Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[win xp] IE opent verkeerde pagina

Pagina: 1
Acties:
  • 969 views sinds 30-01-2008
  • Reageer

  • Dinant
  • Registratie: September 2001
  • Laatst online: 08-09 10:19
Sinds kort opent IE een verkeerde pagina. Vb: als ik www.google.nl in tik wordt ik gelinkt naar http://www.oeza.com/britney_spears_lipo.htm (of http://www.suurch.com/). Als ik opnieuw naar google ga, wordt google wel weergegeven. Bij links naar zoekresultaten gebeurt hetzelfde: 1 keer klikken op link gaat naar verkeerde pagina, na <Vorige> en weer op dezelfde link klikken wordt wel de goede site geopend.

Ik hab alle sucurity patches van Microsoft geinstalleerd. Op google zelf kom ik niet veel tegen. Heb patch tegen VML 0-day exploit geinstalleerd (ZVGPatcher).

  • Rone
  • Registratie: April 2002
  • Niet online

Rone

Moderator Tweaking
Kijk eens in je hosts-bestand (C:\WINDOWS\System32\Drivers\etc) en draai een keer Hitman Pro.

PC1: 9800X3D + RX 9070 XT || PC2: 5800X3D + RTX 3080 || Laptop: 7735HS + RTX 4060


  • Dinant
  • Registratie: September 2001
  • Laatst online: 08-09 10:19
Ik ben Hitman Pro 2.5.2 aan het draaien.

Waar zou ik eens naar kijken in mijn hosts bestand?

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Wat doet dit in een forum over Servers? :)

Windows Clients >> Beveiliging & Virussen

  • Dinant
  • Registratie: September 2001
  • Laatst online: 08-09 10:19
Ik heb Hitman Pro gedraaid. Deze heeft wel wat gevonden, maar het probleem blijft bestaan. Ik heb alle coockies weggegooid. Geen vreemde DNS server. Ik word er gek van 8)7

  • Dinant
  • Registratie: September 2001
  • Laatst online: 08-09 10:19
Hier mijn HijackThis log:

Logfile of HijackThis v1.99.1
Scan saved at 13:34:50, on 27-9-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\rcomsrv30\rcomsrv.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\ATI Technologies\ATI HYDRAVISION\HydraDM.exe
C:\program files\powerstrip\pstrip.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\UltraMon\UltraMon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\TechSmith\SnagIt 7\SnagIt32.exe
C:\Program Files\UltraMon\UltraMonTaskbar.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\Program Files\TechSmith\SnagIt 7\TSCHelp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\DKistemaker\Local Settings\Temporary Internet Files\Content.IE5\3A5QM507\HijackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: (no name) - {A4F94C0C-54A7-4DB1-9AF3-B22E63D00401} - C:\WINDOWS\system32\fontexta.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [FineReader7NewsReaderPro] C:\Program Files\ABBYY FineReader 7.0 Professional Edition\AbbyyNewsReader.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Program Files\AGEIA Technologies\TrayIcon.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Program Files\ATI Technologies\ATI HYDRAVISION\HydraDM.exe
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [UltraMon] "C:\Program Files\UltraMon\UltraMon.exe" /auto
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe
O4 - HKCU\..\Run: [Steam] C:\Program Files\Valve\Steam\\Steam.exe -silent
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: SnagIt 7.lnk = C:\Program Files\TechSmith\SnagIt 7\SnagIt32.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Klant openen op monitor &1 - C:\WINDOWS\web\AOpenClient.htm
O8 - Extra context menu item: Klant openen op monitor &2 - C:\WINDOWS\web\AOpenClient.htm
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobiele favorieten maken - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) - http://a516.g.akamai.net/...citrix/wficat-no-eula.cab
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/d...are/win/ActiveXPlugin.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: h618 - C:\WINDOWS\g955508203.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winjvd32 - winjvd32.dll (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe
O23 - Service: Radmin Communication Server (rcomsrv) - Unknown owner - C:\WINDOWS\system32\rcomsrv30\rcomsrv.exe" /service (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE (file missing)
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

  • EnnaN
  • Registratie: September 2002
  • Laatst online: 28-11 09:53

EnnaN

Toys in the attic

Dinant schreef op dinsdag 26 september 2006 @ 18:40:
Ik ben Hitman Pro 2.5.2 aan het draaien.

