Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Spyware neemt zoekrobots over!

Pagina: 1
Acties:
  • 145 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Om de een of andere reden kan ik geen zoekrobots meer op een normale manier gebruiken gebruiken. De zoekrobot geeft dan als resultaten spamsite's weer (casino, xxx, health enz.). Dit probleem komt voor bij (alle) zoekrobots (die ik heb gebruikt tenminste) als google, yahoo, altavista.. Askjeeves.com is de enigste die mijn nog een paar nuttige hits oplevert, voor de rest allemaal spam.

Ik heb ook verschillende browsers geprobeert (IE, Opera, FF) zonder succes.
Ad-aware, Spybot S&D, HijackThis, MS Anti-Spyware haalden ook niets uit.
Norton AV '05 en Kaspersky AV PP ook niets.

Weet er iemand misschien een oplossing/ is er iemand bekend met dit probleem of ben ik verplicht XP te herinstalleren?

De search leverde niet veel op en google..tja :?

Surfen zonder een zoekrobot beschikaar te hebben is toch net 'ietsje' anders.. :'(

  • BacardiBreezer
  • Registratie: September 2003
  • Laatst online: 19-06-2005

BacardiBreezer

Breezing Bacardi ?

check je HOSTS even

Jij bent misschien belangrijk, maar ik ben aardig ;)


  • sdomburg
  • Registratie: Augustus 2001
  • Laatst online: 03-09-2024
Post je HijackThis log eens, haal 'm door een online analyser, probeer Hitman Pro 2 eens.

Verwijderd

Topicstarter
Logfile of HijackThis v1.99.1
Scan saved at 2:30:52, on 24/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Archive\archive.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\windows\system32\mzixqflua.exe
C:\Program Files\Hitman Pro\srhelper.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Opera\Opera.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Program Files\Messenger\msmsgs.exe
C:\DOCUME~1\Ilias\LOCALS~1\Temp\Rar$EX00.297\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: NavErrRedir Class - {0FD7DAF0-BBEF-4990-B19E-2805D280571F} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Archive] C:\Program Files\Archive\archive.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [mzixqflua] c:\windows\system32\mzixqflua.exe -start
O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0
O4 - Global Startup: EPSON Status Monitor 3 Environment Check(3).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec....ontent/vc/bin/AvSniff.cab
O16 - DPF: {54C75FB0-6B8B-4278-BF7B-77036F15A69E} - http://akamai.downloadv3....ent/EGAUTH_1041_EN_XP.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec....tent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn...rStatsClient.cab31267.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: KLBLMain - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe" -run bl -n PersonalPro -v 5.0.0.0 -ttsr 10000000 (file missing)
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\Pacsptisvr.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\Sptisrv.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

Verwijderd

Topicstarter
Wat bedoel je juist met hosts?
sdomburg schreef op dinsdag 24 mei 2005 @ 02:07:
Post je HijackThis log eens, haal 'm door een online analyser, probeer Hitman Pro 2 eens.
Kan je mij misschien doorverwijzen naar een online analyser? Kan nl. niet googlen |:(

  • Animal_X
  • Registratie: Januari 2000
  • Laatst online: 01:01

Animal_X

Rodin

Verwijderd schreef op dinsdag 24 mei 2005 @ 02:40:
[...]


Wat bedoel je juist met hosts?
C:\WINDOWS\system32\drivers\etc\hosts

Dat bestand even met notepad openen. Hij hoort er als het goed is zo uit te zien:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host

127.0.0.1       localhost


Als er hier nog veel meer adressen staan is er meestal wat fout.

[ Voor 6% gewijzigd door Animal_X op 24-05-2005 02:48 ]

"It's better to keep your mouth shut and give the impression that you're stupid than to open it and remove all doubt."


  • Opa
  • Registratie: Januari 2000
  • Laatst online: 18-11 14:49

Opa

Nu Multifocaal!

http://www.hijackthis.de

mzixqflua.exe is alvast haske vaudt..... :P

Hyundai ioniq Electric 8/2020 > Zeekr X Long Range 8/2024


  • lordsnow
  • Registratie: Maart 2000
  • Laatst online: 30-11 22:12

lordsnow

I know nothing

HOSTS is een bestand, met daarin verwijzingen van IP adres(sen) naar LongAdres.

