(Mede-)Eigenaar van Brouwerij Diggelfjoer
Bier fan Fryske grûn!
Signature
Ace of Base vs Charli XCX - All That She Boom Claps (RMT) | Clean Bandit vs Galantis - I'd Rather Be You (RMT)
You've moved up on my notch-list. You have 1 notch
I have a black belt in Kung Flu.
Als je al die spyware weg hebt, dan moet je de ABC client eens installeren, die werkt veel beter en bevat geen spyware.
JE zou ook nog eens Adaware kunnen draaien.
Verder kan het inderdaad zijn dat er toch iets in BitTorrent zit, maar zelf heb ik er niets van gemerkt.
Ook andere programma's zoals de Realplayer installeert een hoop zooi erbij die opeens actief wordt.
Senile! Senile Oekaki
Bittorent 3.3pastapappie.NET schreef op 13 februari 2004 @ 11:41:
Welke client heb je ge-installeerd? Want niet alle clients zijn hetzelfde, overigens heb ik zelf nog geen spyware gehad bij het installeren van de originele client, ABC en shad0w's client.. Misschien moet je ze de volgende keer maar van de originele pagina downloaden
ik klik niet zomaar op ja, dat heb ik wel afgeleerd.BtM909 schreef op 13 februari 2004 @ 11:41:
Welke bittorrent client heb je? En weet je zeker dat je niet ergens op Accepteren -> Ja hebt geklikt
(Mede-)Eigenaar van Brouwerij Diggelfjoer
Bier fan Fryske grûn!
geupadte EN adawre gedraait, maar ik kom niet van dat searchbalkje af_bas_ schreef op 13 februari 2004 @ 11:43:
Heb je Spybot ook al een geupdate?
JE zou ook nog eens Adaware kunnen draaien.
Verder kan het inderdaad zijn dat er toch iets in BitTorrent zit, maar zelf heb ik er niets van gemerkt.
Ook andere programma's zoals de Realplayer installeert een hoop zooi erbij die opeens actief wordt.
de rest ben ik wel kwijt, van lop.com e.d.
[ Voor 6% gewijzigd door AngelDust op 13-02-2004 11:47 ]
(Mede-)Eigenaar van Brouwerij Diggelfjoer
Bier fan Fryske grûn!
Verwijderd
Probeer Shareazaa eens, dat is bittorrent met een kazaa(lite) look. Is een stuk handiger.
Hijackthis verwijdert hem.
De boosdoener: O3 - Toolbar: ewjjopchblc - {8a696147-1138-428a-bcd6-672aacb4c1b3} - C:\DOCUME~1\******~1\APPLIC~1\thoauckxblgl.dll
[ Voor 32% gewijzigd door Verwijderd op 13-02-2004 11:49 ]
Nu elevator je al een link heeft gegeven naar een how-to om spyware te verwijderen zal ik je maar een link geven naar een spywarevrije versie van die client
Hoi elevator
[ Voor 2% gewijzigd door pasta op 13-02-2004 11:53 . Reden: Link gefixx0rd ]
Signature
elevator schreef op 13 februari 2004 @ 11:47:
Begin eventjes hier met je spyware: [rml][ Howto] Spyware scannen en opruimen[/rml]
Je zou dit stukkie:
Lees ook de licentie overeenkomst goed door van het programma wat je installeert - staat er iets in over "Sponsor" programma's? Let bovendien op dat je in Internet Explorer je "Security" settings tenminste op "Medium" zet, of beter nog - gebruik bijvoorbeeld Mozilla Firebird als standaard browser.
ff moeten aanpassen met de FireFox link e.d.
[ Voor 26% gewijzigd door DeMoN op 13-02-2004 12:21 ]
Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein
Ik zit nu alleen nog met die searchbalk..
(Mede-)Eigenaar van Brouwerij Diggelfjoer
Bier fan Fryske grûn!
Verwijderd
United we stand, and divided we fall
De spyware is verwijderd, de startpagina is nu ook weer goed, zit allen nog met de "searchbalk"...
deze zit niet in de browser, maar draait als een los programma op mijn bureaublad als ik de pc opstart. Als ik dit balkje afsluit, is ie weg en zie ik hem ook niet weer tot de volgende reboot.
HijackThis ziet wel 2x een 03 reg sleutels zoals vteunis liet zien... maar ik schijn die niet te kunnen verwijderen met HijackThis ?
Als ik hem aanvink om te verwijderen, en ik doe een nieuwe scan, staat ie der weer in. Na een reboot staat die 03 regel er ook nog steeds in... ?
Ook middels taakbeheer heb ik al gepoogd te zien wat de .exe van die balk is, maar die kan ik ook niet vinden
(Mede-)Eigenaar van Brouwerij Diggelfjoer
Bier fan Fryske grûn!
