Toon posts:

[IE6] Rare reclame balk

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb sinds een week ofzo een rare reclame balk in het linker menu van internet explorer die na iedere herstart van mijn computer weer terug komt.

Afbeeldingslocatie: http://home.wanadoo.nl/~woutero/rare-balk.jpg

Verder opent hij na iedere verse herstart een internet explorer in fullscreen mode (dus taakbalk ed vallen er onder) met vage reclame en een popup met iets van "please wait page is loading"....

ik kan de boel dan killen via de taskmanager en daarna heb ik er geen last meer van, maar het blijft maar terugkomen?

Heb met een virusscanner en adaware (lavasoft) de boel afgespeurd maar het blijft maar terugkomen? Volgens mij is er iets als plugin geinstalleerd ofzo, maar ik kan het nergens vinden?

wie o wie klinkt dit bekend in de oren?

Verwijderd

kijk ff in msconfig of het progje wat je killed daar ook bij opstarten staat zo ja uitvinken.

  • Hahn
  • Registratie: Augustus 2001
  • Laatst online: 11:34
Lees [rml][ Howto] Spyware scannen en opruimen[/rml] eens door, het zal wel iets zijn wat te hardnekkig is voor Ad-Aware. En als het scannen op Spyware ook niet helpt kan je proberen of je het uit je register kan slopen :)

The devil is in the details.


Verwijderd

Er is een mooie HowTo voor gemaakt hier.
Kijk daar eens in.
Post je HT log als je er niet uitkomt.

Edit: Too spät.

[ Voor 9% gewijzigd door Verwijderd op 24-01-2004 11:27 ]


Verwijderd

Topicstarter
progje wat je killed
Ik kill gewoon heel de internet explorer die in het volledige scherm opent, daarna lopen alle openstaande internet explerers vast en als ik dan een nieuwe start kan ik de reclame bar zonder probs sluiten... :(

thnx voor de tuut, duik er meteen in :)

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Hoooogstwaarschijnlijk kom je er dan al uit. Toch nog even WOS --> Software Algemeen, IE en spyware zijn geen OS'en :P

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Topicstarter
GRRRR! wat een hardnekkige zooi!
Logfile of HijackThis v1.97.7
Scan saved at 12:02:04, on 24-1-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE
C:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
C:\WINDOWS\System32\devldr32.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\pavProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\IceFlame\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.znext.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = http://www.znext.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.znext.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.znext.com/ie/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.znext.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.znext.com/ie/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.znext.com/ie/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.znext.com/ie/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.znext.com/ie/
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AudioHQ] C:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SystemSearch] C:/WINDOWS/REGEDIT.EXE -s C:/WINDOWS/system.reg
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedi...cabs/director/sw-intl.cab
O16 - DPF: {597C45C2-2D39-11D5-8D53-0050048383FE} (OPUCatalog Class) - http://office.microsoft.com/productupdates/content/opuc.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net...in/QuickTimeInstaller.exe
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://cam5.telecity-2.tr...ctivex/AxisCamControl.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.m...uctl.CAB?37868.4236805556
O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Service Client v.3.4) - http://ccon.madonion.com/global/msc34.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi...ve/cabs/flash/swflash.cab
O16 - DPF: {DE591B16-A452-11D6-AED1-0001030A4E46} (PBGNX Control) - https://gto.postbank.nl/GTO/PBGNX.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{246A8FEC-E3AA-4598-9D80-68D1C1E3512D}: NameServer = 195.96.96.97,195.96.96.33
O17 - HKLM\System\CCS\Services\Tcpip\..\{97306611-5301-49BF-8A54-F03E0110FDF1}: NameServer = 192.168.0.1
het zijn die bovenste met http://www.znext.com/ie/ erin, dat is namelijk precies de site die ik in mijn linker search menu krijg... alleen zet hij zichzelf steeds terug! :(
the battle contiues! :+

als iemand nog meer bekende ellende ziet geef ff een seintje dan knal ik die er ook uit, maar het meeste ziet er wel betrouwbaar uit verder...

[ Voor 3% gewijzigd door Verwijderd op 24-01-2004 12:07 ]


Verwijderd

O4 - HKLM\..\Run: [SystemSearch] C:/WINDOWS/REGEDIT.EXE -s C:/WINDOWS/system.reg

Deze is het(zéér waarschijnlijk), uncheck en delete de file.