Standaard staat in je HOST file bijvoorbeeld:
127.0.0.1 localhost
Oftewel, een verwijzing van 'localhost' naar 127.0.0.1.

Trojans en andere troep maken misbruik van dit bestand door adressen van legitieme websites (bijvoorbeeld van antivirusmakers, of zoekmachines) te laten verwijzen naar IP adressen van eigen websites. Of slechts naar 127.0.01 (je eigen PC), wat betekend dat de betreffende websites dus niet bereikt kunnen worden.

Voor XP kan je je HOST bestand vinden onder:
C:\Windows\System32\Drivers\Etc

Verwijderd

Topicstarter
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dit is een voorbeeld HOSTS-bestand dat wordt gebruikt door Microsoft TCP/IP for Windows.
#
# Dit bestand bevat de toewijzingen van IP-adressen naar hostnamen. Elke vermelding
# moet op een afzonderlijke regel staan. Het IP-adres dient in de eerste kolom te worden
# geplaatst, gevolgd door de bijbehorende hostnaam. Het IP-adres en de hostnaam dienen
# gescheiden te zijn door ten minste één spatie.
#
# Daarnaast kunnen opmerkingen (zoals deze) worden toegevoegd op extra
# regels of gevolgd door de computernaam, voorafgegaan door een #.
#
# Bijvoorbeeld:
#
# 102.54.94.97 rhino.acme.com # bronserver
# 38.25.63.10 x.acme.com # x clienthost
127.0.0.1 localhost

--------------------------------------------------------------

Ziet er in orde uit imo.
Verwijderen heeft het probleem niet opgelost. Misschien na reboot?
lordsnow schreef op dinsdag 24 mei 2005 @ 02:52:
HOSTS is een bestand, met daarin verwijzingen van IP adres(sen) naar LongAdres.

Standaard staat in je HOST file bijvoorbeeld:
127.0.0.1 localhost
Oftewel, een verwijzing van 'localhost' naar 127.0.0.1.

Trojans en andere troep maken misbruik van dit bestand door adressen van legitieme websites (bijvoorbeeld van antivirusmakers, of zoekmachines) te laten verwijzen naar IP adressen van eigen websites. Of slechts naar 127.0.01 (je eigen PC), wat betekend dat de betreffende websites dus niet bereikt kunnen worden.

Voor XP kan je je HOST bestand vinden onder:
C:\Windows\System32\Drivers\Etc
Thanks voor de info. ;)

  • hazelip
  • Registratie: April 2002
  • Laatst online: 30-11 00:37
Misschien, als je de hosts file opent, dat er rechts een schuifbalk zit en dat er wat adressen op de volgende pagina (uit beeld) staan zeg maar. Heb ik ook eens over het hoofd gezien. Leek op het eerste zicht schoon, maar bleek van niet... Probeer eens op de Page Down toets te drukken na het openen.

  • Room42
  • Registratie: September 2001
  • Niet online
Vraag je dat aan ons?

Archive.exe is in ieder geval ook fout :) (5e hit)


Ik verbaas me me er altijd over hoe mensen het toch altijd voor mekaar krijgen gewoon spyware geinstalleerd te krijgen. Ik heb het dus nooit (ik scan me de pleures, want wil het ook niet) terwijl ik regelmatig dingen doe waar ik zelfs zelf mijn vraagtekens bij plaats ;)

[ Voor 44% gewijzigd door Room42 op 24-05-2005 04:19 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


  • gsteen
  • Registratie: November 2004
  • Laatst online: 13-01-2020
code:
1
2
C:\Program Files\Archive\archive.exe
C:\windows\system32\mzixqflua.exe
Archive.exe is (sjaakduhuuhl zei het al) fout, in iedergeval veel google heeft malware meldingen op bestandsnaam. mzixqflua.exe geeft geen hits op google, 'k vermoed dus een random naam.
Beide maar even scannen op Jotti's online malware scan.
 
code:
1
2
O4 - HKLM\..\Run: [Archive] C:\Program Files\Archive\archive.exe
O4 - HKLM\..\Run: [mzixqflua] c:\windows\system32\mzixqflua.exe -start
Deze 2 kunnen weg.
 
code:
1
O16 - DPF: {54C75FB0-6B8B-4278-BF7B-77036F15A69E} - http://akamai.downloadv3....ent/EGAUTH_1041_EN_XP.cab
Dit ken ik niet, zou ik even nakijken dus.

