Toon posts:

[98] irritant tijdens opstarten

Pagina: 1
Acties:
  • 140 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
ik heb een probleem tijdens het opstarten van win98se.
Als de pc opstart start ook automatisch de telefoonkiezer op
dat is heel irritant en ik heb geen idee hoe ik ervoor zorg dat die niet meer verschijnt tijdens het opstarten.

Ook start de Wizard webpublicaties op en weet ik ook niet hoe ik ervoor zorg dat die niet meer opstart.

iig bij voorbaat dank voor jullie hulp

specs PIII 733 512mb pc100 win98se mx440se

  • jazz
  • Registratie: Mei 2002
  • Laatst online: 15-05 21:31
Kijk even met msconfig of het in het lijstje staat..

Verwijderd

Topicstarter
ik heb gekeken maar volgensmij staat het er niet bij :?
wel een hoop vreemde namen en dingen zonder ook maar een naam

  • Henk007
  • Registratie: December 2003
  • Laatst online: 06-04-2025
Kijk eens bij Configuratiescherm/ Internetopties/ Verbinding of daar niet 'Altijd mijn standaardverbinding kiezen' aanstaat.

Verwijderd

Verwijderd schreef op 01 januari 2004 @ 22:25:
ik heb gekeken maar volgensmij staat het er niet bij :?
wel een hoop vreemde namen en dingen zonder ook maar een naam
Maak eens een screenshot van msconfig en post dat hier?

Verwijderd

Topicstarter
ik weet niet van welk venster ik een screenshotmoet maken.

en over mijn internetverbinding; hij staat op nooit verbinding maken

Verwijderd

Als je Msconfig-scherm (tabblad opstarten) geselecteerd is en je drukt dan op Alt-Printscreen kun je het plaatje opslaan met photoshop ofzo ;)

Wel eerst even vergroten zodat alles er op staat.

[ Voor 16% gewijzigd door Verwijderd op 01-01-2004 22:38 ]


  • tweakerbee
  • Registratie: Maart 2000
  • Laatst online: 09-05 23:45

tweakerbee

dus..?

Of zoek eens op [google=hijackthis].

You can't have everything. Where would you put it?


Verwijderd

Topicstarter
ehhh hoe plak ik een screenshot in mijn bericht? 8)7

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Verwijderd schreef op 01 januari 2004 @ 22:45:
ehhh hoe plak ik een screenshot in mijn bericht? 8)7
Bv opslaan als jpg en dan ergens uploaden (heb je geen webspace van je provider dan kan het bv bij www.theforumisdown.com).

Zet eens bij msconfig alles uit, en reboot. Als dat helpt zit het probleem daarin.

Zoals al gezegd is HijackThis ook een goede optie, geeft aan wat er allemaal gestart is/wordt. Dan kan je uitzoeken wat alles betekent. Kom je daar niet uit, dan kan je het log hier neerzetten.

edit: :w

  • ThaHandy
  • Registratie: Juli 2001
  • Laatst online: 14-05 23:49

ThaHandy

Discovery Channel

www.theforumisdown.com bijvoorbeeld O-)


edit:

SLET

[ Voor 26% gewijzigd door ThaHandy op 01-01-2004 22:49 ]


  • Jaap-Jan
  • Registratie: Februari 2001
  • Laatst online: 01:13
[img]http://server.naar.plaatje/plaatje.jpg[/img]

Is te vinden in de FAQ, maargoed ik ken ze ook niet allemaal van binnen tot buiten ;)

| Last.fm | "Mr Bent liked counting. You could trust numbers, except perhaps for pi, but he was working on that in his spare time and it was bound to give in sooner or later." -Terry Pratchett


  • _the_crow_
  • Registratie: September 2000
  • Laatst online: 30-03-2025

_the_crow_

Rare vogel

Verwijderd schreef op 01 januari 2004 @ 22:45:
ehhh hoe plak ik een screenshot in mijn bericht? 8)7
offtopic:
Tussen [img][/img]-tags. Dat staat overigens ook in de faq. :)

Schrödingers cat: In this case there are three determinate states the cat could be in: these being Alive, Dead, and Bloody Furious.


Verwijderd

Topicstarter
http://www.theforumisdown.com/uploadfiles/1203/msconfig.jpg

en bedankt voor jullie hulp tot nu toe

afen toe ben ik een ongelooflijke noob :o

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Ik denk zowiezo de regel met "syshook".

Maar een goede "les" voor jezelf. Tik alles wat je niet herkent eens in bij Google en zoek uit wat het betekent. Maak daarna de afweging of het wel nuttig is of niet en verwijder het eventueel.

Er staat namelijk nogal wat zooi in die screenshot (niks ernstigs, maar toch).

  • lSltAlKeR
  • Registratie: Februari 2002
  • Laatst online: 16-05 20:47

lSltAlKeR

Time destroys everything!

