Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Windows maakt zelf een internetverbinding [ENTER]

Pagina: 1
Acties:
  • 145 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Matched: verbinding, enter
Beste mensen,

Ik heb sinds gisteren een probleem, ik heb een M2N-E moederbord met onboard netwerk. Het moederbord is aangesloten op internet via een router.

Tot gisteren functioneerde alles goed, maar nu maakt Windows zelf een internetverbinding, genaamd ENTER.

Als ik op bij de eigenschappen kijk zie ik dat hij aangesloten is via ''Direct Parallel'' LPT1.
Voorzover ik weet heeft mijn moederbord niet eens een parallele poort.

Als ik de verbinding verwijder komt hij binnen 5 minuten weet terug, en dat is best iritant.

Hoe kan ik deze verbinding definitief verwijderen?

  • Nielsvr
  • Registratie: Maart 2004
  • Laatst online: 18-11 13:04
Matched: verbinding
Al gescant met iets tegen spyware? Het lijkt mij er op dat iets je internetverkeer wilt afluisteren en doorsturen... Kan het natuurlijk mis hebben, maar het lijkt mij stug dat windows zelf een internet verbinding aan gaat maken...

  • zetje01
  • Registratie: Augustus 1999
  • Laatst online: 20:46
Geen matches
Gewoon laten staan en instellen dat je internet via je netwerkkaartje gaat...

Verwijderd

Topicstarter
Matched: verbinding
Nielsvr schreef op zaterdag 05 augustus 2006 @ 11:24:
Al gescant met iets tegen spyware? Het lijkt mij er op dat iets je internetverkeer wilt afluisteren en doorsturen... Kan het natuurlijk mis hebben, maar het lijkt mij stug dat windows zelf een internet verbinding aan gaat maken...
Yup systeem is volledig gescant, helemaal clean dus :) .

Het is ook een verse Windows.

[ Voor 3% gewijzigd door Verwijderd op 05-08-2006 11:26 ]


  • .daan
  • Registratie: Januari 2002
  • Laatst online: 23-09-2023

.daan

{visibility:hidden;}

Geen matches
Verwijderd schreef op zaterdag 05 augustus 2006 @ 11:26:
[...]


Yup systeem is volledig gescant, helemaal clean dus :) .

Het is ook een verse Windows.
Helemaal clean weet je nooit zeker. Waarmee heb je gescant? Hitman Pro? Virusscanner er al overheen gehaald?

public void ik()


  • fatbenny
  • Registratie: April 2001
  • Laatst online: 07-03-2023
Matched: verbinding, enter
Enter is spyware of een virus. Dat programmaatje probeerde bij mij een Internetverbinding te maken via mijn mobiel als die aan de laptop hing. Dan werd er elke 10 sec een 0900 nummer gebeld, maar gelukkig kreeg het programma geen verbinding.

Ik heb heel veel verschillende Spyware programma's gedraaid en toen was het weg.

Verwijderd

Topicstarter
Geen matches
Ik heb Ad-Aware geupdate en full system scan gedaan, en die vond nagenoeg niks.

  • JorisPenders
  • Registratie: April 2004
  • Laatst online: 28-11 21:29

JorisPenders

Designer & Coder

Geen matches
Verwijderd schreef op zaterdag 05 augustus 2006 @ 11:32:
Ik heb Ad-Aware geupdate en full system scan gedaan, en die vond nagenoeg niks.
Zoals gezegd, probeer Hitman Pro of MS Defender eens.

SystemSpecs -- WebArea - Your Online Home -- Webdesign


  • memphis
  • Registratie: Oktober 2000
  • Laatst online: 23:58

memphis

48k was toen meer dan genoeg.

Matched: enter
Draai dan eens Hijackthis en probeer uit te zoeken wat voor vreemds er wordt opgestart...

Kan je wel een telefoonnummer zien ?
Misschien kan google je daarmee verder helpen.

Kijk anders in je "opstarten" als daar iets vreemds bij staat of kijk anders in je registry bij de RUN, RUNONCE en RUNSERVICES als daar iets vreemds bij staat.

De naam ENTER is erg leuk gekozen, even zoeken op het web geeft vele andere antwoorden...

Er zijn mensen die mij een GOD vinden


Verwijderd

Topicstarter
Geen matches
Bedankt allemaal! Het was idd spyware. Verwijderd met Hitman :) .
Hij is weer terug gekomen :( :X .

[ Voor 27% gewijzigd door Verwijderd op 05-08-2006 12:24 ]


  • memphis
  • Registratie: Oktober 2000
  • Laatst online: 23:58

memphis

48k was toen meer dan genoeg.

Geen matches
In veilige modus laten scannen......

Trouwens heeft hitman pro aangegeven om wat het ging, mogelijk akn je dan op het internet de juiste removal instructions vinden.

Er zijn mensen die mij een GOD vinden


  • gratis_vodka
  • Registratie: April 2001
  • Laatst online: 27-11 19:30

gratis_vodka

If you love it - shoot it!

Geen matches
WTF, ik wil hier net een topic over aanmaken!

