The Beauty of the House is immeasurable; its Kindness infinite"
Het is een voor mij onbekend icoon eigenlijk.
Draai anders eens HiJackThis
Verwijderd
hijackthis downloaden en uitpakken naar een map op je desktop
opstarten en dan kies je scan and save a logfile
dat log post je eens ff,...misschien dat ik dan beter kan zien wat aan de hand is
-Jin-
Daar dacht ik ook al aan.Kawaii schreef op vrijdag 06 januari 2006 @ 17:41:
Het ziet er eerder uit als een spyware programma dan een betrouwebare virusscanner. Weet je zeker dat het een "goed" programma is.
Een of ander spyware prog wat je wil aanzetten om nog meer troep op je pc te installeren.
Topicstarter, ik zou zeggen begin maar eens met het installeren van een goede virusscanner.
hier kan je een gratis versie van avg krijgen. top scanner en vertraagd je systeem nauwelijks.
En ga je systeem eens scannen.
Gebruik ook anti-spyware van microsoft (legale windowsversie vereist).
http://www.microsoft.com/...are/software/default.mspx
[ Voor 40% gewijzigd door job op 06-01-2006 17:45 ]

edit: HiJackThis, ik post later een log,
bedankt alvast
[ Voor 14% gewijzigd door Dekar op 06-01-2006 17:44 ]
The Beauty of the House is immeasurable; its Kindness infinite"
hijackthis, hitman pro en soortgelijke software zou dat wel moeten kunnen oplossen.
The Beauty of the House is immeasurable; its Kindness infinite"
Soms merkt ie dingen aan als mogelijk onveilig vanwege een ander pad dan bekend, maar het geeft vaak wel goede indicaties
Bekijk de log, en alle bestandsnamen die je niet kent voer je in in google.
Kom je snel genoeg erachter of je hem veilig kan verwijderen of niet.
Scan saved at 17:48:51, on 6-1-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Common Files\BullGuard\BullGuard Communicator\xcommsvr.exe
C:\Program Files\Common Files\BullGuard\BullGuard Scan Server\bdss.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\adobemgr.exe
C:\Program Files\Realtek\Rtl8180\RtlWake.exe
C:\Program Files\Wireless\Client Manager\CMAGS.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINZIP\winzip32.exe
C:\Documents and Settings\Elroy\Bureaublad\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.p2p-load.de/share/?l=e
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.p2p-load.de/share/?l=e
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door 12move
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R3 - URLSearchHook: (no name) - _{00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
R3 - URLSearchHook: (no name) - _{00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
O1 - Hosts: 195.158.171.60 www.file-webber.de
O1 - Hosts: 195.158.171.60 file-webber.de
O1 - Hosts: 195.158.171.60 www.p2p-load.de
O1 - Hosts: 195.158.171.60 p2p-load.de
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Office mouse\1.1\moffice.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [kdx] C:\WINDOWS\kdx\KHost.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [mmtask] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Program Files\Anti-Blaxx\Anti-Blaxx.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Shell API32] svcnet.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\RunServices: [Kernel32] Kernel32.exe
O4 - HKLM\..\RunServices: [CMD] cmd32.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Washer] C:\Program Files\Washer\washer.exe /0
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Emule Speed Up Pro] C:\Program Files\Emule Speed Up Pro\Emule Speed Up Pro.exe
O4 - HKCU\..\Run: [Shell API32] svcnet.exe
O4 - HKCU\..\Run: [adobemgr] C:\WINDOWS\system32\adobemgr.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: RtlWake.lnk = ?
