wanneer ik in internet explorer bijvoorbeeld een filmpje aanklik krijg je normaal een menuutje waarin je kan openen, opslaan of annuleren. bij mij gaat ie naar searchpage.cc een irritante zoekpagina. ik weet dat het spyware is maar kan het niet vinden. heb adaware al geprobeer en ook al alle strings in mijn register verwijderd. heeft iemand de oplossing?
moet je ff dan adress ff intikken in je adressbalk en dan ff op die site kijken hoe je dat moet verwijderen dat moet er meestal ergens op staan.
In een pashokje gaan zitten en dan roepen dat het wc papier op is.
vreemd nog een keer geprobeerd ??
In een pashokje gaan zitten en dan roepen dat het wc papier op is.
Heb je deze al doorgekeken?
[rml][ Howto] Spyware scannen en opruimen[/rml]
Je zit trouwens in het verkeerde subforum, deze hoort meer thuis in Beveiliging en Virussen. Maar ik denk dat ze daar iets meer informatie willen zien in je startpost.
[rml][ Howto] Spyware scannen en opruimen[/rml]
Je zit trouwens in het verkeerde subforum, deze hoort meer thuis in Beveiliging en Virussen. Maar ik denk dat ze daar iets meer informatie willen zien in je startpost.
Is al ge-Mike Jarod schreef op 12 april 2004 @ 20:58:
Heb je deze al doorgekeken?
[rml][ Howto] Spyware scannen en opruimen[/rml]
Je zit trouwens in het verkeerde subforum, deze hoort meer thuis in Beveiliging en Virussen. Maar ik denk dat ze daar iets meer informatie willen zien in je startpost.
"Religion is an insult to human dignity. With or without it you would have good people doing good things and evil people doing evil things. But for good people to do evil things, that takes religion." - Steven Weinberg
Verwijderd
Als je echt last hebt van Spyware dan moet je Spybot search and destroy eens proberen. Duurt even maar dan heb je ook wat.
jup nog steeds hetzelfdediehard889 schreef op 12 april 2004 @ 20:57:
vreemd nog een keer geprobeerd ??
SA > BV
---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate
Hier ben ik het mee eens, doe ondermeer eens Hijack This draaien en de log hier posten (tussen [code] tags)Mike Jarod schreef op 12 april 2004 @ 20:58:
Heb je deze al doorgekeken?
[rml][ Howto] Spyware scannen en opruimen[/rml]
Signature
Ik heb hier ook last van (searchpage.cc)
Hier is mijn hijackthis log:
Logfile of HijackThis v1.97.7
Scan saved at 15:22:17, on 13-4-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Dennis\Bureaublad\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl/
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: OsbornTech Popup Blocker - {FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880} - C:\WINDOWS\System32\mshelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.m...uctl.CAB?38087.2258680556
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec....tent/common/bin/cabsa.cab
Ik hoop dat dit iets oplost, want ik word gek van die k-- pagina.
Hier is mijn hijackthis log:
Logfile of HijackThis v1.97.7
Scan saved at 15:22:17, on 13-4-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Dennis\Bureaublad\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl/
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: OsbornTech Popup Blocker - {FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880} - C:\WINDOWS\System32\mshelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.m...uctl.CAB?38087.2258680556
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec....tent/common/bin/cabsa.cab
Ik hoop dat dit iets oplost, want ik word gek van die k-- pagina.
code:
Kan weg, mshelper.dll kan ook verwijderd worden (tenzij Schouw die nog wil zien)1
| O2 - BHO: OsbornTech Popup Blocker - {FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880} - C:\WINDOWS\System32\mshelper.dll |
En voor de rest ziet het er wel goed uit.
Signature
Oplossing:
Eerst ad-ware 6.0 gedraaid. Tracking cookie verwijderd.
Daarna hijackthis. Alles verwijderd wat http://nkvd.us in de lijn had staan.
Probleem opgelost!
Eerst ad-ware 6.0 gedraaid. Tracking cookie verwijderd.
Daarna hijackthis. Alles verwijderd wat http://nkvd.us in de lijn had staan.
Probleem opgelost!
Verwijderd
That's the one!mcdennem schreef op 13 april 2004 @ 15:24:
Running processes:
O2 - BHO: OsbornTech Popup Blocker - {FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880} - C:\WINDOWS\System32\mshelper.dll
http://forums.net-integra...ic=13050&st=0&#entry64235
die link staat ook dit probleem beschreven.
het gaat ook om die mtwirl.dll dat is ook een deel van dat dingetje.
en er is ook een .dll bestand dat dezelfde creation date heeft, als je de files op alfabetisch volgorde doet dan is het dat dll bestand boven die mtwirl.dll
en dan met hijackthis al die entries verwijderen.
als je die link leest, staat daar de oplossing in voor deze verrotte spyware. ik heb deze gisteren ook gehad, my spybot alles gedaan, norton 2004 antivirus eroverheen, hij detect helemaal niks. spybot search en destroy wel maar cleant het niet helemaal goed.
die link staat ook dit probleem beschreven.
het gaat ook om die mtwirl.dll dat is ook een deel van dat dingetje.
en er is ook een .dll bestand dat dezelfde creation date heeft, als je de files op alfabetisch volgorde doet dan is het dat dll bestand boven die mtwirl.dll
en dan met hijackthis al die entries verwijderen.
als je die link leest, staat daar de oplossing in voor deze verrotte spyware. ik heb deze gisteren ook gehad, my spybot alles gedaan, norton 2004 antivirus eroverheen, hij detect helemaal niks. spybot search en destroy wel maar cleant het niet helemaal goed.
Verwijderd
Hallo
Ik had ook last van searchpage. Na lang zoeken en allerlei tips te hebben opgevolgd kwam die pagina toch steeds terug. Nu heb ik een kleine link op de bewuste pagina gevonden en wat denk je? Ze geven zelf aan hoe je het kan verwijderen.
Volg precies de instructie's op die ze geven.
En lees vooral de laatste zin dan weet je ook meteen hoe je eraan bent gekomen
Suc6 en groetjes Marlie
Ik had ook last van searchpage. Na lang zoeken en allerlei tips te hebben opgevolgd kwam die pagina toch steeds terug. Nu heb ik een kleine link op de bewuste pagina gevonden en wat denk je? Ze geven zelf aan hoe je het kan verwijderen.
Volg precies de instructie's op die ze geven.
En lees vooral de laatste zin dan weet je ook meteen hoe je eraan bent gekomen
Suc6 en groetjes Marlie
Pagina: 1