[Pop Ups] Rare lege popups

Pagina: 1
Acties:

  • shameblaster
  • Registratie: Mei 2003
  • Laatst online: 28-11 21:28
Ik heb sinds vanmiddag een probleem, ik blijf maar lege popups krijgen ( eerst waren ze gevuld met allerlij reclame ed , maar na Hitman Pro te laten hebben draaien zijn ze "leeg" ook heb ik dat anti spyware progje van Microsoft laten draaien maar tevergeefs.

Als ik even wegloop zeg maar een kwartier heb ik al 12 a 15 van die rot dingen op mn desktop en een spelletje is ook niet meer te spelen door die poppups.

http://members.lycos.nl/cnpw/popups.jpg

is een screenshot, van die popup krijg ik er dus te veel.
IEexplore gebruik ik eigenlijk amper ( nooit ) meer aleen maar mozilla.

Mijn vraag dus :P Hoe krijg ik die verschrikkelijke dingen weg vna mn pc

_/-\o_ voor de oplossing _/-\o_

Cons:::BB4E


  • hessel
  • Registratie: Januari 2000
  • Laatst online: 05-11-2024
Om verdere vragen te voor komen. Vertel ff meer over je systeem.
gebruike je windows zo ja welke versie /service pack /windows update.
Virus scaner
Firewall

Want met juist gebruik van boven genoemde kun je nl veel elende voorkomen

[ Voor 4% gewijzigd door hessel op 13-05-2005 18:57 ]

Grutte Pier fansels


  • Mad Marty
  • Registratie: Juni 2003
  • Laatst online: 23:58

Mad Marty

Je bent slimmer als je denkt!

Post even je HiJackThis-log, daar schieten we al een heel stuk meer mee op.

Rail Away!


  • shameblaster
  • Registratie: Mei 2003
  • Laatst online: 28-11 21:28
Mad Marty schreef op vrijdag 13 mei 2005 @ 18:56:
Post even je HiJackThis-log, daar schieten we al een heel stuk meer mee op.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
Logfile of HijackThis v1.99.1
Scan saved at 19:01:42, on 13-5-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Digital Design Ltd\Installers\MCCINST.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Ahead\InCD\InCD.exe
c:\windows\system32\xelagsf.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\NoNameScript\mirc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\DOCUMENTS AND SETTINGS\SJOERD PEETERS\BUREAUBLAD\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,(Default) = www.google.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.nl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [HELPER] C:\WINDOWS\System32\netherlands.exe  -N
O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteoev32.exe
O4 - HKLM\..\Run: [gsxyfg] c:\windows\system32\xelagsf.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SmartBarXP] C:\Program Files\SmartBarXP BETA4.8\SmartBarXP.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Office Opstarten.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: Microsoft Office Snelzoeken.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Adobe Reader Snelle start.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
O23 - Service: Metric Conversion Calculator Installer - Unknown owner - C:\Program Files\Digital Design Ltd\Metric Conversion Calculator\MCCINST.EXE" /update (file missing)
O23 - Service: System Startup Service  (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe

Cons:::BB4E


  • Jimbolino
  • Registratie: Januari 2001
  • Laatst online: 02:13

Jimbolino

troep.com

ga met regedit naar:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
en gooi alles eruit wat er staat
ga nu met explorer naar:
%USERPROFILE%\Start Menu\Opstarten
%ALLUSERSPROFILE%\Start Menu\Start Menu\Opstarten
en gooi alles leeg

Je pc start nu een stuk sneller op, en je probleem is verholpen


edit: als je iets voorzichtiger te werk wilt gaan, Copy/Paste je log op deze site: http://www.hijackthis.de/ en hij vertelt meteen wat er aan de hand is.

[ Voor 18% gewijzigd door Jimbolino op 13-05-2005 19:11 ]

The two basic principles of Windows system administration:
For minor problems, reboot
For major problems, reinstall


  • UltraSub
  • Registratie: Mei 2003
  • Laatst online: 22-11 17:12
Line 43 is volgens mij niet zo lekker.. :X

  • hessel
  • Registratie: Januari 2000
  • Laatst online: 05-11-2024
Mag ik je deze link aanbieden http://windowsupdate.microsoft.com
Hier kun je wat securitie updates van windows vinden. Welke mogelijk enkele van je problemen had kunnen voorkomen.

Grutte Pier fansels


  • Jimbolino
  • Registratie: Januari 2001
  • Laatst online: 02:13

Jimbolino

troep.com

MSIE: Internet Explorer v6.00 (6.00.2600.0000) -> Windowsupdate dus draaien + automatische updates aanzetten !
C:\Program Files\Digital Design Ltd\Installers\MCCINST.EXE -> Lijkt me ook troep
c:\windows\system32\xelagsf.exe -> Random namen zijn altijd gevaarlijk
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe -> Nail.exe, klinkt gevaarlijk !
O4 - HKLM\..\Run: [HELPER] C:\WINDOWS\System32\netherlands.exe -N -> klinkt als een dialer
O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteoev32.exe -> EliteBar, irritante spyware
O4 - HKLM\..\Run: [gsxyfg] c:\windows\system32\xelagsf.exe
O23 - Service: Metric Conversion Calculator Installer - Unknown owner - C:\Program Files\Digital Design Ltd\Metric Conversion Calculator\MCCINST.EXE" /update (file missing)
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe

Het lijkt me sterk dat HitmanPro + MS-anti spyware NIKS vinden...

