Hardnekkige i--search spyware

Pagina: 1
Acties:

  • Goochem
  • Registratie: April 2002
  • Laatst online: 24-11-2023
Probleem;

i--search spyware in IE en soms een full-screen venster uit het niks in Windows (XP Pro)... Maakt Windows en IE enorm langzaam.

Geprobeerd;

Ad-aware, Spybot, Google, Norton. Daarnaast HijackThis, daarmee heb ik een aantal onderdelen verwijderd, waarna hij inderdaad was verdwenen. Althans, na een reboot stond alles weer terug...

Iemand enig idee? :) Even voor de duidelijkheid, het betreft dus niet de i-search toolbar.


Hieronder een screenshot van resultaten HijackThis:

Afbeeldingslocatie: http://www.jochemdavids.nl/misc/hijackthis.JPG

En een screenshot van i-search:

Afbeeldingslocatie: http://www.jochemdavids.nl/misc/isearch.JPG

Goochem


Verwijderd

Meestal als je op zo'n link klikt, en dan naar die site gaat, staat onderaan help ofzo, Waar je een uninstaler kan downloaden. Heb je dat al geprobeert?

Verwijderd

Image resize/clickable link?

Eens zoeken naar DLL files/activeX controls met die Isearch, en botte manier wissen werkt soms.

  • Goochem
  • Registratie: April 2002
  • Laatst online: 24-11-2023
Kheb een uninstaller gevonden, maar alleen van een of andere toolbar voor IE van hun. Deze uninstaller komt (vanzelfsprekend) met een foutmelding.

DLL files (of andere bestanden met de naam isearch) heb ik niet kunnen vinden...

Goochem


  • MGSNK
  • Registratie: December 2000
  • Laatst online: 30-11 12:35
Download CWshredder en je bent van alle problemen af :)

Our life and death are the same thing. When we realize this fact, we have no fear of death anymore, nor actual difficulty in our life


  • Goochem
  • Registratie: April 2002
  • Laatst online: 24-11-2023
Ik zal het onthouden voor de voor de volgende keer. De oplossing stond toch onderaan de pagina, ik had te snel gekeken.

http://www.i-search.com Reset your Search page back to MSN Click Here

Goochem


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Spyware problemen mogen in BV :)

WOS > BV

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • RUFFNECK
  • Registratie: Mei 2002
  • Laatst online: 30-11 15:56

RUFFNECK

Poentje

Volgens mij ligt et aan die [SystemSearch] REGEDIT: sys.reg :)

  • Miki
  • Registratie: November 2001
  • Laatst online: 12:09
Goochem schreef op 22 april 2004 @ 09:17:
Ik zal het onthouden voor de voor de volgende keer. De oplossing stond toch onderaan de pagina, ik had te snel gekeken.

http://www.i-search.com Reset your Search page back to MSN Click Here
Daarbij blijft toch die troep wel op je pc staan of ben ik nu gek :?

  • Eindewege
  • Registratie: Oktober 2001
  • Laatst online: 15-05-2023

Eindewege

Het beste dorp van nederland

Verwijderd schreef op 22 april 2004 @ 08:35:
Meestal als je op zo'n link klikt, en dan naar die site gaat, staat onderaan help ofzo, Waar je een uninstaler kan downloaden. Heb je dat al geprobeert?
meestal werkt dit niet, of precies omgekeert (meer zooi), helaas

Van Zeeland dan misschien ??


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Die RdxIE class bij O16 mag ook weg, en verder wat RUFFNECK in "hardnekkige i--search spyware" zegt. :)

Signature


  • Goochem
  • Registratie: April 2002
  • Laatst online: 24-11-2023
Ik heb nu beide onderdelen zoals werd gesuggereerd verwijderd, maar hij blijft nog steeds terugkomen.... Die "uninstall" was dus ook maar een flop.....

Wellicht heb ik het nu werkelijk voorkomen met CWshredder, even afwachten nog.....

[ Voor 26% gewijzigd door Goochem op 22-04-2004 17:16 . Reden: toevoeging: CWshredder ]

Goochem


  • Goochem
  • Registratie: April 2002
  • Laatst online: 24-11-2023
Gisteren dacht ik dat het lek boven was (na een aantal keer rebooten). Maar vandaag na een verse start blijkt dat het nog steeds niet weg is.

