Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Switch (EnterOne - Spyware/dialer) niet te verwijderen

Pagina: 1
Acties:

  • Dwid
  • Registratie: Juli 2001
  • Laatst online: 03-08-2024

Dwid

www.svdelden.nl

Topicstarter
Hallo, na veel zoeken, moet ik nu toch ff kijken of iemand me kan helpen.
Ik ben bezig met een pc die last heeft van de EnterOne Portal, oftewel, het programma staat op de HD en de startpagina is steeds deze hardnekkige portal. Ik heb al wat onderzoek gedaan en ik weet dat ik switch moet verwijderen uit de 'software-lijst', maar het probleem is dat dit niet wil !
De computer doet gewoon niets, als je vraagt om te verwijderen.
Is er iemand die ondertussen nog een andere oplossing heeft bedacht om deze dialer te verwijderen ??
Hier trouwens nog een zoveel mogelijk bijgewerkt HijackThis-Log (kijken of iemand nog iets ziet):

Logfile of HijackThis v1.99.0
Scan saved at 23:00:02, on 2-2-05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\Winmodem.101\wmexe.exe
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\ADVTOOLS\NPROTECT.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\IRIVER\IHP100\IHPDETECT.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
C:\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAM FILES\WIRELESS\CLIENT MANAGER\CMAGS.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\NTOPENGL.EXE
C:\PROGRAM FILES\HIJACKTHIS\HIJACKTHIS.EXE
C:\WINDOWS\SYSTEM\WALIGN.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
F1 - win.ini: run=hpfsched
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {49E0E0F0-5C30-11D4-945D-000000000000} - C:\WINDOWS\SYSTEM\IEHelper.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [Taakcontrole] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [iHP-100] C:\PROGRAM FILES\IRIVER\IHP100\IHPDETECT.EXE
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Trust\250S Series\lwbwheel.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [Rundll] C:\WINDOWS\System\Rundll~.exe /out
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\ADVTOOLS\ADVCHK.EXE
O4 - HKLM\..\Run: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [Winmodem] Winmodem.101\wmexe.exe
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - Startup: Office Opstarten.lnk = C:\Microsoft Office\Office\OSA.EXE
O4 - Startup: Wireless Client Manager.lnk = C:\Program Files\Wireless\Client Manager\CMags.EXE

Ik zie wel wat vreemde dingen staan bij de running processes, maar die kan ik zo niet weghalen, volgens mij.
Kijk erna en ik hoop op een goed resultaat !
DANK !

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

code:
1
2
C:\WINDOWS\SYSTEM\NTOPENGL.EXE
O4 - HKLM\..\Run: [Rundll] C:\WINDOWS\System\Rundll~.exe /out
Deze files vertrouw ik niet zo, scan die eens met Jotti's online malware scan. :)
code:
1
O2 - BHO: (no name) - {49E0E0F0-5C30-11D4-945D-000000000000} - C:\WINDOWS\SYSTEM\IEHelper.dll
Dit zal waarschijnlijk de boosdoener zijn. ;) Verder horen spyware gerelateerde problemen in Beveiliging & Virussen ;)

Signature


Verwijderd

probeer anders dit programma's eens om hardnekkige files te verwijderen.
Het heet MoveOnBoot en verwijders alles tijdens een boot (leek me duidelijk).

http://www.gibinsoft.net/...til/rightview.htm#moveonb

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

SA ---> Beveiliging & Virussen: past veel beter ;)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • hessel
  • Registratie: Januari 2000
  • Laatst online: 05-11-2024
Switch staat vaak ook tussen geinstaleerde software en is daar mee te verwijderen

Grutte Pier fansels