Kunt u mijn Domeinnaam renamen??
Ad-aware/spybot al geprobeerd?
Leave only footprints, take only memories
Verwijderd
hij zegt dat het niet aan zijn hosts bestand ligt... adaware of spybots zou je probleem op moeten lossen, is meer SA dan Internet & Telefonie denk ik maarja...NkLs schreef op 13 december 2003 @ 18:30:
Bekijk je hostfile eens.
dat had ik al gedaanNkLs schreef op 13 december 2003 @ 18:30:
Bekijk je hostfile eens.
adware en spybot beiden al gedraait, nix te vinden
Kunt u mijn Domeinnaam renamen??
Verwijderd
kijk eens in het mapje downloaded program files in c:/windows/ misschien staat daar een of ander progje in
nope ook al gedaan... snap er geen bal vanVerwijderd schreef op 13 december 2003 @ 18:39:
kijk eens in het mapje downloaded program files in c:/windows/ misschien staat daar een of ander progje in
Kunt u mijn Domeinnaam renamen??
Typisch geval van Spyware dat (nog) niet door de bekendere progs gevonden wordt. Download HijackThis (zie google) en haal alles weg wat er niet hoort. Heb je hier geen ervaring mee of snap je er gewoon niets van, maak dan een logfile en zet die hier tussen [ code ] tags op het forum.
Ik neem toch maar aan dat het niet aan je provider ligt, dus:
I&T -> SA
I&T -> SA
"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR
thnxintoxicated schreef op 15 december 2003 @ 13:37:
Ik neem toch maar aan dat het niet aan je provider ligt, dus:
I&T -> SA
heb die hijack this ff geprobeert, maar in de log vind ik nix bijzonders:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
| Logfile of HijackThis v1.97.7
Scan saved at 12:24:33, on 16-12-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\WINDOWS\System32\Tablet.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\System32\Keyhost.exe
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\Program Files\Wacom\TabUserW.exe
C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\WINDOWS\System32\pmxpropx.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinAce\WinAce.exe
C:\Documents and Settings\Dimi\Local Settings\Temp\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\System32\pmxinit.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [HotKey] C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [WinEssential] C:\WINDOWS\System32\Keyhost.exe
O4 - HKLM\..\Run: [Ad-aware] "C:\Program Files\Lavasoft\Ad-aware 6\Ad-aware.exe" +c
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: TabUserW.lnk = C:\Program Files\Wacom\TabUserW.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Image Transfer.lnk = ?
O4 - Global Startup: MSN Messenger 6.0.lnk = ?
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O12 - Plugin for .avi: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://tw.msi.com.tw/autobios/client/iftwclix.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://bin.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,76/mcinsctl.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37844.3519791667
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab |
Kunt u mijn Domeinnaam renamen??
Hmm ik denk dat ik mijn woorden over onbekende spyware terug moet nemen. Ik zie ook helemaal niks staan wat ermee te maken kan hebben. Er staat wel erg veel in \Run, dat zou ik persoonlijk opschonen want dingen zoals realplayer, quicktime en nerocheck horen daar niet imho. Maar voor de rest zie ik idd niets schadelijks.
Je hebt helemaal niets gefixt met HijackThis? Want je hebt dus geen startpagina in IE, dat kan een gevolg zijn van deze fixen in HT. Probeer anders eens tijdelijk een andere browser zoals Mozilla Firebird, dan weet je meteen of het probleem IE only is. Firebird is imho een betere browser dan IE, maar om nou te zeggen dat je over moet stappen gaat ook wat ver
.
Voor de rest zou ik helaas niet 123 weten hoe je verder te helpen.
Je hebt helemaal niets gefixt met HijackThis? Want je hebt dus geen startpagina in IE, dat kan een gevolg zijn van deze fixen in HT. Probeer anders eens tijdelijk een andere browser zoals Mozilla Firebird, dan weet je meteen of het probleem IE only is. Firebird is imho een betere browser dan IE, maar om nou te zeggen dat je over moet stappen gaat ook wat ver
Voor de rest zou ik helaas niet 123 weten hoe je verder te helpen.
dat dacht ik dus ook al
heb ie startpagina er expres uitgepleurd
die deed ook beetje vaag: about:blank werd na een paar seconden : about:Enter:your:search:keywords:here
vandaar... wel wel..misschien dat ik mijn bakkie maar eens een versie install geef een dezer dagen
thnx 4 advice anyway
vandaar... wel wel..misschien dat ik mijn bakkie maar eens een versie install geef een dezer dagen
Kunt u mijn Domeinnaam renamen??
@ Cyborg-BG-:
Kan je nog even laten weten of de tip van wouterwouter2 heeft geholpen? Dan weten we hier ook weer dat die file troep is.
Kan je nog even laten weten of de tip van wouterwouter2 heeft geholpen? Dan weten we hier ook weer dat die file troep is.
jeuj! alles is weer normal
thnx wouterwouter2
[ Voor 53% gewijzigd door Cyborg-BG- op 17-12-2003 10:31 ]
Kunt u mijn Domeinnaam renamen??
Pagina: 1