Toon posts:

Spyware probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo mensen,

Meestal kom ik wel uit het spywareprobleem. Ik gebruik dan het alom bekende progje adware om de rotzooi te verwijderen. Alleen vandaag heb ik zo lang zitten te kloten dat ik nu maar even een bericht op GOT zet.

Ik dus vandaag lekker alle troep verwijderen. Dat gedaan en ik dacht dat ik lekker klaar was, niet dus. Als ik een verkeerd adres intik in het fijne internet explorer moet hij dus normaal met een soort van msn zoekpagina komen. Alleen bij mij komt IE met een leuke oerlelijke linklist.cc pagina. Dit is een pagina met een verzameling oninteressante links waar ik dus totaal niet in geinteresseerd ben.

Hmmm, dacht ik. Met adaware en de laatste reference file heb ik dit probleem niet kunnen verhelpen. Vervolgnes ging ik scannen met hijackthis. Met dit programma vind ik ook geen aanwijzingen meer voor spyware.

Ik heb zo een beetje rondgekeken en waarschijnlijk zit het probleem bij de registrysleutel Urlsearchhooks die zich bevindt in de IE map in het windows register.
Deze sleutel zorgt er namelijk voor dat, als er een verkeerd adres in de browser is ingetikt, er gezocht wordt naar een alternatieve pagina. In mijn geval dus een achterlijke zoekpagina. Ik heb even gekeken of er wat veranderd was aan de key door één of ander spyware progje maar de sleutel is zoals hij moet zijn, namelijk:
{CFBFAE00-17A6-11D0-99CB-00C04FD64497}

Nu ben ik er met een of ander shareware programmaatje(diagnose windows) achter gekomten dat de key verwijst naar c:\windows\system32\shdocvw.dll
Zal het probleem hier dan inzitten?? Ik weet het zo langzamerhand niet meer. Hijackthis en adaware vinden niks meer maar die klote pagina blijft.
De vraag aan jullie: ervaring met dit probleem en/of een oplossing ??

In ieder geval weet ik wel de volgende dingen:

1. Dood aan spyware
2. Programmeurs die zich lenen om spyware programma's te schrijven moeten aan de hoogste boom worden opgeknoopt.
3. Internet explorer en ActiveX, wat een geweldig team om je leven zuur te maken
4. Gebruik Firefox en/of Mozilla, en af en toe IE als de layout van desbetreffende pagina niet goed is weergegeven.


met vriendelijke groet,
de wereldburger
8)7

  • stevenP
  • Registratie: December 2003
  • Laatst online: 13:00
een woord: BHO Demon (Browser Helping Opjects)

werkt echt gaaf, je kan zo alle dlltjes uitzetten enzo:

linkje: *klik*

Gasloos! 3100Wp Z, 2150Wp W, Panasonic 5J monoblock, Panasonic 150L WPB


Verwijderd

stevenP schreef op 22 april 2004 @ 21:53:
een woord: BHO Demon (Browser Helping Opjects)

werkt echt gaaf, je kan zo alle dlltjes uitzetten enzo:

linkje: *klik*
offtopic:
2 woorden :o

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

SA > BV

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


Verwijderd

Topicstarter
sa > bv ???

ik zou graag wat serieuzere reacties horen

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Dat is puur een movemessage van de moderator. Die heeft het bericht naar een ander forum geplaatst. Een beetje respect voor deze beste man graag ;)

Het zal wel niet, maar het zou maar wel.


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Volgens deze pagina doet dat .dll bestand het volgende:
DLL File: shdocvw or shdocvw.dll
DLL Name: Shell Doc Object and Control Library
Description: File used by Windows applications to add web, file, network, and document browsing capabilities.
Part Of: Windows
System DLL: Yes
Common Errors: File Not Found, Missing File, Exception Errors
Overigens is alleen Ad-Aware niet genoeg om spyware op te ruimen, probeer ook eens Spybot - Search & Destroy, CWShredder of een van de vele andere spyware removal tools

[ Voor 24% gewijzigd door pasta op 23-04-2004 09:00 ]

Signature


  • Hans.Solo
  • Registratie: November 2000
  • Laatst online: 17-11 16:46

Hans.Solo

Tank n00bje :P

My personal favo combo SpywareBlaster om IE een beetje dicht te timmeren, Ad-Aware en CWS Shredder om te checken, en HiJackthis is ook wel eens handig om te hebben

99 bugs in the code , 99 bugs in the code
Take on down and patch it up...
117 bugs in the code.