O4 - Global Startup: Wireless Client Manager.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20050325-D35A-4233-926E-2E801AE25949} (NMJPStarter15 Class) - http://www.netmarble.jp/_common/cab/NMStarterJP5.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.c...eb_site.cab?1132848565515
O16 - DPF: {F54C1137-5E34-4B95-95A5-BA56D4D8D743} (Secure Delivery) - http://content.kontiki.co...i/kontiki/current/kdx.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1A5B1C24-1A50-49CA-8D44-9FC8A6F494CE}: NameServer = 69.57.146.14,69.57.147.175
O17 - HKLM\System\CCS\Services\Tcpip\..\{BE896017-8337-49F8-A40F-A8726BB234FD}: NameServer = 69.57.146.14,69.57.147.175
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1C130DD-9700-47F8-B698-9245F347A083}: NameServer = 69.57.146.14,69.57.147.175
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: C:\WINDOWS\system32\wmfhotfix.dll
O23 - Service: Active Task Manager - Unknown owner - C:\Program Files\Active Task Manager\atmsrv95.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BullGuard Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\BullGuard\BullGuard Scan Server\bdss.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Protector Plus Service (UnRegistered) (ProtectorPlusService) - Unknown owner - C:\Program Files\Protector Plus\PPServ.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: BullGuard Virus Shield (VSSERV) - Unknown owner - C:\Program Files\BullGuard\vsserv.exe (file missing)
O23 - Service: BullGuard Communicator (XCOMM) - Softwin - C:\Program Files\Common Files\BullGuard\BullGuard Communicator\xcommsvr.exe
aldus de log
The Beauty of the House is immeasurable; its Kindness infinite"
Verwijderd
juist,..daarom bood ik al aan om mee te kijken
heb zo al bij een aantal mensen een soortgelijk probleem opgelost
zag je hjt-log staan en heb ff gekeken
welnu,.....
Print deze instructies uit of sla ze op in een kladblokbestand en plaatst dit op je bureaublad.
Download smitRem.exe.
Dubbelklik op het bestand om het uit te pakken naar een eigen map op je bureaublad.
Download, installeer en update de free trial versie van Ewido Security Suite.
Tijdens de installatie, onder "Additional Options", haal je de vinkjes weg bij "Install background guard" en "Install scan via context menu".
Als je Ewido voor de eerste keer start, zal je een foutmelding krijgen "Database could not be found!". Deze melding is normaal. Klik op "OK".
In het hoofdscherm van Ewido, klik je op "Update" in het linkse menu, en vervolgens op de knop "Start update".
Als de updates gedaan zijn, zal er in de statusbalk beneden staan "Update successful".
Sluit Ewido. Laat het nog niet scannen.
Start je computer op in veilige modus.
Sluit alle open vensters, run HijackThis nog een keer en plaats een vinkje bij de volgende items:
R3 - URLSearchHook: (no name) - _{00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
R3 - URLSearchHook: (no name) - _{00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
en als je GEEN duits p2p netwerk gebruikt , deze ook
O1 - Hosts: 195.158.171.60 www.file-webber.de
O1 - Hosts: 195.158.171.60 file-webber.de
O1 - Hosts: 195.158.171.60 www.p2p-load.de
O1 - Hosts: 195.158.171.60 p2p-load.de
O4 - HKLM\..\RunServices: [Kernel32] Kernel32.exe
Klik daarna op "Fix checked" en sluit HijackThis af.
Open de smitrem-map op je bureaublad, en dubbelklik op RunThis.bat. Volg de aanwijzigingen op het scherm.
Je bureaublad en ikoontjes zullen even verdwijnen en daarna terug verschijnen, dit is normaal.
Wacht tot het tooltje zijn werk heeft gedaan en Disk Cleanup afgelopen is. Dit kan enige tijd duren, dus wees geduldig.
Open Ewido Security Suite.
klik op "Scanner".
Klik op "complete system scan".
Laat het programma je pc scannen.
Tijdens de scan zal je gevraagd worden of je de gevonden bestanden wil verwijderen. Klik dan op "OK".
Als de scan beëindigd is, zal je een knop zien "Bewaar rapport".
Klik op Bewaar rapport en sla het rapport op, op je bureaublad.
Sluit Ewido af.
Herstart je computer in normale modus.
Maak een nieuw HijackThislog en post deze.
Post ook het rapport (logje) van Ewido.
Zoek naar c:\smitfiles.txt en post de inhoud van dit bestand ook.
Vertel even hoe de situatie nu is.
-Jin-
[ Voor 90% gewijzigd door Verwijderd op 06-01-2006 18:04 ]
The Beauty of the House is immeasurable; its Kindness infinite"
R3 - URLSearchHook: (no name) - _{00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
R3 - URLSearchHook: (no name) - _{00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
O1 - Hosts: 195.158.171.60 www.file-webber.de
O1 - Hosts: 195.158.171.60 file-webber.de
O1 - Hosts: 195.158.171.60 www.p2p-load.de
O1 - Hosts: 195.158.171.60 p2p-load.de
O4 - HKLM\..\RunServices: [Kernel32] Kernel32.exe
Maar laat andere mensen met meer evaring van Hijackthis eerst maar wat zeggen alvorens te snel dingen te verwijderen
en met dat hulpmiddeltje staan er ook dingen bij waar bij staat: Not dangerous, but unnecessary.
als je die verwijdert, scheelt dat dan veel ruimte/snelheid?
