread kickt. ;)

Signature

Pagina: 1

Dit topic is gesloten.