Verwijderd

Topicstarter
Ok dat was een movemessage. Dat had ik niet door :)

excuses

Gister is het me wel gelukt om het weg te krijgen. Maar ja, als ik de pc opnieuw opstart en ik scan weer, zit er weer allerlei spyware op. Ik heb in de msconfig gekeken en daar staat niet dat er nog dingen worden opgestart die er niet thuis horen. Maar goed ik kijk nog wel even met die andere programma's die jullie genoemd hebben.

In ieder geval bedankt

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Verwijderd schreef op 23 april 2004 @ 11:03:
Ok dat was een movemessage. Dat had ik niet door :)

excuses

Gister is het me wel gelukt om het weg te krijgen. Maar ja, als ik de pc opnieuw opstart en ik scan weer, zit er weer allerlei spyware op. Ik heb in de msconfig gekeken en daar staat niet dat er nog dingen worden opgestart die er niet thuis horen. Maar goed ik kijk nog wel even met die andere programma's die jullie genoemd hebben.

In ieder geval bedankt
Waarmee scan je dan? HiJack This geeft bv. een lijst met mogelijke Browser Hijackers.

Signature


Verwijderd

Topicstarter
Eerst scande ik met Adaware. Daarna met hijackthis. Die kon wel wat keys verwijderen maar na opstarten stond het er weer in. Nu heb ik de andere programma's gebruikt en die vonden meer dan adaware.

CWShredder: Vond cws.msconfig
Spyblaster: Vond wel meer dan 26 keys

Bij opnieuw opstarten moet er denk ik ook iets geweest zijn dat het weer opnieuw installeerde. Alleen had ik niks merkswaardig in de msconfig staan. Wel werd er dumprep.exe opgestart. Dit is een service die wordt gebruikt om foutmeldingen aan MS te rapporteren. Dit is een normale service, maar ik heb wel op internet gelezen dat het eventueel geinfecteerd kan zijn met spyware. Ik heb de foutmeldingservice dan ook maar uitgezet voor de zekerheid.
Op dit moment heb ik in ieder geval nergens meer last van. 8)

vriendelijk groet,

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 28-11 19:51

DeMoN

Pastafari

Verwijderd schreef op 23 april 2004 @ 11:54:
Eerst scande ik met Adaware. Daarna met hijackthis. Die kon wel wat keys verwijderen maar na opstarten stond het er weer in. Nu heb ik de andere programma's gebruikt en die vonden meer dan adaware.

CWShredder: Vond cws.msconfig
Spyblaster: Vond wel meer dan 26 keys

Bij opnieuw opstarten moet er denk ik ook iets geweest zijn dat het weer opnieuw installeerde. Alleen had ik niks merkswaardig in de msconfig staan. Wel werd er dumprep.exe opgestart. Dit is een service die wordt gebruikt om foutmeldingen aan MS te rapporteren. Dit is een normale service, maar ik heb wel op internet gelezen dat het eventueel geinfecteerd kan zijn met spyware. Ik heb de foutmeldingservice dan ook maar uitgezet voor de zekerheid.
Op dit moment heb ik in ieder geval nergens meer last van. 8)

vriendelijk groet,
Het zou ook nog in je win.ini of system.ini gezeten kunnen hebben, maar dat had HijackThis eigenlijk wel moeten zien. Maar je vermeldde al eerder dat HijackThis ook al niks qua browser Hijack attemps had gevonden dus misschien stond er wel gewoon iets een beetje mank ingesteld. :)

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • benchMarc
  • Registratie: Oktober 1999
  • Laatst online: 30-11 18:11
Als ik hardnekkige spyware moet verwijderen bij klanten en ik heb alles gebruikt dan ga ik zoeken naar verwijzingen in het register en in bestanden. Als IE bijv altijd naar "http://blaat.nl" gaat bij opstarten, ook na spyware te hebben verwijderd, dan ga ik zoeken naar het register. Vind ik daar nix, dan zoek ik in alle bestanden op het woord blaat.nl. Vaak kom je dan bij van die sneaky files waarin zo'n verwijzing staat.

Oja, soms is het nog simpeler, gewoon in config scherm -> software :P Heel soms staat daar het programma gewoon in en kun je het simpel uninstallen. Scheelt een hoop zoekwerk ;)
Pagina: 1