The Beauty of the House is immeasurable; its Kindness infinite"
iig bedankt voor alle info, ik ga even het lijstje van jou af, en post ik later wel of het heeft geholpen.
The Beauty of the House is immeasurable; its Kindness infinite"
Verwijderd
start ->run ->
msconfig intoetsen en enter
bij msconfig kies je de tab BOOT.INI en vink je safeboot aan
(niet vergeten om dit weer om te zetten als je klaar bent om weer normaal op te starten)
-Jin-
Verwijderd
en dan krijg je een menu te zien en daar staat tussen Veilige modus
The Beauty of the House is immeasurable; its Kindness infinite"
Veilige modus zorgt ervoor dat bijna niks gestart wordt.
☻/
/▌
/ \
Wat is emule speed up?? volgens mij bullshit, met dit soort rare software kan je mooi allerlei spyware binnenhalen.
Wat is washer.exe?
Wat is BullGuard Scan Server?? (aah dat is bitdefender kom ik net achter)
Ga al die zaken eens bij af. Kijk in het configuratiescherm of je daar onbekende software hebt staan.
Verwijder ook al die dubieuze spyware verwijder programma's.
En ga bij msconfig eens na of je al die troep die bij jou op de achtergrond draait ook echt nodig hebt.
[ Voor 6% gewijzigd door job op 06-01-2006 18:25 ]
Vermoedelijk allemaal malware, laat ze eens checken @ http://virusscan.jotti.orgO4 - HKLM\..\Run: [Shell API32] svcnet.exe
O4 - HKLM\..\RunServices: [Kernel32] Kernel32.exe
O4 - HKLM\..\RunServices: [CMD] cmd32.exe
O4 - HKLM\..\RunServices: [CMD] cmd32.exe
O4 - HKCU\..\Run: [Shell API32] svcnet.exe
http://www.castlecops.com/s8746-Shell_API32.html
http://www.liutilities.co.../processlibrary/kernel32/
http://castlecops.com/startuplist-615.html
Heb je een name server in de USA (ev1servers.net,softlight.pt)? Zo nee ook weg.O17 - HKLM\System\CCS\Services\Tcpip\..\{1A5B1C24-1A50-49CA-8D44-9FC8A6F494CE}: NameServer = 69.57.146.14,69.57.147.175
O17 - HKLM\System\CCS\Services\Tcpip\..\{BE896017-8337-49F8-A40F-A8726BB234FD}: NameServer = 69.57.146.14,69.57.147.175
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1C130DD-9700-47F8-B698-9245F347A083}: NameServer = 69.57.146.14,69.57.147.175
Wat is dit? Als jij het ook niet kent, uploaden @ http://virusscan.orgO23 - Service: Active Task Manager - Unknown owner - C:\Program Files\Active Task Manager\atmsrv95.exe
de rest weet ik ook niet, die bullgard lijkt mij idd ook niet helemaal zuiver
[ Voor 6% gewijzigd door peeter123 op 06-01-2006 18:31 . Reden: spelling :+ ]
28x 430Wp ZW | Ecoforest EcoGeo 1-9 kW | Zehnder Q450 ERV
Anti-blaxx is een stukje software dat CD beveiligingen zoals Starforce kan omzeilenjob schreef op vrijdag 06 januari 2006 @ 18:23:
Wat is anti-blaxx??
Wat is emule speed up?? volgens mij bullshit, met dit soort rare software kan je mooi allerlei spyware binnenhalen.
Wat is washer.exe?
Wat is BullGuard Scan Server?? (aah dat is bitdefender kom ik net achter)
Ga al die zaken eens bij af. Kijk in het configuratiescherm of je daar onbekende software hebt staan.
Verwijder ook al die dubieuze spyware verwijder programma's.
En ga bij msconfig eens na of je al die troep die bij jou op de achtergrond draait ook echt nodig hebt.
The Beauty of the House is immeasurable; its Kindness infinite"
Verwijderd
Zorg in ieder geval dat je het WMF lek dicht (door windowsupdate te draaien), zodat je in ieder geval daarna niet meer kwetsbaar bent. Verder lijkt de screenshot mij een typisch geval van SpySherif. Is een tool die zich voor doet als anti spyware tool, maar zelf spyware is.
Verwijderd
Deze wordt lang nog niet door alle virusscanners ontdekt, gratis virusscanners herkennen slechts een paar varianten.
