Toon posts:

[XP] Kan niet bij tijd en datum komen

Pagina: 1
Acties:
  • 192 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hallo, ik heb eens wat programma's geprobeerd die de tijd kunnen opnemen van hoe lang je achter de computer zit en een paar parental control programma's. Deze heb ik geinstalleerd om te kijken of het nuttig zou zijn voor mij maar geen bleek goed te werken dus alles gedeinstalleerd.
Later kwam ik erachter dat ik niet meer bij de tijd kan komen. Ik kan dus geen tijd veranderen en geen datum aanpassen. Ik krijg dan de melding: [Administrator] This feature is disable, en je kan alleen OK klikken. Nog later kwam ik erachter dat ik de pc ook niet kan uitzetten vanuit het welkomvenster (waar je je wachtwoord in geeft). Of dit er mee te maken heeft weet ik niet.

Ook zie ik in mijn configuratiescherm een tweetal icoontjes staan (groen en rood met de letters JB erin) die heten ''Len's Applet 1 en 2''. Ook bij het openen van deze krijg je de melding: This feature is disable. Ik heb geen idee waar deze dingen vandaan komen en ik weet ook de namen van de programma's die ik heb geprobeerd niet meer.

Mijn vraag is, hoe krijg ik dit weg?

Geprobeerd:
- Google zoeken op Len's Applet e.d., geen resultaat.
- GoT search, geen resultaat.
- in het register op zoek gegaan naar eventuele resten van die parnetal-achtige programma's, of de naam zien te achterhalen, zonder succes.
- proberen via veilige modus als administrator in te loggen, echter blijft de tijd en icoon in configuratiescherm ontoegankelijk.
- kijken welk proces er bij komt of actief wordt bij foutmelding > rundll32.exe, kan dus nog van alles zijn.
- kijken naar vreemde processen en proberen zoveel mogelijk processen te sluiten, foutmelding blijft
- bladeren door windows mappen en program files voor eventuele vreemde mappen, niets gevonden
- zoeken op pc naar bestanden met: parental, len, lens, applet. Geen nuttige hits.

Hopelijk heeft iemand hier ervaring mee.
Bvd

  • hufkes
  • Registratie: Maart 2000
  • Laatst online: 06-03 11:44

hufkes

nee, daar staat niet hufter!

Probeer eens Hitman Pro te draaien en een goede virusscanner, wie weet vinden die nog het een en ander.
Anders met Hijack this kijken of er gekke dingen in de log komen, eventueel de log even hier posten, neem aan dat er toch een programma's gestart wordt.

Die icoontjes, naar welke bestanden verwijzen die trouwens?

[ Voor 14% gewijzigd door hufkes op 08-03-2007 11:11 . Reden: links toegevoegd ]

Onderstaande signature is al >20jr oud ***hoe dan***
---
Het internet is een veelbelovend medium
....dat maar heel weinig van zijn beloftes nakomt.
Wat weg is... raak je nooit meer kwijt :P


Verwijderd

Topicstarter
De icoontjes staan in het configuratiescherm, ik kan ze dus enkel openen of een snelkoppeling maken. Hoe kan ik achter de verwijzing komen?

Dit is de logfile:
Logfile of HijackThis v1.99.1
Scan saved at 11:30:58, on 8-3-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\Program Files\PowerDVD\PDVDServ.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\ClickToConvert\C2CMonitor.exe
C:\Program Files\Kodak Software\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Paul Verboven\Bureaublad\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.formule1.nl/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=127.0.0.1:8998
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Encarta Web Companion Helper Object - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Encarta Web Companion - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA\nTune\\nTune.exe" clear
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CloneCDTray] "D:\Program Files\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Realtime Audio Engine] "mmrtkrnl.exe" /b
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Reader Snelle start.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: C2CMonitor.lnk = C:\Program Files\ClickToConvert\C2CMonitor.exe
O4 - Global Startup: Kodak EasyShare software.lnk = C:\Program Files\Kodak Software\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.../MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://coraa01.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.m...eb_site.cab?1107019427810
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn...rStatsClient.cab31267.cab
O16 - DPF: {9AA73F41-EC64-489E-9A73-9CD52E528BC4} (ZoneAxRcMgr Class) - http://messenger.zone.msn.com/binary/ZAxRcMgr.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://cache.hyves.nl/statics/Aurigma/ImageUploader.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/...sengersetupdownloader.cab
O16 - DPF: {DE591B16-A452-11D6-AED1-0001030A4E46} (PBGNX Control) - https://gto.postbank.nl/GTO/PBGNX.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de...0/activex/IPSUploader.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn...aireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

  • hufkes
  • Registratie: Maart 2000
  • Laatst online: 06-03 11:44

hufkes

nee, daar staat niet hufter!