Hier iemand met 't zelfde probleem dus :(

  • Superseb
  • Registratie: September 2003
  • Laatst online: 23:00
Geen matches
Hmm... ik heb dit probleem ook al gezien bij iemand. Weet iemand de naam van dit virus/spyware? Of een link, want ik krijg het toch echt niet gevonden met Google.

[edit]
Toch wel dus. http://www.pchelper.nl/forum/index.php?showtopic=43507

[ Voor 19% gewijzigd door Superseb op 05-08-2006 14:01 ]


Verwijderd

Topicstarter
Geen matches
Ik heb de uitleg van de bovenstaande link geprobeerd, maar KillaFile zegt dat die bestand niet bestaat.

Voor mij is het:

D:\WINDOWS\SYSTEM32\winwea32.dll

File does not excist :/ .

  • Superseb
  • Registratie: September 2003
  • Laatst online: 23:00
Geen matches
Verwijderd schreef op zaterdag 05 augustus 2006 @ 14:49:
Ik heb de uitleg van de bovenstaande link geprobeerd, maar KillaFile zegt dat die bestand niet bestaat.

Voor mij is het:

D:\WINDOWS\SYSTEM32\winwea32.dll

File does not excist :/ .
Dat is weer een andere trojan. Probeer deze of deze link eens. Laat even weten of het gelukt is!

  • Equator
  • Registratie: April 2001
  • Laatst online: 28-11 20:09

Equator

Crew Council

#whisky #barista

Geen matches
Move naar B&V :)

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 21-11 19:09

TrailBlazer

Karnemelk FTW

Matched: verbinding, enter
je moet even zoeken iemand anders had hetzelfde probleem 2 weken geleden ofzo. Bij hem gebeurde het via Bluetooth
Verbinding met ENTER - Wat kan dat zijn ?

zelf maar ff gedaan

[ Voor 28% gewijzigd door TrailBlazer op 07-08-2006 07:57 ]


  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 28-11 13:59

chromeeh

the Gnome

Geen matches
Argh nog maar een keer weer: Post je Hijackthis log eens

"Some day, I hope to find the nuggets on a chicken."


Verwijderd

Topicstarter
Matched: verbinding
chromeeh schreef op maandag 07 augustus 2006 @ 11:54:
Argh nog maar een keer weer: Post je Hijackthis log eens
Logfile of HijackThis v1.99.1
Scan saved at 17:33:34, on 7-8-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\Windows Defender\MsMpEng.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Analog Devices\Core\smax4pnp.exe
D:\Program Files\Analog Devices\SoundMAX\Smax4.exe
D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
D:\Program Files\Windows Defender\MSASCui.exe
D:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
D:\Program Files\MSN Messenger\msnmsgr.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Documents and Settings\EMPERiUM\Bureaublad\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMAXPnP] D:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "D:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [amd_dc_opt] "C:\Program Files\AMD\amd_dc_opt\amd_dc_opt.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Windows Defender] "D:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by121w.bay121.mail...il/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.c...eb_site.cab?1154197186203
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: wingdm32 - D:\WINDOWS\SYSTEM32\wingdm32.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: RadClock - Unknown owner - D:\WINDOWS\system32\RadClock.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007\RpcSandraSrv.exe


Ik heb de Cookies verwijderd/geschiedenis gewist en overige bestanden verwijderd, en ik ben nu aan het scannen met ewido antispyware, en die heeft de volgende 4 gevonden:
-Worm.Hybris.b ---->RISK HIGH
-TrackingCookieAtdmt ---> RISK MEDIUM
-TrackingCookie.Doubleclick ----> RISK MEDIUM
-Dialer.Playgames.l ---> RISK HIGH

Ik denk dat de laatste het kwaaddoener is.

Sorry voor de late post, kon de topic nie meer vinden :X 8)7 .

Hij is weer terug, en probeerd nu de hele tijd verbinding te maken met PPOE, WAN MINIPOORT, ik kan hem ook niet meer verwijderen :| .

  • Martijnc
  • Registratie: September 2005
  • Laatst online: 23:19
Geen matches
Deze hoort niet thuis op je pc:
O20 - Winlogon Notify: wingdm32 - D:\WINDOWS\SYSTEM32\wingdm32.dll

Fixen en bestand verwijderen.

Verder staat er niets verdacht in, je kan nog eens scannen met DR.web mischien vist die er nog wat uit.

Verwijderd

Topicstarter
Geen matches
Martijnc schreef op maandag 07 augustus 2006 @ 18:27:
Deze hoort niet thuis op je pc:
O20 - Winlogon Notify: wingdm32 - D:\WINDOWS\SYSTEM32\wingdm32.dll

Fixen en bestand verwijderen.

Verder staat er niets verdacht in, je kan nog eens scannen met DR.web mischien vist die er nog wat uit.
Is het ook goed als ik hem van de Windows map verwijder?

Bestand verwijderd met KillAFile, en ik denk dat de probleem is verholpen :) .

Bedankt allemaal _/-\o_ .

[ Voor 11% gewijzigd door Verwijderd op 07-08-2006 18:47 ]

Pagina: 1