Als je met Hijackthis dingen wil gaan fixen of bestanden wil gaan verwijderen. Even in veilige modus starten.

edit:
Overheen gelezen dat je mzixqflua.exe al verwijderd had. Blijft die Archive.exe over.

[ Voor 8% gewijzigd door gsteen op 24-05-2005 09:46 ]

"In theory, there is no difference between theory and practice. But, in practice, there is."


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Niets kunnen zoeken helpt niet nee :+ Gebruik - zodat je waarschijnlijk zelf ook weer Google etc. kan gebruiken - in ieder geval voorlopig even een andere browser zoals www.mozilla.org/products/firefox of www.opera.com

Bliep 8)7

[ Voor 4% gewijzigd door F_J_K op 24-05-2005 10:18 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

F_J_K schreef op dinsdag 24 mei 2005 @ 10:05:
offtopic:
Niets kunnen zoeken helpt niet nee :+ Gebruik - zodat je waarschijnlijk zelf ook weer Google etc. kan gebruiken - in ieder geval voorlopig even een andere browser zoals www.mozilla.org/products/firefox of www.opera.com
Verwijderd schreef op dinsdag 24 mei 2005 @ 02:03:
Ik heb ook verschillende browsers geprobeert (IE, Opera, FF) zonder succes.
O-)

  • tc982
  • Registratie: Oktober 2003
  • Laatst online: 13:55
probeer anders eens Microsoft Anti Spyware beta :

http://www.microsoft.com/athome/security/spyware/software/default.mspx

Computers make very fast, very accurate mistakes.


Verwijderd

Topicstarter
Hazelip schreef op dinsdag 24 mei 2005 @ 04:14:
Misschien, als je de hosts file opent, dat er rechts een schuifbalk zit en dat er wat adressen op de volgende pagina (uit beeld) staan zeg maar. Heb ik ook eens over het hoofd gezien. Leek op het eerste zicht schoon, maar bleek van niet... Probeer eens op de Page Down toets te drukken na het openen.
Nope
Room42 schreef op dinsdag 24 mei 2005 @ 04:15:
[...]
Vraag je dat aan ons?

Archive.exe is in ieder geval ook fout :) (5e hit)


Ik verbaas me me er altijd over hoe mensen het toch altijd voor mekaar krijgen gewoon spyware geinstalleerd te krijgen. Ik heb het dus nooit (ik scan me de pleures, want wil het ook niet) terwijl ik regelmatig dingen doe waar ik zelfs zelf mijn vraagtekens bij plaats ;)
Na reboot doet het probleem zich nog steeds voort.

Archive.exe verwijderen lost het probleem niet op.

Ik scan 1 à 2 maal per week (Hitman Pro, Spybot S&D en sinds een paar weken ook MS Anti-Spyware). Deze computer is voor heel de familie en wordt ook door heel de familie gebruikt. Wat mijn broers, zussen en ouders (verkeerd) doen kan ik niet constant in het oog houden.
gsteen schreef op dinsdag 24 mei 2005 @ 09:35:

code:
1
O16 - DPF: {54C75FB0-6B8B-4278-BF7B-77036F15A69E} - http://akamai.downloadv3....ent/EGAUTH_1041_EN_XP.cab
Dit ken ik niet, zou ik even nakijken dus.

Als je met Hijackthis dingen wil gaan fixen of bestanden wil gaan verwijderen. Even in veilige modus starten.
Zal ik zeker doen.
Zie topicstart

"Ik heb ook verschillende browsers geprobeert (IE, Opera, FF) zonder succes.
Ad-aware, Spybot S&D, HijackThis, MS Anti-Spyware haalden ook niets uit.
Norton AV '05 en Kaspersky AV PP ook niets."