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
| Logfile of HijackThis v1.97.6
Scan saved at 13:41:42, on 13-02-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\AutoUpdate\AutoUpdate.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\SengentD2OL\D2OL\D2OL.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\SengentD2OL\D2OL\res\data\bin\DockWin.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\FriesoE\Bureaublad\HijackThis1.97.6\HijackThis 1.97.6\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.viadata.nl/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=runonce&pver=6.0&plcid=0x0413
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {5faf2f0e-a202-46ae-8ff6-2b3a6ed03bdd} - C:\DOCUME~1\FriesoE\APPLIC~1\uvllhtrlss.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: hckssglfdld - {147a7c9a-f115-40a3-a147-d41acadf640f} - C:\DOCUME~1\FriesoE\APPLIC~1\uvllhtrlss.dll
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [winactive] C:\Program Files\Window Active\winactive.exe
O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: D2OL.lnk = C:\Program Files\SengentD2OL\D2OL\D2OL.exe
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Onderzoek (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {82774781-8F4E-11D1-AB1C-0000F8773BF0} (DLC Class) - http://transfers.one.microsoft.com/FTM/TransferSource/grTransferCtrl.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37406.0787384259
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = viadata.local
O17 - HKLM\Software\..\Telephony: DomainName = viadata.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = viadata.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = viadata.local |
De balk is hier al gekilled...
als jullie met draaiende balk willen zien, moet ik ff rebooten...
[ Voor 94% gewijzigd door AngelDust op 13-02-2004 13:42 ]
(Mede-)Eigenaar van Brouwerij Diggelfjoer
Bier fan Fryske grûn!
Verwijderd
Ik heb precies hetzelfde probleem dat stomme ding krijg ik er niet vanafAngelDust schreef op 13 februari 2004 @ 13:36:
Nope, de oplossing is er nog steeds niet...
De spyware is verwijderd, de startpagina is nu ook weer goed, zit allen nog met de "searchbalk"...
deze zit niet in de browser, maar draait als een los programma op mijn bureaublad als ik de pc opstart. Als ik dit balkje afsluit, is ie weg en zie ik hem ook niet weer tot de volgende reboot.
HijackThis ziet wel 2x een 03 reg sleutels zoals vteunis liet zien... maar ik schijn die niet te kunnen verwijderen met HijackThis ?
Als ik hem aanvink om te verwijderen, en ik doe een nieuwe scan, staat ie der weer in. Na een reboot staat die 03 regel er ook nog steeds in... ?
Ook middels taakbeheer heb ik al gepoogd te zien wat de .exe van die balk is, maar die kan ik ook niet vinden
Verwijderd
1
2
| O2 - BHO: (no name) - {5faf2f0e-a202-46ae-8ff6-2b3a6ed03bdd} - C:\DOCUME~1\FriesoE\APPLIC~1\uvllhtrlss.dll
O3 - Toolbar: hckssglfdld - {147a7c9a-f115-40a3-a147-d41acadf640f} - C:\DOCUME~1\FriesoE\APPLIC~1\uvllhtrlss.dll |
Deze moeten volgens mij sowieso weg.
1
2
| O4 - HKLM\..\Run: [winactive] C:\Program Files\Window Active\winactive.exe O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe" |
Die winactive hoort daar ook bij volgens mij.
Die andere dir komt me onbekend voor..
idd, de winactive.exe is dus de searchbalk..Verwijderd schreef op 13 februari 2004 @ 13:44:
code:
1 2O2 - BHO: (no name) - {5faf2f0e-a202-46ae-8ff6-2b3a6ed03bdd} - C:\DOCUME~1\FriesoE\APPLIC~1\uvllhtrlss.dll O3 - Toolbar: hckssglfdld - {147a7c9a-f115-40a3-a147-d41acadf640f} - C:\DOCUME~1\FriesoE\APPLIC~1\uvllhtrlss.dll
Deze moeten volgens mij sowieso weg.
code:
1 2 O4 - HKLM\..\Run: [winactive] C:\Program Files\Window Active\winactive.exe O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe"
Die winactive hoort daar ook bij volgens mij.
Die andere dir komt me onbekend voor..
die is nu verwijderd.. thnx
Alleen die .dll en die autoupdate.exe kan ik niet kwijtraken
[ Voor 11% gewijzigd door AngelDust op 13-02-2004 13:53 ]
(Mede-)Eigenaar van Brouwerij Diggelfjoer
Bier fan Fryske grûn!
Verwijderd
Je moet de zooi aanvinken/fixen met HT.AngelDust schreef op 13 februari 2004 @ 13:52:
[...]
idd, de winactive.exe is dus de searchbalk.. nu allen nog een manier om ze te verwijderen...
als ik ze wel deleten, dan geeft ie aan dat het bestand in gebruik is terwijl hij niet in taakbeheer staat ?
Rebooten.
Deleten.
* AngelDust is weer blij
(Mede-)Eigenaar van Brouwerij Diggelfjoer
Bier fan Fryske grûn!
Je hebt namelijk een originele van de officiele BitTorrent site en een popup versie die je veelal ziet bij Torrent sites. Ojah als je een goede wil hebben moet je Azureus 2.0.7.0 downloaden die is echt relaxt
http://azureus.sourceforge.net/
MacBook Pro “14” M4 Pro 24GB | iPhone 16 Pro | iPad Air 11-inch M2 | Denon AVC-X3800H | Q Acoustics 3050i
Verwijderd
Painkillah zegt: happy happy yoy yoy!!!!