Daarom raad ik je aan één van deze virusscanners te laten scannen (er staat ook bij hoeveel varianten elke virusscanner van dit lek herkent): http://castlecops.com/a64...WMF_Exploit_Variants.html
Verwijderd
Ik vraag me af of dat zinvol is. Mij lijkt het zaak om het lek te dichten en dan geinstalleerde spyware te verwijderen. De virusscanner zal niet die spyware voor je weghalen en ook niet het lek dichten.Verwijderd schreef op vrijdag 06 januari 2006 @ 21:51:
Het gaat hier voor zover ik zie om een besmetting langs de (intussen gedichte) WMF-exploit.
Deze wordt lang nog niet door alle virusscanners ontdekt, gratis virusscanners herkennen slechts een paar varianten.
Daarom raad ik je aan één van deze virusscanners te laten scannen (er staat ook bij hoeveel varianten elke virusscanner van dit lek herkent): http://castlecops.com/a64...WMF_Exploit_Variants.html
en hoe draai ik die windows update?
The Beauty of the House is immeasurable; its Kindness infinite"
Verwijderd
Verwijderd
Ik kan me herinneren dat dat Nieuwe WMF virus spyware laat installeren, en Windows Zelf deze melding geeft. of sta ik nou scheef te kijken
Verwijderd
Juist niet, die melding wil je zover laten gaan dat je met je creditcard gegevens bovenkomt, hier is een filmpjeVerwijderd schreef op vrijdag 06 januari 2006 @ 21:58:
Uhm ..
Ik kan me herinneren dat dat Nieuwe WMF virus spyware laat installeren, en Windows Zelf deze melding geeft. of sta ik nou scheef te kijken
The Beauty of the House is immeasurable; its Kindness infinite"
Verwijderd
Verwijderd
Die windowsupdate staat al sinds een dag gewoon op www.windowsupdate.com, dus daar is weinig spannends aan.Dekar1 schreef op vrijdag 06 januari 2006 @ 21:53:
sh*t je hebt gelijk, toen ik erop klikte stond er dat ik die spysheriff moest downloaden om er van af te komen, tenminste zoiets, hoe kom ik daar nu van af?
en hoe draai ik die windows update?
Maar belangrijker is: Hoe kom je van je spyware af?
Ik zou proberen Hitman pro te draaien. Zie www.hitmanpro.nl. Is een nederlandstalige tool die een aantal anti spyware tools voor je draait. Hoef je zelf nauwelijks iets voor te doen. Hitman pro installeren en opstarten, vervolgens kies je dat ie moet beginnen en laat je hem prutellen. Kan best lang duren
Ik zou het als volgt aanpakken:
- Windows update uitvoeren, weet je iig dat je niet nogmaals slachtoffer wordt
- Daarna bestaande spyware en virussen verwijderen. Voor de spyware hitman pro gebruiken en een virusscanner eroverheen halen kan ook geen kwaad. (Hitman pro doet ook een virusscan, maar deze is vrij eenvoudig en zal misschien niet alles zien)
[ Voor 88% gewijzigd door Dekar op 06-01-2006 22:15 ]
The Beauty of the House is immeasurable; its Kindness infinite"
Verwijderd
Heb jij zijn topicstart wel gelezen? Hij heeft Hitman Pro al laten draaien, zonder effect.Verwijderd schreef op vrijdag 06 januari 2006 @ 22:13:
[...]
Die windowsupdate staat al sinds een dag gewoon op www.windowsupdate.com, dus daar is weinig spannends aan.
Maar belangrijker is: Hoe kom je van je spyware af?
Ik zou proberen Hitman pro te draaien. Zie www.hitmanpro.nl. Is een nederlandstalige tool die een aantal anti spyware tools voor je draait. Hoef je zelf nauwelijks iets voor te doen. Hitman pro installeren en opstarten, vervolgens kies je dat ie moet beginnen en laat je hem prutellen. Kan best lang duren
[ Voor 21% gewijzigd door Verwijderd op 06-01-2006 22:17 ]
Verwijderd
Inderdaad, eerst update, dan hitman pro.Dekar1 schreef op vrijdag 06 januari 2006 @ 22:14:
edit: dus, eerst die update, dan hitman pro, slim om dit in veilige modus te doen?
Ik zou het eerst in normale modus doen. Ik weet niet zeker of hitman pro safe mode leuk vind. Probeer het eens in normale modus en kijk of je van de troep afkomt.
