Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

NOD32 heeft mijn IE6 corrupt gemaakt...

Pagina: 1
Acties:

  • ctrlaltdelbe
  • Registratie: Juli 2005
  • Laatst online: 29-11 14:24
Nadat NOD32 deze boodschap in zijn logje weergaf:

C:\Documents and Settings\Claude\Local Settings\Application Data\Microsoft\Internet Explorer\V0.26.dat - Win32/Dialer.FY trojan - deleted

Bleek dus dat IE er aan te zijn.
Hij geeft volgende melding: "Kan het bestand file:///c:/Secure32.html niet vinden"
Mijn IE6 werkt dus niet meer...
En Secure32.html blijkt dus een virus te zijn :s

Liever geen systeemherstel, want ik heb al veel werk verricht qua installeren enzo, dat er nu aan zou zijn...

Mijn IE6 is dus corrupt, hoe krijg ik het weer in orde?

  • DaannO
  • Registratie: Juli 2004
  • Laatst online: 29-11 16:16
Opnieuw instaleren?

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 28-11 09:35

leuk_he

1. Controleer de kabel!

Nikolas schreef op maandag 02 januari 2006 @ 14:03:
Liever geen systeemherstel, want ik heb al veel werk verricht qua installeren enzo, dat er nu aan zou zijn...
Bij elke install maakt windows een herstelpunt aan, dus je zou maar terug hoeven te hgaan naar je laatste ker dat je een install hebt uitgevoerd.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • ctrlaltdelbe
  • Registratie: Juli 2005
  • Laatst online: 29-11 14:24
Maar ik heb vandaag juist clean-up gehouden.
En alles werkte nog totdat NOD32 kwam -_-'

Dan zou al mijn werk er weer aan zijn :(

Toch alvast bedankt voor de hulp!

  • Sassie
  • Registratie: November 1999
  • Laatst online: 28-11 22:30
Kun je nog wel gewoon surfen?

Met de beschikbare informatie (in jouw posts in dit topic) denk ik dat die secure32.html ws een browserhijack was (stond zeker als startpagina of als zoekpagina ingesteld of niet?) en dat NOD32 blijkbaar het een en ander verwijderd heeft waardoor dat niet meer werkt.
Scan anders even op spyware (als je dat al niet gedaan hebt) met bijv MS antispyware of Adaware (of Hitmanpro). En scannen in de veilige modus vergroot (f8 indrukken bij opstarten) de kans op succesvolle verwijdering van spyware of virussen, dus dat is ook wel hadnig om te doen.

[ Voor 22% gewijzigd door Sassie op 02-01-2006 15:09 ]


  • ctrlaltdelbe
  • Registratie: Juli 2005
  • Laatst online: 29-11 14:24
Deze mag toe, op een beveiligingsforum heeft men gezien dat ik met een Smitfraud infectie zat.
Ik heb toen het volgende gedaan:
* Je kan deze instructies best uitprinten of opslaan in een kladblokbestand, want straks zal je in veilige modus
moeten gaan werken, en dan is deze pagina niet beschikbaar (geen internet)

* Download smitRem.exe en sla dit op op het Bureaublad.
Dubbelklik op het bestand en pak het uit naar zijn eigen map op het Bureaublad.


* Download, installeer en update de free trial versie van Ewido anti-malware

Tijdens de installatie, onder "Additional Options", haal je de vinkjes weg bij "Install background guard" en "Install scan via context menu".
Als je Ewido voor de eerste keer runt, zal je een foutmelding krijgen "Database could not be found!". Klik dan op OK. Dit is normaal.
In het hoofdscherm van Ewido, klik je op update in het linker menu, en vervolgens op de Start update knop.
Als de updates gedaan zijn, zal er op de status bar beneden "Update successful" staan.
Sluit Ewido. Laat het nog niet scannen

* Als je Adaware SE nog niet geïnstalleerd hebt, download, installeer en update het dan volgens de richtlijnen
die je kan vinden op: http://users.pandora.be/marcvn/spyware/1414188.htm

* Start je computer op in VEILIGE MODUS


* open hijackthis en vink volgende regels aan:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe
O4 - HKCU\..\Run: [aupd] C:\WINDOWS\system32\sywsvcs.exe

* sluit dan alle vensters behalve hijackthis en klik op 'fix checked'

* verwijder volgende bestanden indien aanwezig:

C:\WINDOWS\system32\sywsvcs.exe
C:\WINDOWS\system32\paytime.exe

* Open de smitrem-map op je bureaublad, en dubbelklik op RunThis.bat. Volg de aanwijzigingen op het scherm.
Je bureaublad en ikoontjes zullen even verdwijnen en daarna terug verschijnen, dit is normaal.
Wacht tot het tooltje zijn werk heeft gedaan en Disk Cleanup afgelopen is. Dit kan enige tijd duren, dus wees geduldig.

* Voer een volledige scan uit met Adaware en verwijder alles wat gevonden wordt.

* Open Ewido Security Suite
klik op Scanner
Klik op complete system scan
Laat het programma je pc scannen
Tijdens de scan zal je gevraagd worden of je gevonden bestanden wil verwijderen. Klik dan op OK
Als de scan beëindigd is, zal je een knop zienBewaar rapport
Klik op Bewaar rapport
Sla het rapport op op je bureaublad
Sluit Ewido af

* Ga dan naar Start -> configuratiescherm -> vormgeving en thema's -> bureaublad ->bureaublad aanpassen -> Website -> haal het vinkje weg bij "Security Info" als het er nog staat.

* Herstart je computer in normale modus.

* Doe een online scan via Panda's online virus scan en bewaar het rapport dat je krijgt na het scannen

* Herstart je pc nogmaals en plaats dan een nieuw logje van Hijackthis, samen met het rapport van Ewido en Panda, Post de log van de smitRem tool, die je hier kan vinden: C:\smitfiles.txt.
Toch bedankt voor de moeite en hulp.
Pagina: 1