Deze kunnen er volgens mij uit
code:
1
2
3
4
5
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=127.0.0.1:8998

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)


Heb je verder Visual Studio 7 geinstalleerd? Zo niet is die mdm.exe wellicht ook fout, wordt nog wel eens misbruikt al virusnaam namelijk, maar als je de debugger hebt geinstalleerd zal hij wel goed zijn.

BPM-Studio heb je neem ik aan ook geinstalleerd? Zo niet zou mmrtkrn.exe fout kunnen zijn.

Je avast mist een aantal files, misschien een reinstall doen voor de zekerheid.

Die proxyserver zal nog wel een overblijfsel van zo'n parental control ding zijn. Verwacht echter niet dat dit je tijd/datum dingen zal oplossen. Log ziet er verder prima uit voor zover ik kan zien zo.

Viste hitmanpro er nog het een en ander uit?

Draai anders CleanUp, install, options, standard en dan runnen, zou niets ergs moeten weggooien maar zet voor de zekerheid de log even aan en eventueel eerst een preview doen. (let op: gooit ook standaard elke directory met de naam tmp of temp leeg!)

[ Voor 17% gewijzigd door hufkes op 08-03-2007 12:07 ]

Onderstaande signature is al >20jr oud ***hoe dan***
---
Het internet is een veelbelovend medium
....dat maar heel weinig van zijn beloftes nakomt.
Wat weg is... raak je nooit meer kwijt :P


Verwijderd

Topicstarter
Wat me nu ook opvalt is dat veel ''normale bestanden'' bij het uitlezen in hijackthis allemaal koppelen aan C:Program Files\Newdotnet\newdotnet4_5.dll,newdotnetstartup, een map die ik niet kan vinden op die locatie...
edit: het staat onder examples dus nevermind...

[ Voor 10% gewijzigd door Verwijderd op 08-03-2007 12:32 ]


  • hufkes
  • Registratie: Maart 2000
  • Laatst online: 06-03 11:44

hufkes

nee, daar staat niet hufter!

Newdotnet is spyware, dat moet hitmanpro gewoon verwijderen. Heb je die al helemaal alles laten draaien en daarna opnieuw opgestart?

Onderstaande signature is al >20jr oud ***hoe dan***
---
Het internet is een veelbelovend medium
....dat maar heel weinig van zijn beloftes nakomt.
Wat weg is... raak je nooit meer kwijt :P


  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Die datum/tijd is waarsch gewoon een policy die 1 van die programma's heeft ingesteld. Even onder Administrative tools kijken in je configscherm.

>> Double-click Local Policies, and then click User Rights Assignment.
In the results pane, double-click Change the system time.

[ Voor 31% gewijzigd door wagenveld op 08-03-2007 12:44 ]


Verwijderd

Topicstarter
wagenveld schreef op donderdag 08 maart 2007 @ 12:42:
Die datum/tijd is waarsch gewoon een policy die 1 van die programma's heeft ingesteld. Even onder Administrative tools kijken in je configscherm.

>> Double-click Local Policies, and then click User Rights Assignment.
In the results pane, double-click Change the system time.
Er staat nu bij groepen die de systeemtijd mogen wijzigen: Administrator en Hoofdgebruikers. Ik heb hier mijn eigen accountnaam en ''gebruikers'' aan toegevoegd, zonder resultaat. Ik kan nog steeds niet mijn tijd wijzigen. iig bedankt voor de tip!

Verwijderd

Topicstarter
Heb het nu gevonden:

Oplossing:
bestand timedate.cpl verwijderen (windows/system32)

daarna opnieuw proberen, er wordt dan een nieuw timedate.cpl aangemaakt die wel werkt.

Later
Pagina: 1