Waar zou ik eens naar kijken in mijn hosts bestand?
of die rare urls er in voorkomen...

post hem anders :)

sig


  • Leut
  • Registratie: Maart 2000
  • Laatst online: 09:00
Waarschijnlijk een of ander adwareprogseltje wat gestart is en dit veroorzaakt. Je zou in jouw msconfig kunnen kijken bij het tabblad opstarten welke jou niet bekend voorkomt en deze dan uitschakelen. Heb je gelijk het probleem opgelost :)

Queen - the champions of the world
"...if you no longer go for a gap that exists, you are no longer a racing driver" - Ayrton Senna
PVOutput 23x Longi 365Wp + SMA TriPower 5.0


  • sjhgvr
  • Registratie: Januari 2004
  • Laatst online: 07:57

oisd.nl


  • Dinant
  • Registratie: September 2001
  • Laatst online: 08-09 10:19
Ik krijg google.nl site. Of dat is wat je bedoelt onder "werkt dit" weet ik niet

Verwijderd

Als je weet dat het overbodig is, laat het dan ook achterwege in het vervolg. :/

[ Voor 64% gewijzigd door pasta op 28-09-2006 11:34 ]


  • sjhgvr
  • Registratie: Januari 2004
  • Laatst online: 07:57
Dinant schreef op woensdag 27 september 2006 @ 13:35:
Ik krijg google.nl site. Of dat is wat je bedoelt onder "werkt dit" weet ik niet
Jup. bedoelde ik,
nu ben ik ook benieuwd naar die content van je hosts file.

*knip*

[ Voor 90% gewijzigd door pasta op 28-09-2006 11:34 ]

oisd.nl


  • Dinant
  • Registratie: September 2001
  • Laatst online: 08-09 10:19
hosts file (lijkt me niet echt bijzonder):

# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dit is een voorbeeld HOSTS-bestand dat wordt gebruikt door Microsoft TCP/IP for Windows.
#
# Dit bestand bevat de toewijzingen van IP-adressen naar hostnamen. Elke vermelding
# moet op een afzonderlijke regel staan. Het IP-adres dient in de eerste kolom te worden
# geplaatst, gevolgd door de bijbehorende hostnaam. Het IP-adres en de hostnaam dienen
# gescheiden te zijn door ten minste één spatie.
#
# Daarnaast kunnen opmerkingen (zoals deze) worden toegevoegd op extra
# regels of gevolgd door de computernaam, voorafgegaan door een #.
#
# Bijvoorbeeld:
#
# 102.54.94.97 rhino.acme.com # bronserver
# 38.25.63.10 x.acme.com # x clienthost

  • Dinant
  • Registratie: September 2001
  • Laatst online: 08-09 10:19
Misschien ten overvloede: Als ik 1x op de link klik wordt ik geredirect, back en nog een keer klikken word ik wel naar de goede site gestuurd.

  • sjhgvr
  • Registratie: Januari 2004
  • Laatst online: 07:57
Dinant schreef op woensdag 27 september 2006 @ 13:40:
hosts file (lijkt me niet echt bijzonder):

# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dit is een voorbeeld HOSTS-bestand dat wordt gebruikt door Microsoft TCP/IP for Windows.
#
# Dit bestand bevat de toewijzingen van IP-adressen naar hostnamen. Elke vermelding
# moet op een afzonderlijke regel staan. Het IP-adres dient in de eerste kolom te worden
# geplaatst, gevolgd door de bijbehorende hostnaam. Het IP-adres en de hostnaam dienen
# gescheiden te zijn door ten minste één spatie.
#
# Daarnaast kunnen opmerkingen (zoals deze) worden toegevoegd op extra
# regels of gevolgd door de computernaam, voorafgegaan door een #.
#
# Bijvoorbeeld:
#
# 102.54.94.97 rhino.acme.com # bronserver
# 38.25.63.10 x.acme.com # x clienthost
Kan me niet voorstellen dat dat alles is, normaliter hoort localhost erin te staan met een redirect naar 127.0.0.1
Dinant schreef op woensdag 27 september 2006 @ 13:42:
Misschien ten overvloede: Als ik 1x op de link klik wordt ik geredirect, back en nog een keer klikken word ik wel naar de goede site gestuurd.
Hmmm .. DNS cache pollution ?

[ Voor 12% gewijzigd door sjhgvr op 27-09-2006 13:45 ]

oisd.nl


  • Dinant
  • Registratie: September 2001
  • Laatst online: 08-09 10:19
Ik had deze in een eerder stadium verwijderd:

127.0.0.1 localhost
127.0.0.1 www.newsleecher.com
127.0.0.1 newsleecher.com


Hoe check ik op eventuele "DNS cache pollution?

  • sjhgvr
  • Registratie: Januari 2004
  • Laatst online: 07:57
Dinant schreef op woensdag 27 september 2006 @ 13:48:
Ik had deze in een eerder stadium verwijderd:

127.0.0.1 localhost
127.0.0.1 www.newsleecher.com
127.0.0.1 newsleecher.com


Hoe check ik op eventuele "DNS cache pollution?
Heb je zelf WinPcap op je pc geinstalled ?
edit En: Radmin Communication Server ??

.. nam net ff te snel je HJT-log door

127.0.0.1 localhost

^^ dat zou ik wel ff terugzetten in de hostfile (zorg wel dat je na die regel een keer op enter klikt zodat de cursor op een nieuwe regel staat, dan opslaan)

DNS cache pollution .. misschien zeg ik t wel verkeerd, maar misschien een keer een dns flush proberen?

