browser linkt door naar kliks.nl

Pagina: 1
Acties:

  • Cyborg-BG-
  • Registratie: Oktober 2000
  • Laatst online: 05-04-2025

Cyborg-BG-

Nu met random icon...

Topicstarter
ik heb een probleempje met mijn browser. als ik bijvoorbeeld ondertitels.nl bezoek dan word ik automagisch door gelinkt naar kliks.nl dit probleemheb ik bij meerdere sites.

het ligt niet aan dns, dus ook niet aan mijn hosts bestand, heb alle bestanden op mijn hd al doorzocht op verborgen kliks.nl linkje, maar nix te vinden. iemand suggesties? :?

heb search al gebruikt, maar nix te vinden.....

Kunt u mijn Domeinnaam renamen??


  • NkLs
  • Registratie: Mei 2002
  • Niet online
Bekijk je hostfile eens.

Ipsa scientia potestas -Francis Bacon


  • Laurenz
  • Registratie: Februari 2003
  • Laatst online: 22-05 17:35
Ad-aware/spybot al geprobeerd?

Leave only footprints, take only memories


Verwijderd

hij zegt dat het niet aan zijn hosts bestand ligt... adaware of spybots zou je probleem op moeten lossen, is meer SA dan Internet & Telefonie denk ik maarja...

  • Cyborg-BG-
  • Registratie: Oktober 2000
  • Laatst online: 05-04-2025

Cyborg-BG-

Nu met random icon...

Topicstarter
dat had ik al gedaan :)

adware en spybot beiden al gedraait, nix te vinden :?

Kunt u mijn Domeinnaam renamen??


Verwijderd

kijk eens in het mapje downloaded program files in c:/windows/ misschien staat daar een of ander progje in

  • Cyborg-BG-
  • Registratie: Oktober 2000
  • Laatst online: 05-04-2025

Cyborg-BG-

Nu met random icon...

Topicstarter
Verwijderd schreef op 13 december 2003 @ 18:39:
kijk eens in het mapje downloaded program files in c:/windows/ misschien staat daar een of ander progje in
nope ook al gedaan... snap er geen bal van :?

Kunt u mijn Domeinnaam renamen??


  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Typisch geval van Spyware dat (nog) niet door de bekendere progs gevonden wordt. Download HijackThis (zie google) en haal alles weg wat er niet hoort. Heb je hier geen ervaring mee of snap je er gewoon niets van, maak dan een logfile en zet die hier tussen [ code ] tags op het forum. :)

  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

Ik neem toch maar aan dat het niet aan je provider ligt, dus:
I&T -> SA

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


  • Cyborg-BG-
  • Registratie: Oktober 2000
  • Laatst online: 05-04-2025

Cyborg-BG-

Nu met random icon...

Topicstarter
intoxicated schreef op 15 december 2003 @ 13:37:
Ik neem toch maar aan dat het niet aan je provider ligt, dus:
I&T -> SA
thnx :)

heb die hijack this ff geprobeert, maar in de log vind ik nix bijzonders:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
Logfile of HijackThis v1.97.7
Scan saved at 12:24:33, on 16-12-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\WINDOWS\System32\Tablet.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\System32\Keyhost.exe
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\Program Files\Wacom\TabUserW.exe
C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\WINDOWS\System32\pmxpropx.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinAce\WinAce.exe
C:\Documents and Settings\Dimi\Local Settings\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\System32\pmxinit.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [HotKey] C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [WinEssential] C:\WINDOWS\System32\Keyhost.exe
O4 - HKLM\..\Run: [Ad-aware] "C:\Program Files\Lavasoft\Ad-aware 6\Ad-aware.exe" +c
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: TabUserW.lnk = C:\Program Files\Wacom\TabUserW.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Image Transfer.lnk = ?
O4 - Global Startup: MSN Messenger 6.0.lnk = ?
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O12 - Plugin for .avi: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://tw.msi.com.tw/autobios/client/iftwclix.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://bin.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,76/mcinsctl.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37844.3519791667
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab

Kunt u mijn Domeinnaam renamen??


  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Hmm ik denk dat ik mijn woorden over onbekende spyware terug moet nemen. Ik zie ook helemaal niks staan wat ermee te maken kan hebben. Er staat wel erg veel in \Run, dat zou ik persoonlijk opschonen want dingen zoals realplayer, quicktime en nerocheck horen daar niet imho. Maar voor de rest zie ik idd niets schadelijks.

Je hebt helemaal niets gefixt met HijackThis? Want je hebt dus geen startpagina in IE, dat kan een gevolg zijn van deze fixen in HT. Probeer anders eens tijdelijk een andere browser zoals Mozilla Firebird, dan weet je meteen of het probleem IE only is. Firebird is imho een betere browser dan IE, maar om nou te zeggen dat je over moet stappen gaat ook wat ver ;).

Voor de rest zou ik helaas niet 123 weten hoe je verder te helpen.

  • Cyborg-BG-
  • Registratie: Oktober 2000
  • Laatst online: 05-04-2025

Cyborg-BG-

Nu met random icon...

Topicstarter
dat dacht ik dus ook al ;) heb ie startpagina er expres uitgepleurd :) die deed ook beetje vaag: about:blank werd na een paar seconden : about:Enter:your:search:keywords:here

vandaar... wel wel..misschien dat ik mijn bakkie maar eens een versie install geef een dezer dagen ;) thnx 4 advice anyway :D

Kunt u mijn Domeinnaam renamen??


Verwijderd

zoek eens of je Keyhost.exe en Keyhost.htm in je system32 dir hebt...
jadus
C:\WINDOWS\System32\Keyhost.exe
dat is de boosdoener, als je die is verwijderd
bron: hier en google

[ Voor 74% gewijzigd door Verwijderd op 16-12-2003 14:20 ]


  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
@ Cyborg-BG-:

Kan je nog even laten weten of de tip van wouterwouter2 heeft geholpen? Dan weten we hier ook weer dat die file troep is.

  • Cyborg-BG-
  • Registratie: Oktober 2000
  • Laatst online: 05-04-2025

Cyborg-BG-

Nu met random icon...

Topicstarter
jeuj! alles is weer normal :) thnx wouterwouter2 :D

[ Voor 53% gewijzigd door Cyborg-BG- op 17-12-2003 10:31 ]

Kunt u mijn Domeinnaam renamen??

Pagina: 1