Blank Page verandert.

Pagina: 1
Acties:
  • 57 views sinds 30-01-2008

  • BMW_M3
  • Registratie: September 2002
  • Niet online

BMW_M3

Ondertitel

Topicstarter
Jah ik heb al gezocht. Maar elk topic eindigt met: Het is gelukt, ik heb gescand met CWSShredder en het is gelukt.

Alleen bij mij komt ie na 2 x opstarten gewoon weer terug.

Maar ik heb hetzelfde probleem, CWSshredder verwijdert het wel. Het is een .dll bestand die in system32 staat.
Maar het leuke is dat de pagina om de zoveel tijd weer terugkomt. Na 1 of 2 keer restarten. Ik haal m elke keer weg maar hij komt weer terug. En de .dll file verandert elke keer van naam.

mijn Blank Page wordt zo een searchpage :? Ik krijg t maar niet helemaal weg. Ook met adaware niet gelukt. Hij verdwijnt maar komt weer terug. Ik dacht dat ik misschien een programma heb die de file elke keer opstart/downloadt. Weet iemand van waar die pages komen?

Signature


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Beveiliging en Virussen - Nieuw topic starten
Wat geeft HJT en welke regels daarvan zijn verdacht? <-0- anders is het zo enorm gokken als je niet eens aangeeft over welk OS, welke browser en welke zoekpagina je het hebt 7(8)7

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Rollerjooster
  • Registratie: Januari 2001
  • Laatst online: 25-06-2023

Rollerjooster

OhNoNotHim

Forza Mucca!


  • Guardian Angel
  • Registratie: Juni 2000
  • Niet online

Guardian Angel

Bejaard en langharig tuig

En welk dll bestand is dat dan?

ARME AOW’er


  • BMW_M3
  • Registratie: September 2002
  • Niet online

BMW_M3

Ondertitel

Topicstarter
GuardianAngel schreef op 18 april 2004 @ 00:50:
En welk dll bestand is dat dan?
Nou dat zocht ik dus ook, Maar elke keer als het bestand verwijdert wordt. Wordt er een nieuwe naam aangemaakt. de ene keer is het fhjs.dll en daarna owck.dll en dan pkli.dll enz enz. CWSShred verwijdert m wel. Maar hij komt weer terug.

Signature


  • BMW_M3
  • Registratie: September 2002
  • Niet online

BMW_M3

Ondertitel

Topicstarter

Signature


  • Occy74
  • Registratie: September 2000
  • Laatst online: 16-11 19:01
Misschien is je CWShredder niet up-to-date waardoor ie nieuwe varianten niet compleet verwijdert? (is maar een gokje)
Nieuwste versie is tot nu toe 1.56.2

Systeem Specs


  • BMW_M3
  • Registratie: September 2002
  • Niet online

BMW_M3

Ondertitel

Topicstarter
F_J_K schreef op 18 april 2004 @ 00:49:
Beveiliging en Virussen - Nieuw topic starten
Wat geeft HJT en welke regels daarvan zijn verdacht? <-0- anders is het zo enorm gokken als je niet eens aangeeft over welk OS, welke browser en welke zoekpagina je het hebt 7(8)7
Browser: MyIE2
XP Pro.

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MYIE2\MyIE.exe
C:\PROGRA~1\DAP\DAP.EXE
C:\Documents and Settings\AL\Bureaublad\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://search123.biz/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tweakers.net/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.terra.es/personal7/korona01/r.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://yellow-pages.ws/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - (no file)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Program Files\DAP\DAPIEBar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\MSDXM.OCX
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - E:\Program Files\McAfee\McAfee VirusScan\VSCShellExtension.dll
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKCU\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Run DAP (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: *.meen-me.com
O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} - https://www.p3.postbank.nl/sesam/CAX.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {11111111-1111-1111-1111-111111111147} - file://C:\Program Files\Internet Explorer\6288.exe
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} - http://virusscan.zdnet.nl/housecall/xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.m...uctl.CAB?38085.5438773148
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi...ve/cabs/flash/swflash.cab
O16 - DPF: {F54C1137-5E34-4B95-95A5-BA56D4D8D743} (Secure Delivery) - http://www.gamespot.com/KDX22/download/kdx.cab

Signature


Verwijderd

code:
1
2
3
4
5
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://search123.biz/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.terra.es/personal7/korona01/r.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://yellow-pages.ws/
O15 - Trusted Zone: *.meen-me.com
O16 - DPF: {11111111-1111-1111-1111-111111111147} - file://C:\Program Files\Internet Explorer\6288.exe

kunnen allemaal weg.
code:
1
2
3
4
O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - (no file)
is van dap. (redelijk legit)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
is van acrobat reader.(legit)

[ Voor 35% gewijzigd door Verwijderd op 18-04-2004 02:04 ]


  • xabre16v
  • Registratie: April 2003
  • Niet online
http://www.mvps.org/sramesh2k/utils/ToolbarCop.exe

Verwijder hiermee eens alle BHO's.

  • BoGhi
  • Registratie: Juli 2002
  • Laatst online: 21-09 10:42
Ligt dit niet aan de Download accelerator Plus die je geinstalleerd hebt?

Programmers don't die. They GOSUB without RETURN


Verwijderd

Lees de link van F_J_K nog eens door aub.
Gewoonweg alleen je log posten is niet de bedoeling.

Dicht.
Pagina: 1

Dit topic is gesloten.