@ Schouw hieronder, goed punt, schele ik :X

[ Voor 6% gewijzigd door sjhgvr op 27-09-2006 14:09 ]

oisd.nl


Verwijderd

code:
1
O2 - BHO: (no name) - {A4F94C0C-54A7-4DB1-9AF3-B22E63D00401} - C:\WINDOWS\system32\fontexta.dll

Scan die eens @ www.kaspersky.com/scanforvirus en/of stuur die file naar virus@kaspersky.nl

Ik vermoed dat je een "URLchanger" BHO hebt.

  • Viper®
  • Registratie: Februari 2001
  • Niet online
Verwijderd schreef op woensdag 27 september 2006 @ 14:05:
code:
1
O2 - BHO: (no name) - {A4F94C0C-54A7-4DB1-9AF3-B22E63D00401} - C:\WINDOWS\system32\fontexta.dll

Scan die eens @ www.kaspersky.com/scanforvirus en/of stuur die file naar virus@kaspersky.nl

Ik vermoed dat je een "URLchanger" BHO hebt.
Niet nodig

Dat is het :)

http://users.telenet.be/marcvn/spyware/1800998.htm
Trojan-Downloader.Win32.Delf.pa (Trojan.Stwoyle)

Kenmerken:
In een hijackthislog zie je:

O2 - BHO: (no name) - {A4F94C0C-54A7-4DB1-9AF3-B22E63D00401} - C:\WINDOWS\system32\fontexta.dll
Hijackthis draaien in veilige modus

  • Dinant
  • Registratie: September 2001
  • Laatst online: 08-09 10:19
Yep, that's it. In veilige modus fontexta.dll gepoetst. Dank aan allen! _/-\o_

  • gsteen
  • Registratie: November 2004
  • Laatst online: 13-01-2020
Dinant, mooi dat het al opgelost is. Maar ik vond deze regel in je HijackThis log ook dubieus.
code:
1
O20 - Winlogon Notify: h618 - C:\WINDOWS\g955508203.dll

Weet jij waar dit van is? (Google gaf geen hits op bestandsnaam).

"In theory, there is no difference between theory and practice. But, in practice, there is."


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Viper_74 schreef op woensdag 27 september 2006 @ 14:10:
[...]


Niet nodig

Dat is het :)

http://users.telenet.be/marcvn/spyware/1800998.htm


[...]


Hijackthis draaien in veilige modus
Eigenlijk wel nodig, want wie zegt dat het überhaupt dat specifiek stukje malware is en niet een ander stuk malware dat toevallig dezelfde naam aan de .dll geeft? ;) Een scan uitvoeren zal dan uiteindelijk een accurater resultaat bieden.

Signature


  • mhoogendam
  • Registratie: Oktober 2002
  • Laatst online: 22:56
gsteen schreef op donderdag 28 september 2006 @ 08:53:
Dinant, mooi dat het al opgelost is. Maar ik vond deze regel in je HijackThis log ook dubieus.
code:
1
O20 - Winlogon Notify: h618 - C:\WINDOWS\g955508203.dll

Weet jij waar dit van is? (Google gaf geen hits op bestandsnaam).
Ik kwam deze ook al tegen, in de Logfile. Is het deleten waard denk ik :)

  • Dinant
  • Registratie: September 2001
  • Laatst online: 08-09 10:19
Het heldendom voor sommige Tweakers wordt steeds groter...
Ik kan ook nergens info vinden over g955508203.dll en heb 'm verwijderd.

Verwijderd

En wat doet de file?
Als je dat niet weet, ben je nu verplicht al je wachtwoorden te veranderen.
Als je de file nog in de prullenbak hebt staan, kun je de file nog opsturen naar een anti-virus bedrijf.

  • Dinant
  • Registratie: September 2001
  • Laatst online: 08-09 10:19
Ik kan je niet helemaal volgen "verplicht al je wachtwoorden te veranderen"?

Ik zat net nog even op de plek te kijken waar de dll file stond (had hem idd bewaard onder andere naam), en ik zie nog veel meer van dit soort files staan. De code 020 winlogon notify h618 kom ik wel in Google tegen, maar kan niet echt achterhalen waarvan het is.

Verwijderd

Dinant schreef op vrijdag 29 september 2006 @ 12:53:
Ik kan je niet helemaal volgen "verplicht al je wachtwoorden te veranderen"?
Als je niet weet wat een malware aan kan richten, moet je van het ergste uitgaan.
De code 020 winlogon notify h618 kom ik wel in Google tegen, maar kan niet echt achterhalen waarvan het is.
http://www.castlecops.com/o20list-279.html
Tijd om eens een andere AV te proberen en/of verder te zoeken. :)
Pagina: 1