Toon posts:

[XP] Browser-"bug" IE/FireFox - Afternic.com

Pagina: 1
Acties:

Verwijderd

Topicstarter
Sinds ik FireFox heb geinstalleerd geven zowel FireFox als IE bij het intikken bij een verkeerde url de pagina van afternic.com weer...
Ik heb er al verschillende ad/spyware-programmaatjes overheen gehaald maar die konden niks vinden... ook de virusscanner kon niks vinden..

Ik heb al in het register gezocht op zowel afternic als 't ip van die site maar ook dat gaf geen resultaat... in mijn startup staat ook niks vreemds... etc etc.

Als iemand weet hoe ik dit oplos... graag... want zoveel foute urls tik ik nou ook weer niet in, maar ik vind 't nogal vreemd allemaal...

Ow en een eventuele oplossing is mss ergens (register) iets aan te passen dat die verwijzing eruit gaat, maar ik heb geen idee waar dat zou moeten zijn..

ps. ik heb de search hier ook gebruikt, maar ik kreeg geen resultaat, mocht 't toch besproken zijn, had ik graag een verwijzing

  • G33rt
  • Registratie: Februari 2002
  • Laatst online: 22-06-2022
En er is niet een of ander 'grappig' scriptje met je hosts-file bezig geweest? :)

[ Voor 18% gewijzigd door G33rt op 15-02-2004 14:40 . Reden: typo ]


  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Grappig dat je dat ook bij FireFox hebt :)

Deze al gelezen? [rml][ Howto] Spyware scannen en opruimen[/rml]

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Dat het zowel in IE als in FireFox gebeurd is inderdaad wel raar :? Wat gebeurt er als je pingt naar een nietbestaanddomein.org ?

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


Verwijderd

Topicstarter
G33rt schreef op 15 februari 2004 @ 14:40:
En er is niet een of ander 'grappig' scriptje met je hosts-file bezig geweest? :)
ook gecheckt... stond buiten de kazaalite troep niks... maar heb 't voor de zekerheid nog vervangen met de orginele hosts-file

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
* Mike Jarod mompelt iets over HijackThis log

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Welke DNS servers gebruik je?


Spyware achtige zaken passen betr in SA, WOS--> Software Algemeen dus

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Topicstarter
S&D heb ik meteen gedraaid...
dat andere kan ik op 't moment niet downloaden (iig de site is onbereikbaar) maar zal ik iig zsm doen...

Verwijderd

Topicstarter
F_J_K schreef op 15 februari 2004 @ 14:56:
Welke DNS servers gebruik je?


Spyware achtige zaken passen betr in SA, WOS--> Software Algemeen dus
En waar zie ik dat?

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Verwijderd schreef op 15 februari 2004 @ 15:06:
dat andere kan ik op 't moment niet downloaden (iig de site is onbereikbaar) maar zal ik iig zsm doen...
http://www.siena.edu/antivirus/software/HijackThis.exe :Y)
Zien: ipconfig /all of op de statuspagina oid van je router
Aanpassen: eigenschappen LAN verbinding > TCP/IP

[ Voor 32% gewijzigd door Mike Jarod op 15-02-2004 15:11 ]


Verwijderd

Topicstarter
Mike Jarod schreef op 15 februari 2004 @ 15:08:
[...]
http://www.siena.edu/antivirus/software/HijackThis.exe :Y)


[...]
Zien: ipconfig /all of op de statuspagina oid van je router
Aanpassen: eigenschappen LAN verbinding > TCP/IP
thx en... me dns is gewoon die van me firewall hoor ik net van me broer :)

Verwijderd

Topicstarter
Logfile of HijackThis v1.97.3
Scan saved at 15:20:20, on 15-2-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Winnov\WvStatus.Exe
C:\Program Files\MP2\MsgPlus.exe
C:\WINDOWS\System32\atwtusb.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Angel\Angel.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\WnvIRQ32.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Soulseek\slsk.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\FJ\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Winnov Status] "C:\Program Files\Winnov\WvStatus.Exe"
O4 - HKLM\..\Run: [Winnov Remote] "C:\Program Files\Winnov\WnvRsvr.Exe" -AutoStart
O4 - HKLM\..\Run: [Winnov Menu] "C:\Program Files\Winnov\WnvMenu.Exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\MP2\MsgPlus.exe"
O4 - HKLM\..\Run: [atwtusb] atwtusb.exe beta
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Utopia Angel] C:\Program Files\Angel\Angel.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Download All by FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 (HKLM)
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.../MessengerStatsClient.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.m...uctl.CAB?37941.6988310185
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi...ve/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{65D088BA-5FF6-49A0-ACA9-EFA094937688}: Domain = paulusj.net
O17 - HKLM\System\CCS\Services\Tcpip\..\{65D088BA-5FF6-49A0-ACA9-EFA094937688}: NameServer = 192.168.0.1
zow dan?

Verwijderd

Misschien kun je de log ff tussen code-tags zetten?

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Jep maar dan tussen [ code ] tags ;)

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
Logfile of HijackThis v1.97.3
Scan saved at 15:20:20, on 15-2-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Winnov\WvStatus.Exe
C:\Program Files\MP2\MsgPlus.exe
C:\WINDOWS\System32\atwtusb.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Angel\Angel.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\WnvIRQ32.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Soulseek\slsk.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\FJ\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Winnov Status] "C:\Program Files\Winnov\WvStatus.Exe"
O4 - HKLM\..\Run: [Winnov Remote] "C:\Program Files\Winnov\WnvRsvr.Exe" -AutoStart
O4 - HKLM\..\Run: [Winnov Menu] "C:\Program Files\Winnov\WnvMenu.Exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\MP2\MsgPlus.exe"
O4 - HKLM\..\Run: [atwtusb] atwtusb.exe beta
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Utopia Angel] C:\Program Files\Angel\Angel.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Download All by FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 (HKLM)
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.../MessengerStatsClient.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.m...uctl.CAB?37941.6988310185
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi...ve/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{65D088BA-5FF6-49A0-ACA9-EFA094937688}: Domain = paulusj.net
O17 - HKLM\System\CCS\Services\Tcpip\..\{65D088BA-5FF6-49A0-ACA9-EFA094937688}: NameServer = 192.168.0.1

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Dat log lijkt helemaal schoon, en afternic.com doet aan domeinregistratie. Als ik met IE naar die site ga krijg ik ook helemaal geen popups oid. Het lijkt allemaal legit :?

Dus als jij naar www.dezeurlbestaatniet.com gaat krijg je www.afternic.com? Wat is het precieze adres wat je krijgt (misschien nog een blaat.php?87189732 oid erachter). Dit zowel met IE als FF dus?

[ Voor 5% gewijzigd door Mike Jarod op 15-02-2004 15:38 ]


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

zoeken bij google naar 'atwtusb' :?
Never mind... ging er zo snel gezien vanuit dat dit spyware was; maar blijkt toch legaal te zijn :)

Welke pc heeft als IP 192.168.0.1 :? Hopenlijk je router?

[ Voor 109% gewijzigd door Spider.007 op 15-02-2004 15:51 ]

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Verwijderd schreef op 15 februari 2004 @ 15:18:
thx en... me dns is gewoon die van me firewall hoor ik net van me broer :)
En welke DNS server heeft je firewall? :) (Dus welke heeft 192.168.0.1)

Grote kans dat het niets is, maar een wat foute DNS server is het meest voor de hand liggende op het moment. Volgens mij maar ik heb persoonlijk nooit spyware gehad dus ben geen ervaringsdeskundige :+

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)

Pagina: 1