CWshredder, AD-Aware, Spybot en HijackThis heb ik nogmaals gedraait, maar het blijft terugkomen... Iemand nog een suggestie :?

Goochem


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Hmmz, we hebben hier volgens mij te maken met een nieuwe variant van spyware. Post nog eens je Hijack this log. Misschien dat we toch wat vergeten zijn. :)

Signature


  • Goochem
  • Registratie: April 2002
  • Laatst online: 24-11-2023
http://www.jochemdavids.nl/misc/hijackthis2.JPG

Zoals de titel al zegt :) het is echt hardnekkig. Ik weet overigens niet of het ermee te maken heeft, maar Kladblok (NotePad) heeft het er nu ook bij neegelegd ineens. Ik heb wel eens gelezen dat SpyWare dat ook op zn geweten kan hebben.

In need of help :P

Ps. vandaag was er overigens een Ad-Aware update, deze haalde nog wat zooi weg, misschien dat dit nog geholpen heeft. Maar Kladblok werkt in ieder geval niet meer ...

[ Voor 21% gewijzigd door Goochem op 23-04-2004 10:22 . Reden: toevoeging: Ad-aware ]

Goochem


Verwijderd

Doe eens handig en post je log, niet zo'n vieze screenshot. :P
Die save log optie zit er niet voor niets.

Post je log tussen [code] tags svp.

Loop de stickies van BV ook nog eens door aub.

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Probeer anders ook eens een volledige AV scan, als je geen AV op je pc geïnstalleerd hebt (foei :P) kan je natuurlijk ook nog altijd een online scan doen. :)

Signature


  • Buzz_Lightyear
  • Registratie: Maart 2002
  • Laatst online: 08:17

Buzz_Lightyear

To infinity and beyond!

pastapappie.NET schreef op 23 april 2004 @ 10:50:
Probeer anders ook eens een volledige AV scan, als je geen AV op je pc geïnstalleerd hebt (foei :P) kan je natuurlijk ook nog altijd een online scan doen. :)
Enige nadeel daarvan is dat ie mogelijke virussen ed alleen herkent, verwijderen doet online AV scan niet.

O ja, * Buzz_Lightyear vindt Schouw's nieuw icon uber!

[ Voor 13% gewijzigd door Buzz_Lightyear op 23-04-2004 10:54 ]

An Explanation of l33t Speak


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Buzz_Lightyear schreef op 23 april 2004 @ 10:53:
[...]

Enige nadeel daarvan is dat ie mogelijke virussen ed alleen herkent, verwijderen doet online AV scan niet.

offtopic:
* pasta vindt Schouw's nieuw icon uber!
Nee, maar dat kan je wel zelf doen. ;)
offtopic:
Schouw's icon _o_ , waar is die ook alweer van?

[ Voor 9% gewijzigd door pasta op 23-04-2004 10:56 ]

Signature


  • dontcare
  • Registratie: Februari 2001
  • Laatst online: 21-03-2024

dontcare

Nomen est Omen

had deze ook , na hijackthis , cwshredder en handmatig register sleutels verwijderd te hebben was ik er van af (in register op i--search gezocht)

.Quod me nutrit me destruit.


  • 0xDEADBEEF
  • Registratie: December 2003
  • Niet online
pastapappie.NET schreef op 23 april 2004 @ 10:55:
offtopic:
Schouw's icon _o_ , waar is die ook alweer van?
offtopic:
Da's David Hasselhof uit Baywatch.. jeweetwel, Pramela

"Religion is an insult to human dignity. With or without it you would have good people doing good things and evil people doing evil things. But for good people to do evil things, that takes religion." - Steven Weinberg


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

0xDEADBEEF schreef op 24 april 2004 @ 15:23:
[...]

offtopic:
Da's David Hasselhof uit Baywatch.. jeweetwel, Pramela
offtopic:
Mjah.. dat keek ik nooit. Volgens mij is dat icon eerder uit zn Knight Rider tijd. Maar goed, back on topic

Signature


Verwijderd

Eindewege schreef op 22 april 2004 @ 13:14:
[...]


meestal werkt dit niet, of precies omgekeert (meer zooi), helaas
Die van lop.com werkt wel hoor :)

Verwijderd

Hallo,

IK ben compleet n00b op dit gebied maar ik dacht ik vraag het toch.

