Toon posts:

Vervelende Yahoo Popup

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,
Wie kan mij helpen met dit probleem.
ik krijg om de zoveel seconden de website van Yahoo (www.yahoo.nl) op me computer komt gewoon uit het niets! ik zou niet weten wat ik er tegen moet doen.
Ik heb al virus controle uitgevoert, Adaware gedraait en het programma search&destroy maar helpt geen van allen.
Ik heb de software die ik de laatste tijd heb geinstaleerd er al afgegooit om te kijken of het daar aan lag.
Wie weet wat ik hier tegen kan doen
Alvast bedankt!

Verwijderd

Kijk eens in de SA FAQ naar de [Howto] mbt. Spyware.
Post je HijackThis log eens.

Edit:

:w peeps.

[ Voor 12% gewijzigd door Verwijderd op 09-02-2004 19:45 ]


Verwijderd

Al HijackThis gedraaid?

edit:

Schouw :>

[ Voor 37% gewijzigd door Verwijderd op 09-02-2004 19:42 ]


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Post even een HijackThis logfile - zie ook de Software Algemeen FAQ over dit onderwerp :)
Verder hoort dit topic thuis in Software Algemeen ik verplaats je topic dan ook nog eventjes :)

Windows Operated Systems >> Software Algemeen

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

WOS --> Software Algemeen.

AAW en S:SD waren compleet uptodate? Maar geef inderdaad je HJT log even, zoals uitgelegd in de spyware howto in de SA FAQ, dan kunnen we meedenken :)

edit:

Goh wat een dubbelposts hier :D Hoi ele

[ Voor 13% gewijzigd door F_J_K op 09-02-2004 19:44 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Topicstarter
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
Logfile of HijackThis v1.97.7
Scan saved at 19:49:30, on 9-2-2004
Platform: Windows 2000 SP1 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.exe
C:\WINNT\loadqm.exe
C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINNT\System32\rundll32.exe
C:\PROGRA~1\DAP\DAP.EXE
C:\Program Files\MSN Messenger\Messenger Plus\MsgPlus.exe
C:\WINNT\System32\internat.exe
C:\WINNT\System32\RUNDLL32.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\winnt\rundll32.exe
C:\Program Files\RealVNC\WinVNC\winvnc.exe
C:\Program Files\Trillian\trillian.exe
C:\Saga\Super Popup Blocker\popkill.exe
C:\Program Files\Mco\Mcov23b.exe
d:\Program Files\BitTorrent++\BT++.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\Tim\Local Settings\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.nl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: HTML Source Editor - {85810C93-C14C-11D5-BC4B-0050BA28E4FE} - C:\WINNT\System32\popkill.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\MSN Messenger\Messenger Plus\MsgPlus.exe"
O4 - HKLM\..\Run: [Super Popup Blocker] C:\Saga\Super Popup Blocker\popkill.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\MSN Messenger\Messenger Plus\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [rundll32] C:\winnt\rundll32.exe
O4 - Startup: winvnc.lnk = RealVNC\WinVNC\winvnc.exe
O4 - Global Startup: Memory and CPU Observer 2.3 Personal (Beta).lnk = Mco\Mcov23b.exe
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ontvang alles met FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Ontvang met FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} - http://download.yahoo.com/dl/installs/yinst0401.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/nl/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1C42883E-5323-4E56-94B1-471DEC0D6E2E}: NameServer = 213.46.83.58,80.31.80.205
O17 - HKLM\System\CCS\Services\Tcpip\..\{4C6CDBED-D21D-4502-80F6-78C131641ED2}: NameServer = 213.46.83.58,80.61.80.205
O17 - HKLM\System\CCS\Services\Tcpip\..\{DF64FC7F-C5F4-4F5C-A3D0-D72C0BA5163D}: NameServer = 213.46.83.58,80.31.80.205

[ Voor 2% gewijzigd door Rafe op 09-02-2004 19:49 . Reden: log tussen [code] tags voor de leesbaarheid ]


Verwijderd

Topicstarter
Volgens mij ziet deze log file er niet slecht uit toch?

Verwijderd

O4 - HKCU\..\Run: [rundll32] C:\winnt\rundll32.exe

Met dank aan MJ, had eroverheen gekeken.
Die hoort daar niet te staan.
Ook niet in HKCU

Stuur die file eens aub,
Zie sig voor mail.

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Nu zie ik pas dat je homepage naar Yahoo wordt veranderd zo maar een IE krijgt met yahoo.com (kreeg net alleen link naar HT log ;))

In dat geval zou ik deze ook maar even weghalen:
code:
1
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} - http://download.yahoo.com/dl/installs/yinst0401.cab


Voor de rest heb je W2k SP1 zo te zien, ik zou eens upgraden naar het laatste SP :) + Windowsupdate doen.

[ Voor 6% gewijzigd door Mike Jarod op 09-02-2004 23:05 ]

Pagina: 1