Het verdient aanbeveling om na de eerste ronde hitman pro morgen ofzo nog een ronde te doen. Als hij dan weer vanalles vind is er iets niet goed
Ja heb ik. Ik betwijfel echter of dat goed gegaan. Ik heb via/via contact met de maker van Hitman Pro gehad en ik begreep van hem dat dat spysheriff verhaal wel verwijderd wordt door Hitman.Heb jij zijn topicstart wel gelezen? Hij heeft Hitman Pro al laten draaien, zonder effect.
Anders spysheriff verwijderen via configuratiescherm - software, misschien staat hij daar gewoon bij. Lukt dat niet dan uitzoeken welke onbekende processen er draaien en de goede afschieten. Maar ik denk dat dat voor de topicstarter wat complex wordt.
edit: Even bijgezet dat 't om de maker van Hitman Pro gaat
[ Voor 38% gewijzigd door Verwijderd op 06-01-2006 22:30 ]
als Hitman niet werkt, dan wat wel? ik wil liever geen software gaan kopen btw...
edit: zorg jij maar via/via dat die maker doodvalt, ik wor hier strontziek van...
[ Voor 15% gewijzigd door Dekar op 06-01-2006 22:25 ]
The Beauty of the House is immeasurable; its Kindness infinite"
Verwijderd
Software kopen zou niet nodig moeten zijn. Je PC zou wel op te schonen moeten zijn. Als de ellende echt groot is is het misschien een optie om Windows te herinstalleren. Maar ik weet niet of je dat wel eens gedaan hebt? Windows installeren doe je niet "Zomaar" even. Je moet wel weten waar je mee bezig bent. En bijvoorbeeld eerst data backuppen enzo. Maar als je denkt dat je dat voor elkaar gaat krijgen is een herinstallatie zonder meer de beste optie.Dekar1 schreef op vrijdag 06 januari 2006 @ 22:18:
ja in normale modus, want ik moest allemaal programma's in veilige modus doen, maar toen viel het mij op dat ik diezelfde melding van het virus in beeld kreeg in de veilige modus, had de veilige modus opstarten dus eingelijk wel zin?
als Hitman niet werkt, dan wat wel? ik wil liever geen software gaan kopen btw...
En voor de toekomst kun je je de nodige ellende besparen door een virusscanner te kopen en als je dat niet wilt kun je je veiligheid iig wat vergroten door bijvoorbeeld niet als administrator in te loggen en over te stappen van Internet Explorer naar Firefox.
Ik heb het over de maker van Hitman Pro he..., Je mag blij zijn dat er zo'n programma is. Je kunt ook zelf allerlei anti spyware tools gaan downloaden en starten enzo. Maar veel computergebruikers snappen dat niet en Hitman Pro maakt hun leven makkelijker.edit: zorg jij maar via/via dat die maker doodvalt, ik wor hier strontziek van...
Als je dat niet wilt gebruiken, tja, dan niet. Ga je handmatig alles verwijderen ofzo
[ Voor 34% gewijzigd door Verwijderd op 06-01-2006 22:28 ]
edit: ik dacht de maker van da klotevirus...
[ Voor 16% gewijzigd door Dekar op 06-01-2006 22:30 ]
The Beauty of the House is immeasurable; its Kindness infinite"
Verwijderd
Als Windows update al nieuws voor je is....., nog nooit www.windowsupdate.com bezocht? Dan zou ik daar eens mee beginnen. Ook vooral automatisch updates in configuratiescherm aanzetten!Dekar1 schreef op vrijdag 06 januari 2006 @ 22:30:
ik zal hitman pro nog een keer proberen, maar eerst die windows update, ik kan hem niet vinden, dit is echt allemaal nieuw voor mij...
edit:
Essentiële updates
Er zijn geen essentiële updates voor uw computer beschikbaar. Gebruik de opties links om andere updates te selecteren.
[ Voor 44% gewijzigd door Dekar op 06-01-2006 22:34 ]
The Beauty of the House is immeasurable; its Kindness infinite"
Verwijderd
Daar is het eigenlijk al te laat voor...Verwijderd schreef op vrijdag 06 januari 2006 @ 22:31:
[...]
Als Windows update al nieuws voor je is....., nog nooit www.windowsupdate.com bezocht? Dan zou ik daar eens mee beginnen. Ook vooral automatisch updates in configuratiescherm aanzetten!