  • hessel
  • Registratie: Januari 2000
  • Laatst online: 05-11-2024
set kaspersky een op extended database nu gaat i nog wat dieper te werk

Grutte Pier fansels


  • Opa
  • Registratie: Januari 2000
  • Laatst online: 18-11 14:49

Opa

Nu Multifocaal!

Verwijderd schreef op dinsdag 24 mei 2005 @ 04:00:


Verwijderen heeft het probleem niet opgelost. Misschien na reboot?
Wat bedoel je met "heeft het probleem niet opgelost"?
Als je nu een nieuwe scan met HiJackThis doet, staat er dan geen archive.exe en mzixqflua.exe in of zie je ze opnieuw staan?

In het eerste geval is er iets anders aan de hand, in het laatste geval is de spyware wat hardnekkiger en zal je wat striktere maatregelen moeten nemen>
Opstarten in veilige modus
Task manager openen om te zien of Archive.exe en die andere exe draaien. Zo ja, afsluiten.
Ook zou IEXPLORE.EXE niet mogen draaien als je geen vensters open hebt, en maar 1 instantie van explorer.exe.
C:\Temp, C:\Windows\Temp, C:\Documents and settings\<alle gebruikersaccounts inclusief all users>\Local settings (Verborgen!)\temp\, C:\Documents and settings\<alle gebruikersaccounts inclusief all users>\Local settings (Verborgen!)\temporary internet files\ legen
prullenbak legen
Internet options > Settings > View Objects > Alle applets bekijken met rechtsklick en properties en verwijderen wat je niet vertrouwt.

Eventueel LSPFix.exe downloaden om een tcp stack hijack terug te draaien, maar hiermee moet je oppassen dat je niet te veel weggooit. Alles wat dat progje vindt, moet je Googlen en pas als het als malware bestempeld wordt, gooi je het weg.

Hyundai ioniq Electric 8/2020 > Zeekr X Long Range 8/2024


  • Wokkels
  • Registratie: Juli 2000
  • Laatst online: 29-10-2024

Wokkels

Het lekkerste zoutje

victorvo schreef op woensdag 25 mei 2005 @ 10:44:
[...]
Alles wat dat progje vindt, moet je Googlen en pas als het als malware bestempeld wordt, gooi je het weg.
Sorry hoor, maar hij kan toch helemaal niet Googlen...

Permanent wintericon!


  • gsteen
  • Registratie: November 2004
  • Laatst online: 13-01-2020
Wokkels schreef op woensdag 25 mei 2005 @ 11:04:
[...]

Sorry hoor, maar hij kan toch helemaal niet Googlen...
Plus... Google geeft nou niet echt aan of iets malware is of niet. Hiervoor zou ik Jotti's Online Malware Scan gebruiken.

"In theory, there is no difference between theory and practice. But, in practice, there is."


  • Opa
  • Registratie: Januari 2000
  • Laatst online: 18-11 14:49

Opa

Nu Multifocaal!

gsteen schreef op woensdag 25 mei 2005 @ 11:30:
[...]


Plus... Google geeft nou niet echt aan of iets malware is of niet. Hiervoor zou ik Jotti's Online Malware Scan gebruiken.
Ik ga er gemakshalve van uit dat TS meer dan 1 computer heeft, en met Google kom je bij veel meer sites dan alleen Jotti.

Hyundai ioniq Electric 8/2020 > Zeekr X Long Range 8/2024


Verwijderd

Topicstarter
victorvo schreef op woensdag 25 mei 2005 @ 10:44:
[...]


Wat bedoel je met "heeft het probleem niet opgelost"?
Als je nu een nieuwe scan met HiJackThis doet, staat er dan geen archive.exe en mzixqflua.exe in of zie je ze opnieuw staan?
Ze zijn wel degelijk verwijdert maar mijn probleem, dus dat ik geen correcte hits krijg als ik een zoekrobot gebruik, blijft bestaan.


Had dit alleen gecheckt met opera (omdat dit mijn standaard browser is) maar blijkt nu dat google op FF werkt! Andere zoekrobots weer niet (niet dat ik die gebruik ofzo maar gewoon ter informatie)

M.a.w.

Opera --> Niets veranderd: zie ts
Firefox --> Google werkt, andere zoek robots niet
Internet Explorer --> crasht nu telkens als ik naar google wil gaan :?

