Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[Win 200] Spyware- about:blank danger spyware

Pagina: 1
Acties:

Verwijderd

Topicstarter
hey,

na 2 uur zoekwerk en wat totaal niks heeft opgeleverd kom ik dan toch maar hier met mijn vraag. Ik doe mijn best om dit volgnes de GoT regels te doen.

Mijn systeem:
450 mhz 128 mb ddr ram, geheugen
windows 2000
ad-ware (spyware remover)
pc-cillin (virusscan)

Probleem:

mijn startpagina van IE wordt steeds verandert in about:blank en linkt me dan door naar deze site
http://66.28.233.173/security/warning.htm

me cd-rom gaat dan open en dicht(lekker standaart javascriptje maar me cd-rom werk dan ook niet meer.. kan er er geen cds in stoppen, naja kan wel alleen hij leest ze niet


Tot nu toe heb ik ondernomen:
Virusscan met eigen scan en online scan
spywarescan
forum van tweakers afgezocht met allerlei verschillende zoektermen: 0 resultaat
google afgezocht met verschillende zoektermen: 0 resultaat
ccleaner eroverheen gegooid, heeft veel verwijderd maar verhielp t probleem niet
Hijackthis log, waar ik zelf niks uit haal:

Logfile of HijackThis v1.99.1
Scan saved at 19:40:31, on 26-7-2005
Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
C:\WINNT\explorer.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
C:\WINNT\System32\taskmgr.exe
C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe
C:\Program Files\Trend Micro\PC-cillin 2002\WebTrap.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Programma's\Monzilla Explorer\firefox.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Programma's\HijackThis.exe

O9 - Extra button: Corel Network monitor worker - {55C358CC-3672-4ED2-84F2-C812C36374AC} - C:\WINNT\System32\iegfxfrw.dll
O9 - Extra 'Tools' menuitem: Corel Network monitor worker - {55C358CC-3672-4ED2-84F2-C812C36374AC} - C:\WINNT\System32\iegfxfrw.dll
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn...tatsPAClient.cab31267.cab
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates...nadaInc/ie/bridge-c18.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B863C114-7D2A-4002-8DD0-9EA5323F5581}: NameServer = 192.168.1.1,192.168.1.6
O19 - User stylesheet: C:\WINNT\windows.dat
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe


Cwschredder eroverheengegooid, deze vond ook niks...


Mijn vraag:
HELP!!!!!! :P

  • Shaidar
  • Registratie: September 2001
  • Laatst online: 24-11 07:59

Shaidar

Sorry, ik kon het niet laten ...

Wat zijn goth regels?

 iPhone 12 Pro 128GB  MacBook Pro (13-inch, 2020, i7, 16GB, 1TB)


  • TheovdS
  • Registratie: Oktober 2004
  • Laatst online: 16-01 02:24
Scan je PC eens met Hitman pro..... die scant met meerdere Spyware scanners. 1 Spyware remover ziet niet alles.

offtopic:
[quote]
me cd-rom gaat dan open en dicht(lekker standaart javascriptje maar me cd-rom werk dan ook niet meer..
[/quote]
Geef mij dat scripje eens 8)

Verwijderd

Topicstarter
Bij mij draait hitman pro niet op windows 2000, op de website staat wel dat hij deze ondersteund, alleen bij mij is dit niet het geval. Dit komt omdat mij pc om 1 of andere vage reden niet service pack 3 erop krijgt.. Heb dat probleem half jaar geleden gehad en nooit op kunnen lossen.

offtopic:

<SCRIPT language="VBScript">
<!--
Set oWMP = CreateObject("WMPlayer.OCX.7" )
Set colCDROMs = oWMP.cdromCollection
if colCDROMs.Count >= 1 then
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
colCDROMs.Item(i).Eject
Next ' cdrom
End If
-->
</SCRIPT>

  • BlackHawkDesign
  • Registratie: Maart 2005
  • Laatst online: 30-11 09:36
Nog steeds geen ideeën?

  • Richub
  • Registratie: Januari 2004
  • Laatst online: 14:12
Ik weet geen oplossing voor jouw probleem, maar Windows 2000 zonder servicepack 3 (of 4!) is erg kwetsbaar voor allerlei spyware-meuk. Ook Hitman pro of andere spyware-proggies geven dan allerlei vage problemen.

Als je al zolang problemen ondervindt is het IMHO een goed plan om eens een verse installatie te overwegen.

Zonder alle updates en servicepacks blijft het dweilen met de kraan open...

  • Sassie
  • Registratie: November 1999
  • Laatst online: 13:07
code:
1
2
O9 - Extra button: Corel Network monitor worker - {55C358CC-3672-4ED2-84F2-C812C36374AC} - C:\WINNT\System32\iegfxfrw.dll  
O9 - Extra 'Tools' menuitem: Corel Network monitor worker - {55C358CC-3672-4ED2-84F2-C812C36374AC} - C:\WINNT\System32\iegfxfrw.dll

'Corel Network monitor worker', komt je dat bekend voor? Van de resultaten bij [google]iegfxfrw.dll[/google] zie wordt ik ook niet echt blij...


code:
1
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates...nadaInc/ie/bridge-c18.cab

Windupdates, ook geen lekker spul...


code:
1
O19 - User stylesheet: C:\WINNT\windows.dat

Ook een beetje vreemd, lijkt erop dat je hiervan last hebt: http://users.telenet.be/marcvn/spyware/1979656.htm (en martfinder levert dan een stuk meer hits op in google...)
Maak anders eens een startuplog met de misc tools van hijackthis, eens kijken of daar zoiets als de 'ExtraSystemService3' terug te vinden is.

[ Voor 3% gewijzigd door Sassie op 01-08-2005 19:21 ]

Pagina: 1