Edit:
Dat wil dus zeggen dat je geïnfecteerd werd voordat de betreffende patch geïnstalleerd werd, net om deze exploit te voorkomen.Dekar1 schreef op vrijdag 06 januari 2006 @ 22:33:
Essentiële updates
Er zijn geen essentiële updates voor uw computer beschikbaar. Gebruik de opties links om andere updates te selecteren
[ Voor 37% gewijzigd door Verwijderd op 06-01-2006 22:37 ]
Je kunt ook het register eens doorzoeken adhv de naam het betreffende bestand. Hiermee kun je eventuel helpers op het spoor komen die dat bestand in de gaten houden en terugzetten als het moet.
ben nu de beta antispyware aant downloaden, daarna draai ik op Windows Live Safety een full system scan, als dat klaar is laat ik Hitman Pro nog 1x draaien.
The Beauty of the House is immeasurable; its Kindness infinite"
*edit: het helpt ook om te kijken waar de processen vandaan komen, en even goed je C schijf door te kijken. Vaak maakt spyware gewoon mapjes in je Program Files die je er zo uit kunt pikken i.v.m verdachte namen.
[ Voor 18% gewijzigd door Struikrover op 06-01-2006 22:50 ]
p.s. windowsupdater zegt dat er geen essentiele updates meer zijn, dus ik heb hem al geupdate?
The Beauty of the House is immeasurable; its Kindness infinite"
Verder, ik ben de laatste tijd, of beter, kom al een tijdje, steeds vaker dingen bij mensen tegen die de meeste scanners (full option HitmanPro, MS AntiSpyware, virusscanners/viruscanners op jotti.org) niet herkennen. Met de hand en wat tools zijn ze wel weg te halen, maar dan moet je wel handig en technisch zijn (en niet schrikken als de compu de eerste keer bij een restart niet meer opstart). Ik denk dat je het beste Windows opnieuw kan installeren, en als je dat doet, NIET online updaten.
Kaparsky herkende niet alle varianten???Verwijderd schreef op vrijdag 06 januari 2006 @ 22:08:
Dat had ik al gezegd, Windows herinstalleren of een degelijke virusscanner eroverheen laten
[ Voor 85% gewijzigd door Klaus_1250 op 06-01-2006 23:00 ]
Verwijderd
Dat moet je me even uitleggenKlaus_1250 schreef op vrijdag 06 januari 2006 @ 22:52:
Ik denk dat je het beste Windows opnieuw kan installeren, en als je dat doet, NIET online updaten.
The Beauty of the House is immeasurable; its Kindness infinite"
Verwijderd
Ga naar Start, Uitvoeren, typ "msconfig" en druk op OK.Dekar1 schreef op vrijdag 06 januari 2006 @ 22:18:
ja in normale modus, want ik moest allemaal programma's in veilige modus doen, maar toen viel het mij op dat ik diezelfde melding van het virus in beeld kreeg in de veilige modus, had de veilige modus opstarten dus eingelijk wel zin?
Op het tabblad Algemeen stip je "Diagnotisch opstarten" aan, en op het tabblad Boot.ini vink je "/SAFEBOOT" aan. Druk op OK en klik op Opnieuw opstarten. Krijg je dan nog steeds die melding
Zoniet, laat Hitman Pro dan draaien.
In dit geval zul je niet anders kunnen dan een behoorlijke virusscanner te installeren en laten scannen. Met je gratis virusscanner kom je niet ver, zoals je zelf in de topicstart zei.Dekar1 schreef op vrijdag 06 januari 2006 @ 22:18:
als Hitman niet werkt, dan wat wel? ik wil liever geen software gaan kopen btw...
ja ik krijg in die veilige modus nog steeds die melding.Verwijderd schreef op vrijdag 06 januari 2006 @ 23:03:
[...]
Ga naar Start, Uitvoeren, typ "msconfig" en druk op OK.
Op het tabblad Algemeen stip je "Diagnotisch opstarten" aan, en op het tabblad Boot.ini vink je "/SAFEBOOT" aan. Druk op OK en klik op Opnieuw opstarten. Krijg je dan nog steeds die melding
The Beauty of the House is immeasurable; its Kindness infinite"
Zoek eens op Bullgard met Google. Wordt je een hele hoop wijzer.;)peeter123 schreef op vrijdag 06 januari 2006 @ 18:29:
de rest weet ik ook niet, die bullgard lijkt mij idd ook niet helemaal zuiver
There are three kinds of death in this world. There's heart death, there's brain death, and there's being off the network. Guy Almes
Vanmiddag nog een pc opgeschoond waar dit irritant stukje software op stond..