Ik weet echt niet wat het probleem zou kunnen zijn (heb al vanalles geprobeerd zoals je kan zien) maar het belangrijkste is dat ik kan googlen (ook al gebruik ik FF niet als standaard browser). Maar nu kan ik tenminste op het web zoeken naar een oplossing en moest die er niet zijn zal ik gedwongen zijn een fresh install uit te voeren.

Hmm.. toch bedankt voor de moeite

Moest ik ooit de oplossing vinden dan zal ik die hier posten :)

Verwijderd

Topicstarter
Misschien heeft dit er iets mee te maken dat alleen google in firefox werkt?
http://www.zdnet.nl/news.cfm?id=44492

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 28-11 09:35

leuk_he

1. Controleer de kabel!

Verwijderd schreef op woensdag 25 mei 2005 @ 22:38:
Misschien heeft dit er iets mee te maken dat alleen google in firefox werkt?
http://www.zdnet.nl/news.cfm?id=44492
offtopic:
je doet je nick eer aan....

nee, dit gaat over dat firefox icm google browsen KAN versnellen. iets heel anders dan de TS ervaart.

wellciht kun je nog zoekmachines op ip gebruiken (google.nl = 216.239.39.104)

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • gsteen
  • Registratie: November 2004
  • Laatst online: 13-01-2020
victorvo schreef op woensdag 25 mei 2005 @ 21:21:Ik ga er gemakshalve van uit dat TS meer dan 1 computer heeft, en met Google kom je bij veel meer sites dan alleen Jotti.
Ik wil niet zeggen dat je Google niet moet gebruiken, maar ik kan aan bestandsnamen niet zien of iets malware is of niet. Zoeken naar bestandsnaam op Google geeft wel een mooie indicatie of het malware gerelateerd kan zijn.

Dus, zoeken op Google. Geeft ie referenties naar malware of geeft ie geen hits, scannen bij Jotti om te zien of het malware is.

"In theory, there is no difference between theory and practice. But, in practice, there is."


Verwijderd

Hallo,

misschien is dit een oplossing.
Ik was afgelopen dinsdag bij een klant en deze had dit probleem ook, eerst ook gekeken in de hosts file maar dat bleek goed te zijn. Daarna voor de zekerheid nog even gezocht op hosts en ik vond meerdere hosts files.

Doormiddel van het ip adres kon ik wel naar google.nl, maar door www.google.nl niet.
Hierna heb ik de 2e host file gecheckt, die stond in de I386 directory van Windows. Hier bleek dat alle zoekpagina´s idd naar een ander IP adres gelinkt werden. Deze heb ik daarop verwijdert en daarna werkte de zoekpagina´s weer.

Dus even zoeken met windows naar de HOSTS en als je meerdere hosts bestanden hebt die ook even bekijken. Dit werkte bij mij.

Groeten Pieter

Verwijderd

Topicstarter
Verwijderd schreef op vrijdag 27 mei 2005 @ 11:20:
Hallo,

misschien is dit een oplossing.
Ik was afgelopen dinsdag bij een klant en deze had dit probleem ook, eerst ook gekeken in de hosts file maar dat bleek goed te zijn. Daarna voor de zekerheid nog even gezocht op hosts en ik vond meerdere hosts files.

Doormiddel van het ip adres kon ik wel naar google.nl, maar door www.google.nl niet.
Hierna heb ik de 2e host file gecheckt, die stond in de I386 directory van Windows. Hier bleek dat alle zoekpagina´s idd naar een ander IP adres gelinkt werden. Deze heb ik daarop verwijdert en daarna werkte de zoekpagina´s weer.

Dus even zoeken met windows naar de HOSTS en als je meerdere hosts bestanden hebt die ook even bekijken. Dit werkte bij mij.

Groeten Pieter
Ik denk dat dit een een ander probleem is. Wat ik van je uitleg kan afleiden is dat je helemaal niet op google.nl kon geraken. Ik geraak er wel en kan de zoekrobot gebruiken maar de hits die ik krijg zijn spamsites en hebben niets te maken met wat ik zocht.

De hosts heb ik al gecheked en die waren in orde (zie enkele posts terug).