Pluur syshook eris uit

Speedtouch freak


  • lSltAlKeR
  • Registratie: Februari 2002
  • Laatst online: 16-05 20:47

lSltAlKeR

Time destroys everything!

Telaat :-)

Speedtouch freak


Verwijderd

Topicstarter
staat in syshook dan die dingen van telefoonkiezer en wizard webpublicaties?

maar ik zal ook eens googelen

Verwijderd

Topicstarter
in ieder geval bedankt voor jullie hulp _/-\o_ _/-\o_ _/-\o_

nu is het tijd om te slapen

  • Nulnulnix
  • Registratie: Januari 2001
  • Laatst online: 09-09-2025

Nulnulnix

BOFH

Kijk eens bij start-programma's-opstarten. Wellicht staan ze daar in...

We have just one world, but we live in different ones...


  • lSltAlKeR
  • Registratie: Februari 2002
  • Laatst online: 16-05 20:47

lSltAlKeR

Time destroys everything!

bedoel je met telefoonkiezer echt een telefoonkiezer of gewoon inbel verbinding?

Speedtouch freak


Verwijderd

Topicstarter
nee bij start-programma's-opstarten staat het er niet bij

Verwijderd

Er staat veel meer in wat je niet nodig hebt:
- 1x registerdrophandler
- stillmagemonitor
- loadqm
- nvcpldeamon
- nwiz
- mdac-runonce
- machine debug manager (gooi ook even in je windows-dir al die tmp-files weg die met 99 beginnen)
- microsoft office opstarten

Al deze dingen heb je niet nodig en vermoedelijk nog wel meer niet ;)

Verwijderd

Topicstarter
Afbeeldingslocatie: http://www.theforumisdown.com/uploadfiles/1203/telefoonkiezer.jpg

dit ding dus :)

  • lSltAlKeR
  • Registratie: Februari 2002
  • Laatst online: 16-05 20:47

lSltAlKeR

Time destroys everything!

kan ook nog zijn dat het in je win.ini gestart wordt.

moet je ff kijken start uitvoeren sysedit of er boven in je win.ini geen vreemde regel staat


edit:
Wist niet dat dat ook in msconfig stond 8)7 Gebruik ook nooit msconfig!
Doe het wel met regedit

[ Voor 30% gewijzigd door lSltAlKeR op 01-01-2004 23:13 ]

Speedtouch freak


  • REDFISH
  • Registratie: Augustus 2001
  • Laatst online: 16-05 15:48

REDFISH

beetje vreemd en niet lekker

Check eens in je register:

regedit
hkey local machine
software
microsoft
windows
run en run once

In run once kunnen dingen staan die worden niet meegenomen in de msconfig. Daar had ik ook een setup staan die altijd uitgevoerd werd.

Maar inderdaad, er kan een heeeeeeeeeelee boel weg uit dat plaatje.
Maja dat is een ander topic en kun je ook wel het een en ander over vinden.

Sowieso knal eens op ctrl alt delete als dat ding weer in scherm is, dan kun je
oh nee, het is geen xp. Bleh dan kun je dus niet de naam van de applicatie zien die draait. Schijt 98 ook :)

[ Voor 20% gewijzigd door REDFISH op 01-01-2004 23:12 ]


Verwijderd

Topicstarter
[windows]
load=
run=
NullPort=None
device=EPSON Stylus COLOR 680,EPIJNL40,LPT1:
DosPrint=no
Programs=com exe bat pif scr

dit staat bovenaan in win.ini

volgens mij geen vreemde regel

  • REDFISH
  • Registratie: Augustus 2001
  • Laatst online: 16-05 15:48

REDFISH

beetje vreemd en niet lekker

Win.ini kun je niks vinden lijkt mij. En dit is ook niks.

  • lSltAlKeR
  • Registratie: Februari 2002
  • Laatst online: 16-05 20:47

lSltAlKeR

Time destroys everything!

REDFISH schreef op 01 januari 2004 @ 23:13:
Win.ini kun je niks vinden lijkt mij. En dit is ook niks.
o nee moet je maar is bij load= of run= en of ander bestand invullen!

[ Voor 55% gewijzigd door lSltAlKeR op 01-01-2004 23:16 ]

Speedtouch freak


Verwijderd

Topicstarter
ik zie bij windows in het register geen run en run once staan :?

  • lSltAlKeR
  • Registratie: Februari 2002
  • Laatst online: 16-05 20:47

lSltAlKeR

Time destroys everything!

Local machine Software Microsoft Windows Current Version

Doe hetzelfde voor current user

Speedtouch freak


  • lSltAlKeR
  • Registratie: Februari 2002
  • Laatst online: 16-05 20:47

lSltAlKeR

Time destroys everything!