[ Voor 6% gewijzigd door Jimbolino op 13-05-2005 19:20 ]

The two basic principles of Windows system administration:
For minor problems, reboot
For major problems, reinstall


  • shameblaster
  • Registratie: Mei 2003
  • Laatst online: 28-11 21:28
Jimbolino schreef op vrijdag 13 mei 2005 @ 19:19:
MSIE: Internet Explorer v6.00 (6.00.2600.0000) -> Windowsupdate dus draaien + automatische updates aanzetten !
C:\Program Files\Digital Design Ltd\Installers\MCCINST.EXE -> Lijkt me ook troep
c:\windows\system32\xelagsf.exe -> Random namen zijn altijd gevaarlijk
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe -> Nail.exe, klinkt gevaarlijk !
O4 - HKLM\..\Run: [HELPER] C:\WINDOWS\System32\netherlands.exe -N -> klinkt als een dialer
O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteoev32.exe -> EliteBar, irritante spyware
O4 - HKLM\..\Run: [gsxyfg] c:\windows\system32\xelagsf.exe
O23 - Service: Metric Conversion Calculator Installer - Unknown owner - C:\Program Files\Digital Design Ltd\Metric Conversion Calculator\MCCINST.EXE" /update (file missing)
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe

Het lijkt me sterk dat HitmanPro + MS-anti spyware NIKS vinden...
"Niks"
ja dat is verkeerd geformuleerd, ze vinden wel wat maar de problemen blijven, ik zal de tips die jullie nu hebben gegeven is gaan doen

Cons:::BB4E


  • shameblaster
  • Registratie: Mei 2003
  • Laatst online: 28-11 21:28
[noob]
Ik vat het ff niet meer, moet ik die lijnen uit het register nu verwijderen ofso ? en hoe :?
[/noob]

Cons:::BB4E


  • Black Piet
  • Registratie: April 2005
  • Niet online
Je moet in HiJaak this via de scan de regel gaan selecteren

Onderin scherm selecteer je fix checked!

Let op op dat je "config"-> "main" wel je backups aanzet!
Mocht er een programma zijn die toch nog gebruik maakt van een link, kan je het altijd terugzetten!

PS: Is een opschoning van je gehele pc niet mogelijk.....

Mooooooeeeee......


  • shameblaster
  • Registratie: Mei 2003
  • Laatst online: 28-11 21:28
Black Piet schreef op zaterdag 14 mei 2005 @ 12:20:
Je moet in HiJaak this via de scan de regel gaan selecteren

Onderin scherm selecteer je fix checked!

Let op op dat je "config"-> "main" wel je backups aanzet!
Mocht er een programma zijn die toch nog gebruik maakt van een link, kan je het altijd terugzetten!

PS: Is een opschoning van je gehele pc niet mogelijk.....
Tsjah had ik al weer is gedaan, maar dan moet ik nu zoveel backuppen, ik beschik ook niet over een dvd brander dus dat is tot nu toe geen optie.
Mochten de problemen aanhouden, doe ik dat zeker

Cons:::BB4E


  • virus.elektro
  • Registratie: Januari 2002
  • Laatst online: 29-11 19:44

virus.elektro

profesionele monitor sloper

dit zo weghalen heeft geen zin. ik heb ze ook gehad. als je gaat sleutelen aan het register ad-watch draaien. ze proberen zichzelf namelijk terugtezetten. lukt dat ze niet voor dat je de pc uitzet dan verdwijnen ze in het geheugen wahalla.

elektrotechniek is leuk (nog wel). ik ga dus weer verder met leuke dingen ontwerpen. amd 2200+ 256mb 333mhz,gf4 440mx, 120gb,16X dvd. jarr-url


  • shameblaster
  • Registratie: Mei 2003
  • Laatst online: 28-11 21:28
ja, die dingen blijven maar terug komen :/

Cons:::BB4E


  • shameblaster
  • Registratie: Mei 2003
  • Laatst online: 28-11 21:28
en ik krijg die dingen ook aleen als ik in verbinding sta met inter net,
Die netherlands.exe dialer ed blijven zich maar instaleren
denk dat het format c moet worden ;(

Cons:::BB4E


  • hessel
  • Registratie: Januari 2000
  • Laatst online: 05-11-2024
Installeer eens een (trail) virusscaner welke Hoog staat aangeschreven in test's
www.virus.gr hier staat zo'n test.

de rechtstreekse link
http://www.virus.gr/engli.../default.asp?id=69&mnu=69

(geen reclame) ;)
Zelf gebruik ik bij probleem pc ff kaspersky met extended databases
Na de pc hier mee te hebben gescand, kijk ik ook nog ff in de windows/(system32) directorie naar bestanden van zeer recente datum (2 weken) en groter dan 0 kb. Deze bestanden gooi ik ff op http://virusscan.jotti.org/ . De kans is groot dat dit nog enkele bestanden zijn die nog niet door veel scaners worden herkend als virus/malware

Grutte Pier fansels


  • KILLorBE
  • Registratie: Oktober 2002
  • Laatst online: 28-06-2024
shameblaster schreef op zondag 15 mei 2005 @ 17:04:
en ik krijg die dingen ook aleen als ik in verbinding sta met inter net,
Die netherlands.exe dialer ed blijven zich maar instaleren
denk dat het format c moet worden ;(
Zoek eens op google naar netherlands.exe, klik op de eerste link en scroll een stukje naar boven (Post #6), daar staat een tooltje.

Lees de rest ook ff.

[ Voor 3% gewijzigd door KILLorBE op 18-05-2005 15:10 ]

Pagina: 1