Wat je met 2de hostfile (die onder i386 staat) bedoelt begrijp ik niet. Toch bedankt.

edit:
Bedoel je C:\WINDOWS\Driver Cache\i386? Zo ja welk bestand in deze map moet ik dan checken?

[ Voor 5% gewijzigd door Verwijderd op 27-05-2005 12:45 ]


Verwijderd

Verwijderd schreef op vrijdag 27 mei 2005 @ 12:42:
[...]


Ik denk dat dit een een ander probleem is. Wat ik van je uitleg kan afleiden is dat je helemaal niet op google.nl kon geraken. Ik geraak er wel en kan de zoekrobot gebruiken maar de hits die ik krijg zijn spamsites en hebben niets te maken met wat ik zocht.

De hosts heb ik al gecheked en die waren in orde (zie enkele posts terug).

Wat je met 2de hostfile (die onder i386 staat) bedoelt begrijp ik niet. Toch bedankt.

edit:
Bedoel je C:\WINDOWS\Driver Cache\i386? Zo ja welk bestand in deze map moet ik dan checken?
zoek idd even in de windows map op hosts, als je er namelijk meerdere vind dan kan het zijn dat je de verkeerde hebt gecontroleerd. Ik had in eerste instantie de hosts file in de root van windows gevonden maar dit bleek de verkeerde te zijn. Kan zijn dat ie onder c:\windows\.....\i386 staat. Gewoon even een zoek opdracht geven. Dat werkt het beste.

ik hoor het wel. groeten

Verwijderd

Topicstarter
Met de search krijg ik volgende resultaten:

C:\WINDOWS\Driver Cache\i386\
C:\Program Files\Java\j2re1.4.2_05\lib\i386\
C:\Program Files\Java\j2re1.4.2_06\lib\i386\
C:\Program Files\Java\jre1.5.0_02\lib\i386\
C:\WINDOWS\system32\ReinstallBackups\0000\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\i386\
lib\i386\
lib\i386\


Ik heb alle mappen geopend en alle bestanden proberen te openen in kladblok. Ofwil ging dit niet ofwel kreeg ik een bestand vol vreemde tekens.

Verwijderd

Verwijderd schreef op vrijdag 27 mei 2005 @ 14:29:
Met de search krijg ik volgende resultaten:

C:\WINDOWS\Driver Cache\i386\
C:\Program Files\Java\j2re1.4.2_05\lib\i386\
C:\Program Files\Java\j2re1.4.2_06\lib\i386\
C:\Program Files\Java\jre1.5.0_02\lib\i386\
C:\WINDOWS\system32\ReinstallBackups\0000\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\i386\
lib\i386\
lib\i386\


Ik heb alle mappen geopend en alle bestanden proberen te openen in kladblok. Ofwil ging dit niet ofwel kreeg ik een bestand vol vreemde tekens.
Zijn dit hosts files of hebben deze een andere naam? Want de hosts files moet je gewoon met wordpad kunnen openen zonder rare tekens. Als je geen andere Hosts files hebt gevonden dan weet ik helaas niet hoe je het oplost, ik heb er toen 2 gevonden en beide aangepast en toen was het bij mij opgelost.

Verwijderd

Topicstarter
Dit zijn de mappen die ik krijg als zoekresultaat nadat ik via de zoekfunctie in winXP naar "i386" heb gezocht. Ik heb elk van die mappen geopend en heb niets gevonden dat naar hosts verwijst. Toch heb ik de bestanden proberen te openen met kladblok. Sommigen weigerden te openen en sommigen openden wel maar gaven vreemde tekens weer.

Ook heb ik C:\WINDOWS\system32\drivers\etc\hosts geopend en gechecked. Deze bleek in orde te zijn. Zie enkele posts terug!

[ Voor 2% gewijzigd door Verwijderd op 27-05-2005 14:53 . Reden: typo ]


Verwijderd

Verwijderd schreef op vrijdag 27 mei 2005 @ 14:52:
Dit zijn de mappen die ik krijg als zoekresultaat nadat ik via de zoekfunctie in winXP naar "i386" heb gezocht. Ik heb elk van die mappen geopend en heb niets gevonden dat naar hosts verwijst. Toch heb ik de bestanden proberen te openen met kladblok. Sommigen weigerden te openen en sommigen openden wel maar gaven vreemde tekens weer.