Klik hier voor een removal tutorial
Verwijderd
Ook als je "Diagnotisch opstarten" hebt aangevinkt? Dit is namelijk niet hetzelfde als veilige modus, maar worden ook alle onnodige opstartprogramma's uitgeschakeld.Dekar1 schreef op vrijdag 06 januari 2006 @ 23:05:
[...]
ja ik krijg in die veilige modus nog steeds die melding.
The Beauty of the House is immeasurable; its Kindness infinite"
Verwijderd
Op het tabblad Algemeen (Diagnotisch opstarten: alleen elementaire stuurprogramma's en services in het geheugen laden).Dekar1 schreef op vrijdag 06 januari 2006 @ 23:21:
waar staat diagnostisch opstarted, ik heb /SAFEBOOT aangevinkt... ik zou eventueel van minimal naar network of dsrepair kunnen veranderen...
The Beauty of the House is immeasurable; its Kindness infinite"
Verwijderd
Ga dan even na of het SpyAxe is door drunkfux's methode te proberenDekar1 schreef op vrijdag 06 januari 2006 @ 23:31:
net geprobeert, als ik heb diagnostisch opstart staat die virusmelding er nog steeds..
Het kan ook SpywareStrike zijn, een variant gebaseerd op SpyAxe..Verwijderd schreef op vrijdag 06 januari 2006 @ 23:40:
[...]
Ga dan even na of het SpyAxe is door drunkfux's methode te proberen
Is nml hetzelfde icoontje en melding..
Zoja kijk dan hier even
edit: w0000t virus is er af
edit2: het WAS SpyWareStrike, hier is wat je moet doen:
je doet eerst je windows updaten, dan doe je DIT
dan, download je Killbox en je delete met dat programma C:\Windows\System32\netwrap.dll (of andere dir, ligt eraan, het is iig de netwrap in de system32 map)
en toen flipte ff de comp een beetje, IE sloot af, na 5 seconde kwam de menubalk weer terug ZONDER virusmelding
[ Voor 79% gewijzigd door Dekar op 07-01-2006 01:19 ]
The Beauty of the House is immeasurable; its Kindness infinite"
Verwijderd
Wat heb je nu precies gedaan?Dekar1 schreef op zaterdag 07 januari 2006 @ 01:08:
kijk nu heb ik hem denk ik, maar als ik die .dll wil verwijderen met Killbox, moet ik dan "Unregister .dll Before Deleting" aanvinken?
edit: w0000t virus is er af![]()
echt bedankt!!!
Altijd handig om de oplossing te vermelden
Als ik het goed begrijp moest je enkel netwrap.dll verwijderen?
[ Voor 12% gewijzigd door Verwijderd op 07-01-2006 01:19 ]
The Beauty of the House is immeasurable; its Kindness infinite"
Verwijderd
[ Voor 26% gewijzigd door Verwijderd op 07-01-2006 01:23 ]
The Beauty of the House is immeasurable; its Kindness infinite"
en truste!
The Beauty of the House is immeasurable; its Kindness infinite"
heb hier thuis op de pc benede ook paar van die dingen lopen en die kan ik wel verwijderen maar als ik heb gereboot dan zijn ze er weer vrolijk
als het mijn pc was dan had ik me allang afgeschoten zo iritant zijn ze maar jah is gezamelijke pc en zolang niemand klaagt dan doe ik niks eraan
maar verder, ben blij dat je ervanaf bent wnt meeste mensen krijgen het van je lang zal ze leven niet af
1
2
| C:\WINDOWS\system32\adobemgr.exe O4 - HKCU\..\Run: [adobemgr] C:\WINDOWS\system32\adobemgr.exe |
Mochten ze nog aanwezig zijn, scan ze eens op Jotti's online malware scan. AFAIK horen die files daar namelijk niet thuis.
Signature
[ Voor 96% gewijzigd door lordsnow op 07-01-2006 05:40 ]
Verwijderd
dit had ik em dus ook al aangeraden,....denk zelf eerder dat er nog idd een paar mappen/files opstaan die verwijderd moeten worden,...plaats eens een nieuw hjt?Occy74 schreef op vrijdag 06 januari 2006 @ 23:11:
Dit is SpyAxe..
Vanmiddag nog een pc opgeschoond waar dit irritant stukje software op stond..