Maar klote er niet te veel in als je niet weet wat je doet! Maak backup van register verstandig

Speedtouch freak


Verwijderd

Topicstarter
ik heb nu in msconfig syshook uitgeschakeld

en nu start de wizard webbestanden niet meer op.
ik dank voor jullie voor het oplossen van probleem nr1 _/-\o_
nu nog de telefoonkiezer die opstart

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

kijk voor de gein eens in je startup folder

Iperf


Verwijderd

Topicstarter
dat stond al eerder in dit topic

en nee daar staat het niet bij

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Heb je al alle processen ingetikt bij Google om te kijken wat ze allemaal inhouden?

In je screenshot is te zien dat er bij msconfig nog eens stukje naar boven te scrollen is, dus misschien staat het probleemgeval daar, en kunnen wij het niet zien. Ik zie zo snel niet iets wat met die telefoonkiezer te maken heeft in je screenshot, maar ik kan er natuurlijk overheen kijken.

Schoon eerst eens je systeem een beetje op. Dat kan je doen doen (zoals hierboven genoemd) door in het register onnodige \Run items te verwijderen. Daarvoor moet je natuurlijk wel weten wat ze doen. Dan komt Google om de hoek.

Ik zal alvast een voorzetje geven:
- LoadPowerProfile -> gebruik je energiebeheer? zo nee dan kan deze weg.
- RegisterDropHandler -> (bron)Drop Handler task for Xerox’s Textbridge OCR software. Voor je scanner icm OCR dus. Staat ook dat het niet cruciaal is om toch te kunnen scannen/OCR'en.
- Machine Debug Manager -> onderdeel van Office om scriptjes te debuggen. Niet nodig? -> weg.

Kom je er niet meer uit dan kan je (zoals ook al voorgesteld) HijackThis downloaden en het log hier posten.

Verwijderd

Topicstarter
Logfile of HijackThis v1.97.7
Scan saved at 15:58:22, on 2-1-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\PROGRAM FILES\COMMON FILES\EPSON\EBAPI\SAGENT2.EXE
C:\PROGRAM FILES\GRISOFT\AVG6\AVGSERV9.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\MSCONFIG.EXE
C:\PROGRAM FILES\WINZIP\WINZIP32.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchbar.linksummary.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://1stpagehere.com/s.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.wanadoo.nl:909...jsp?OFFER=F11841&budget=1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microschoft Internet Explorer 6.0
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:4001
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://searchbar.linksummary.com/
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\PROGRAM FILES\DAP\DAPBHO.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\PROGRAM FILES\DAP\DAPIEBAR.DLL
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [Taakcontrole] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\SYSTEM\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\SYSTEM\hkcmd.exe
O4 - HKLM\..\Run: [anvshell] anvshell.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\GRISOFT\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
O4 - HKLM\..\RunServices: [SAgent2ExePath] C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [Avgserv9.exe] C:\PROGRA~1\GRISOFT\AVG6\Avgserv9.exe
O4 - HKCU\..\Run: [SwitchPointDialer] c:\windows\dialer.exe /HIDE
O4 - HKCU\..\Run: [MsnMsgr] "c:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\COMMON~1\TEKNUM~1\UPDATE.EXE /startup
O4 - Startup: Watch.lnk = C:\WINDOWS\TWAIN_32\1200 UB\WATCH.exe
O4 - Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger Addon (HKLM)
O9 - Extra 'Tools' menuitem: &Messenger Addon (HKLM)
O9 - Extra button: Run DAP (HKLM)
O12 - Plugin for .tga: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin5.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.wanadoo.nl:9090/frontoffice/adsl/algemeen.jsp?OFFER=F11841&budget=1
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi...ve/cabs/flash/swflash.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444603540000} - http://download.macromedi...ve/cabs/flash/swflash.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedi...wave/cabs/director/sw.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {7A32634B-029C-4836-A023-528983982A49} (MSN Chat Control 4.2) - http://fdl.msn.com/public/chat/msnchat42.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.m...iuctl.CAB?37878.575787037
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab

dit stond er

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Voor de overzichtelijkheid even tussen code tags gezet:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
Logfile of HijackThis v1.97.7
Scan saved at 15:58:22, on 2-1-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\PROGRAM FILES\COMMON FILES\EPSON\EBAPI\SAGENT2.EXE
C:\PROGRAM FILES\GRISOFT\AVG6\AVGSERV9.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\MSCONFIG.EXE
C:\PROGRAM FILES\WINZIP\WINZIP32.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchbar.linksummary.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://1stpagehere.com/s.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.wanadoo.nl:909...OFFER=F11841&budget=1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microschoft Internet Explorer 6.0
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:4001
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://searchbar.linksummary.com/
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\PROGRAM FILES\DAP\DAPBHO.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\PROGRAM FILES\DAP\DAPIEBAR.DLL
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [Taakcontrole] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\SYSTEM\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\SYSTEM\hkcmd.exe
O4 - HKLM\..\Run: [anvshell] anvshell.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\GRISOFT\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
O4 - HKLM\..\RunServices: [SAgent2ExePath] C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [Avgserv9.exe] C:\PROGRA~1\GRISOFT\AVG6\Avgserv9.exe
O4 - HKCU\..\Run: [SwitchPointDialer] c:\windows\dialer.exe /HIDE
O4 - HKCU\..\Run: [MsnMsgr] "c:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\COMMON~1\TEKNUM~1\UPDATE.EXE /startup
O4 - Startup: Watch.lnk = C:\WINDOWS\TWAIN_32\1200 UB\WATCH.exe
O4 - Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger Addon (HKLM)
O9 - Extra 'Tools' menuitem: &Messenger Addon (HKLM)
O9 - Extra button: Run DAP (HKLM)
O12 - Plugin for .tga: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin5.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.wanadoo.nl:909...OFFER=F11841&budget=1
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi...ve/cabs/flash/swflash.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444603540000} - http://download.macromedi...ve/cabs/flash/swflash.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedi...wave/cabs/director/sw.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {7A32634B-029C-4836-A023-528983982A49} (MSN Chat Control 4.2) - http://fdl.msn.com/public/chat/msnchat42.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.m...iuctl.CAB?37878.575787037
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab


Ik zie iig al wat Spyware staan. Kijk hier hoe te handelen: [rml][ Howto] Spyware scannen en opruimen[/rml]

Dit is waarschijnlijk de boosdoener:
code:
1
4 - HKCU\..\Run: [SwitchPointDialer] c:\windows\dialer.exe /HIDE


Deze zie ik het nut niet van in:
code:
1
O14 - IERESET.INF: START_PAGE_URL=http://www.wanadoo.nl:909...OFFER=F11841&budget=1


Dit is ook meuk:
code:
1
2
3
4
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchbar.linksummary.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://1stpagehere.com/s.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.wanadoo.nl:909...OFFER=F11841&budget=1
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://searchbar.linksummary.com/


Deze vind ik ook een beetje eng maar weet niet zeker:
code:
1
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:4001


Behalve dan genoeg zooi die ik persoonlijk onnodig vind, was dit het denk ik wel.

[ Voor 16% gewijzigd door Mike Jarod op 02-01-2004 16:12 ]


Verwijderd

Topicstarter
spyware? terwijl ik tocht echt 1x per week ad-aware draai met de laatste updates :X

Verwijderd

Topicstarter
met de tutorial van tweakersdie ik net heb gehad (dank daarvoor)
en met de ideeen van jullie moet het lukken om alle overbodige rotzooi te verwijderen.

als het uiteindelijk toch niet lukt laat ik het weten

iedereen hartelijk dank _/-\o_ _/-\o_ _/-\o_

Verwijderd

Topicstarter
Logfile of HijackThis v1.97.7
Scan saved at 16:59:51, on 2-1-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\COMMON FILES\EPSON\EBAPI\SAGENT2.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\PROGRAM FILES\GRISOFT\AVG6\AVGSERV9.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\PROGRAM FILES\GRISOFT\AVG6\AVGCC32.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\START MENU\PROGRAMMA'S\COEN\COEN MENU\TWEAK\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microschoft Internet Explorer 6.0
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [Taakcontrole] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\GRISOFT\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
O4 - HKLM\..\RunServices: [SAgent2ExePath] C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [Avgserv9.exe] C:\PROGRA~1\GRISOFT\AVG6\Avgserv9.exe
O4 - HKCU\..\Run: [Update Service] C:\Program Files\Common Files\Teknum Systems\update.exe "/startup"
O4 - Startup: Watch.lnk = C:\WINDOWS\TWAIN_32\1200 UB\WATCH.exe
O4 - Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O12 - Plugin for .tga: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin5.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi...ve/cabs/flash/swflash.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444603540000} - http://download.macromedi...ve/cabs/flash/swflash.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedi...wave/cabs/director/sw.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.m...iuctl.CAB?37878.575787037
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab


bedankt!!! :D :D :D
tijdens het opstarten heb ik nergens meer last van!!!

ik heb nu alleen dit nog in Hijackthis.
Zit hier nog meuk tussen?

Verwijderd

Topicstarter
slotje dan maar?

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Nee, een topic gaat niet dicht tenzij het echt niet aansluit op wat GoT wil, of als het uit de hand loopt.

Wij sluiten niet een topic met het idee dat het opgelost is :)

Overigens is het ook een stuk handiger om dit soort dingen in Schop een Modje aan te vragen, in plaats van in het topic zelf ;)

[ Voor 27% gewijzigd door elevator op 02-01-2004 23:47 ]

Pagina: 1