Ook heb ik C:\WINDOWS\system32\drivers\etc\hosts geopend en gechecked. Deze bleek in orde te zijn. Zie enkele posts terug!
Zoek eens gewoon op hosts, want het kan best zijn dat hij niet in de I386 map staat.
Het gaat uiteindelijk om de HOSTS file.

Verwijderd

Topicstarter
C:\WINDOWS\system32\drivers\etc\hosts
C:\WINDOWS\system32\drivers\etc\lmhosts

Dit is wat ik dan krijg en heb ik al gechecked.
Ik weet nog altijd niet wat je bedoelt met "Hierna heb ik de 2e host file gecheckt, die stond in de I386 directory van Windows."

Verwijderd

Verwijderd schreef op vrijdag 27 mei 2005 @ 15:21:
C:\WINDOWS\system32\drivers\etc\hosts
C:\WINDOWS\system32\drivers\etc\lmhosts

Dit is wat ik dan krijg en heb ik al gechecked.
Ik weet nog altijd niet wat je bedoelt met "Hierna heb ik de 2e host file gecheckt, die stond in de I386 directory van Windows."
hmmm, maar 1 hosts bestand.

Bij mij was het geval dat ik dit kreeg:
C:\WINDOWS\system32\drivers\etc\hosts
C:\WINDOWS\system32\drivers\etc\lmhosts
C:\WINDOWS\....\I386\hosts
C:\WINDOWS\....\I386\lmhosts

Maar omdat jij dat niet hebt heb je dus geen 2e hosts bestand. Snap je?
Die lmhosts is niet de hosts file die ik bedoelde.

Maar nu heb je een probleem want ik kan je niet meer helpen. Bij mij was de 2e de boosdoener en als jij hem niet hebt weet ik geen verdere oplossing meer.

Verwijderd

Als je nou eens gewoon systeemherstel doet??? Werkt bij mij ALTIJD!!! :D:D Toch nog goeie dingen he.. die Windows XP :)

Greetz,

Tha Ron-aldo

Verwijderd

Verwijderd schreef op vrijdag 27 mei 2005 @ 15:37:
Als je nou eens gewoon systeemherstel doet??? Werkt bij mij ALTIJD!!! :D:D Toch nog goeie dingen he.. die Windows XP :)

Greetz,

Tha Ron-aldo
dan hoop ik voor hem dat hij het juiste punt uitzoekt anders ben je wel een tijdje bezig. suc6 ermee.

Verwijderd

Als je toch weet wanneer het ongeveer is gebeurd, lijkt het me niet zo heel moeillijk..

Ik weet ongeveer wanneer het is gebeurd, dus ik heb het zelf vrij snel verholpen. Eerst Hijack This enzow.. CW Shredder, Spy Sweeper... En als hij er dan nog in zit...Dan Systeemherstel... :)

  • pistole
  • Registratie: Juli 2000
  • Laatst online: 14:34

pistole

Frutter

als ik nog een € in het zakje mag doen: heb je toevallig al je proxy en dns instellingen gecontroleerd?
Probeer eens een andere dns?

Ik frut, dus ik epibreer


  • assembler
  • Registratie: Mei 2004
  • Niet online
als je een inbelverbinding of een usb-modem hebt kan je verkeer ook nog omgeleid worden via een verkeerde server. Doe anders in de command eens: 'ipconfig /all' en ook 'route print' (zonder aanhalingstekens)

Dan even vergelijken met de instellingen van je provider.
Misschien dat een spyding dat veranderd heeft?

Suc6

Verwijderd

Verwijderd schreef op vrijdag 27 mei 2005 @ 15:21:
C:\WINDOWS\system32\drivers\etc\hosts
C:\WINDOWS\system32\drivers\etc\lmhosts

Dit is wat ik dan krijg en heb ik al gechecked.
Ik weet nog altijd niet wat je bedoelt met "Hierna heb ik de 2e host file gecheckt, die stond in de I386 directory van Windows."
doe eens ipconfig /displaydns in een commandprompt en kijk of er zoekrobotredirects in staan.
Pagina: 1