Verwijderd

Topicstarter
thnx schouw dat was hem idd!!
wat een gedoe zeg, mijn grootste vraag: hoe de f*ck heeft die zooi zich geinstalleerd? :(

blij dat het weg is nu :)

Verwijderd

IE he..
Zelfs met security settings @ high kan zoiets zich installeren..

www.mozilla.org/firebird

  • PcDealer
  • Registratie: Maart 2000
  • Laatst online: 21-08 07:21

PcDealer

HP ftw \o/

Wie heeft allemaal toegang tot de PC? Diegene die op een ranzige site is geweest en ergens een keer klik heeft gedaan.

LinkedIn WoT Cash Converter


  • PcDealer
  • Registratie: Maart 2000
  • Laatst online: 21-08 07:21

PcDealer

HP ftw \o/

Verwijderd schreef op 24 januari 2004 @ 12:30:
IE he..
Zelfs met security settings @ high kan zoiets zich installeren..

www.mozilla.org/firebird
Volgens mij helpt ActiveX uitzetten.

LinkedIn WoT Cash Converter


Verwijderd

PcDealer schreef op 24 januari 2004 @ 12:33:
[...]


Volgens mij helpt ActiveX uitzetten.
Alle belangrijke IE settings op disabled zetten houdt het zomaar downloaden van nieuwe dumaru variant nog niet tegen. :/
Kan bij spy/adware dus net zo goed gebeuren.

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
PcDealer schreef op 24 januari 2004 @ 12:33:
Volgens mij helpt ActiveX uitzetten.
Moet je eens proberen en dan een beetje gaan surfen, je word helemaal loco van die popup over beveiligingsinstellingen. Heb eens gezocht of die uit te schakelen was, nooit gevonden.

[tellsell] :+
Vroeger toen ik IE gebruikte was mijn leven een hel.
Mijn vrouw heeft me verlaten voor een kwakzalver uit Angola, en mijn kinderen zijn in een klooster gegaan. Mijn baas heeft me ontslagen en mijn huis is afgebrand.

Maar nu ik Firebird gebruik, is mijn leven een stuk beter geworden.
De zon schijnt weer, het afwaswater is weer schoon, en ik heb zowaar een nieuwe relatie. Daarom raad ik het ook iedereen aan.
[/tellsell] :+

Verwijderd

Topicstarter
Diegene die op een ranzige site is geweest en ergens een keer klik heeft gedaan.
that must have been mee :P

komt vast door het downloaden van cracks... (oooohooooo, ik weet het >:))probeer maar eens bij *kuch* en anderen wat de downloaden....

maar voor zover ik weet kan je het omzeilen door nooit op de reclame te klikken, tenminste dat ging voorheen altijd goed.

[ Voor 7% gewijzigd door F_J_K op 24-01-2004 12:56 ]


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Overigens zijn de makers van deze balk wel zo "netjes" (met aanhalingstekens) om een uninstaller aan te bieden: lees (met een andere browser dan IE :P ) de broncode van die http://www.znext.com/ie/ en zie dat er wordt verwezen naar www.hotsearchbox.com welk een uninstall regfile aanbiedt:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SystemSearch"=""
"sp"=""
"spp"=""

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://home.microsoft.com/access/allinone.asp"
"Search Bar"="http://search.msn.com/spbasic.htm"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchURL]
""="http://home.microsoft.com/access/autosearch.asp?p=%s"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search]
"SearchAssistant"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"

"CustomizeSearch"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm"

[HKEY_CLASSES_ROOT\CLSID\{69550BE2-9A78-11d2-BA91-00600827878D}\Instance\InitPropertyBag]
"Url"=""

Daar wordt dus idd ook die SystemSearch registermeuk er uit gesloopt

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Verwijderd schreef op 24 januari 2004 @ 12:53:
komt vast door het downloaden van cracks... (oooohooooo, ik weet het >:))probeer maar eens bij * en anderen wat de downloaden....
Euhm, laten we maar geen crack sites gaan noemen, dat mogen de tweakers lekker zelf opzoeken: Licentie of copyright schendingen :*

En daarnaast zou ik nooit op zo'n site durven / willen komen met IE. [/Shameless plug voor Firebird]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Topicstarter
hahaha lol een uninstaller!
ik ben in iedergeval blij dat die ellende weg is nu :)

soz voor de de linkjes naar de *kuch* sites... ;)
Pagina: 1