Klik hier voor een removal tutorial
-Jin-
Verwijderd
nee okee,..de files horen daar niet thuis idd,..maar het komt ook wel voor dat bv adobe files neerpleurt op plekken waar ze niet thuishoren,,en den krijg je met evtvwr de meldingen met services die in localservice moeten lopen maar dat niet doen......en je die services dus met de hand goed moet instellenpasta schreef op zaterdag 07 januari 2006 @ 04:45:
Wellicht iets te laat, maar de mensen die een aantal mogelijke malware-meldingen hadden gevonden hadden volgens mij deze over het hoofd gezien:
code:
1 2 C:\WINDOWS\system32\adobemgr.exe O4 - HKCU\..\Run: [adobemgr] C:\WINDOWS\system32\adobemgr.exe
Mochten ze nog aanwezig zijn, scan ze eens op Jotti's online malware scan. AFAIK horen die files daar namelijk niet thuis.
W32.Sinnaka.A@mm
Daar had een famililid van mij last van, Smitrem wel in veilige modus runnen.!
Te laat.. gefeli
[ Voor 7% gewijzigd door JeroenGans op 07-01-2006 10:22 ]
Verwijderd
ik heb ook last van een vage melding, ik heb al hitmanpro 2, en hijacker log gemaakt, die post ik der ook meteen bij. Hopelijk kunnen jullie me helpen!
Als der verder nog dingen zijn die jullie nodig hebben om me te kunnen helpen, hoor ik dat graag!
mvg Thierry
Logfile of HijackThis v1.99.1
Scan saved at 18:10:05, on 4-5-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\FAH\FAH504-Console.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\atmclk.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\OpenVPN\bin\openvpn-gui.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\FAH\FahCore_78.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\dcomcfg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\hijack\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/...ir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/...?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/...ir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/...ir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: Nothing - {b0398eca-0bcd-4645-8261-5e9dc70248d0} - C:\WINDOWS\system32\hp74EF.tmp
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [openvpn-gui] C:\Program Files\OpenVPN\bin\openvpn-gui.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Systeemvak van ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.c...eb_site.cab?1140131895450
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = **DELETED**
O17 - HKLM\Software\..\Telephony: DomainName = **DELETED**
O17 - HKLM\System\CCS\Services\Tcpip\..\{C913155E-3945-42A9-AC08-1B03B2CB701B}: NameServer = **DELETED**
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = **DELETED**
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: FAH@C:+Program Files+FAH+FAH504-Console.exe - Stanford University - C:\Program Files\FAH\FAH504-Console.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
Download SmitfraudFix (by S!Ri), en pak het uit op je bureaublad.
Start de computer in veilige modus.
(Kijk hier eventueel voor uitleg.)
Open de map smitfraudfix en dubbelklik op smitfraudfix.cmd
Kies optie #2 - Clean door2 te typen, en druk op "Enter" om de
geïnfecteerde bestanden te verwijderen.
Je zal een vraag krijgen: ""Registry cleaning - Do you want to clean the registry ?"
Antwoord "yes" door y te typen en druk op "Enter".
Als je pc daarna niet heropstart, start hem dan handmatig terug op in normale modus.
Het tooltje zal nu onderzoeken of wininet.dll geïnfecteerd is. Je kan dus de vraag krijgen of je
het geïnfecteerde bestandje wil vervangen. Antwoord dan "yes" door y te typen en druk op "Enter".
Het kan zijn dat het tooltje je pc opnieuw laat opstarten om zijn werk te kunnen afmaken.
Als dat niet zo is, start je pc dan handmatig opnieuw op in normale modus.
Er zal een tekstbestandje openen met de resultaten van de fix. Post de inhoud van dit bestandje in je volgende antwoord samen met een nieuw HijackThis logje.
(Je kan het rapport ook vinden in c:\rapport.txt
[ Voor 14% gewijzigd door Martijnc op 04-05-2006 18:30 ]
Verwijderd
zo ja, gaan we dat na het eten proberen!
[ Voor 146% gewijzigd door Verwijderd op 04-05-2006 18:32 ]
Zou je misschien een nieuw topic willen openen waarin je wat duidelijker het probleem aangeeft. Een 'vage melding' zegt namelijk helemaal niets over wat je probleem nu eigenlijk inhoudt. Lees Beveiliging en Virussen - Nieuw topic starten nog eens goed door, zo kunnen we namelijk weinig.
Gebruik ook even de [code][/code] tags, dat maakt je logs wat duidelijker om te lezen.
Nog welkom op GoT
Signature
Dit topic is gesloten.
![]()