Ik heb dezelfde spy-ware gevonden en mijn msn messenger doet spontaan vreemd. expressberichten worden veel te langzaam verzonden en zo. Enig verband?

Greetz,
Angel

  • Goochem
  • Registratie: April 2002
  • Laatst online: 24-11-2023
ik zou het niet durven zeggen, maar dat zou kunnen inderdaad.. mijn kladblok is opeens niet meer toegankelijk en bij outlook doet word raar bij het fungeren als invoegtoepassing..

ad-aware had een update waardoor het even leek dat i--search verwijderd was, maar het is vandaag weer terug... :(

niemand verder een suggestie?

Goochem


Verwijderd

Volgens mij heb ik die ook al eens gehad. Gelukkig is ie nu weg na een format.


Een noodoplossing:
RUN/MSCONFIG intoetsen/STARTUP en dan staat er ergens REGEDIT.EXE -S. Vinkje weghalen en dan rebooten.

Dan ben je er wel vanaf maar heb je 'm eigenlijk niet echt van je comp verwijderd.

  • arjants
  • Registratie: Mei 2000
  • Niet online
Ik heb hem ook gehad bij een klant en kon hem met onderstaande link prima verwijderen. Welke foutmelding krijgen jullie precies?

http://toolbar.isearch.com/uninstall/

[ Voor 0% gewijzigd door arjants op 02-05-2004 01:53 . Reden: heb jij misschien ook de file toolbar.dll in je systeemdirectory staan? ]

We worden allemaal geconfronteerd met een reeks grootse kansen, op schitterende wijze vermomd als onoplosbare problemen. (John W. Gardner)


  • BoGhi
  • Registratie: Juli 2002
  • Laatst online: 21-09 10:42
Verwijderd schreef op 02 mei 2004 @ 00:48:
Volgens mij heb ik die ook al eens gehad. Gelukkig is ie nu weg na een format.
Dat zal wel ja..
Een noodoplossing:..
Die heb je dan toch toegepast?

:)

Programmers don't die. They GOSUB without RETURN


  • Goochem
  • Registratie: April 2002
  • Laatst online: 24-11-2023
i--search is weer terug als ooit tevoren... Ad-Aware en Spybot halen het wel weg, maar op een of andere manier komt het weer terug...

Nu heb ik het vermoeden dat het samenhangt met Kladblok.exe/ Notepad.exe, deze werkt sinds de tijd dat mn computer besmet is niet meer goed en het lijkt erop dat telkens als die i--search zooi is verwijderd en ik kladblok open, het weer terugkomt.

Hoe kan ik dat snel en makkelijk controleren dat het daarmee te maken heeft? Hoe kan ik bijvoorbeeld kladblok ff opnieuw installeren :? als dat mogelijk is...

Ik heb bij Config-scherm gekeken bij geinstalleerde onderdelen maar daar staat kladblok niet tussen. Kan ik het misschien van de Windows-cd halen?

Goochem


  • blizt
  • Registratie: Januari 2003
  • Laatst online: 29-09 13:11

blizt

Wannabe-geek

Kladblok opnieuw installeren kan je gewoon doen d.m.v. format C: & dan nieuw windows er over ;)
Maar, als je dat toch gaat doen, denk dan wel even na... En doe het als volgt:
- netwerkkabel eruit
- booten vanaf windowscd
- installatie doorlopen
- updates installeren
- firewall installeren
- virusscanner installeren
- spywarescanners (spybot, ad-aware etc.) installeren
- alle scans ff draaien in safe mode, reboot, nog een keer in safe mode
- draaien in 'gewone' mode
- utp-kabel er in
- nog 'n keer alles in safe mode

Kost je wel wat tijd, maar dat werkt vaak goed :)

United we stand, and divided we fall


  • MBV
  • Registratie: Februari 2002
  • Laatst online: 28-11 22:35

MBV

ik heb een en ander in veilige modus kunnen verwijderen. safe-mode opstarten, regedit zoeken naar automatisch startende dingen (kijk ook even bij exefile, daar kan elke exe 'geredirect' worden via spyware), check bij msconfig of je niets bent vergeten, en run voor de zekerheid nog een keer ad-aware.
Veilige modus voorkomt dat programma's automatisch starten, dus dan heeft het meer zin om registersleutels te verwijderen dan nadat je gewoon bent opgestart.
Pagina: 1