Toon posts:

[IE] veel sites doorgelinkt naar errorplace.com *

Pagina: 1
Acties:
  • 78 views sinds 30-01-2008

Verwijderd

Topicstarter
Sinds kort wordt ik bij veel websites die ik bezoek direct doorgelinkt naar een
pagina genaamd htp://www.errorplace.com Op deze pagina staat dan het
bericht "The page you are trying to visit has generated an error".

Dit gebeurt bij steeds meer sites waaronder ook msn.nl bijvoorbeeld.
Als ik de site van errorplace bezoek staat daar alleen dat als je niet meer
doorgelinkt wilt worden je een bestandje moet downloaden. Maar ik vertrouw
dit helemaal niet.

Dit probleem is ontstaan de dag nadat ik het spel America's Army heb geinstalleerd, weet iemand of dit spel bekend staat om eventuele spyware e.d?

Ik heb een firewall en ad-aware maar als ik de spyware verwijder die ad-aware vind, blijft het probleem nog steeds.

Wie kan mij helpen?

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Mjah ik vind dat ook maar niets zo'n uninstaller, er zijn er die werken, maar ook die nog meer zooi op je pc gooien.

Probeer het aan de hand van deze weg te krijgen: [rml][ Howto] Spyware scannen en opruimen[/rml]

Verwijderd

Topicstarter
Ik heb Hijack this op mijn pc losgelaten en nu komt deze log naar voren,
zou iemand mijn kunnen vertellen wat het probleem zou kunnen zijn aan de hand
van deze log?

Logfile of HijackThis v1.97.7
Scan saved at 20:00:22, on 19-5-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
c:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
c:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
C:\WINDOWS\System32\hphmon05.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\WINDOWS\twpiom.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Program Files\Softwin\BitDefender Professional Edition\bdswitch.exe
C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Virgin Radio Player\VRPlayer.EXE
C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender Professional Edition\vsserv.exe
c:\Program Files\Norton AntiVirus\SAVScan.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Eigenaar\Local Settings\Temp\Tijdelijke map 1 voor hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.nl/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.rott.chello.nl:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {DD8CBA69-5C03-4F21-B55F-55397D2EC115} - C:\WINDOWS\yrpn.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: HP View - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [Fortis Secure Layer Config] cseinst.exe -o-h
O4 - HKLM\..\Run: [zozhtqt] C:\WINDOWS\twpiom.exe
O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe"
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender Professional Edition\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender Professional Edition\bdswitch.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\HP\Digital Imaging\bin\backupnotify.exe
O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe
O4 - Startup: Virgin Radio Player Tray Icon.lnk = C:\Program Files\Virgin Radio Player\TrayLoad.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.m...iuctl.CAB?38104.355775463
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi...ve/cabs/flash/swflash.cab
O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://www.smgradio.com/core/player/abasetup144.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.co...an/1,5,0,4360/mcfscan.cab

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

code:
1
2
O2 - BHO: (no name) - {DD8CBA69-5C03-4F21-B55F-55397D2EC115} - C:\WINDOWS\yrpn.dll
O4 - HKLM\..\Run: [zozhtqt] C:\WINDOWS\twpiom.exe


Die twee ken ik niet, Google levert ook niets op. Je zou deze twee eens door de Jotti-scan kunnen halen (http://virusscan.jotti.dhs.org/)
code:
1
O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe"


WebHancer is spyware. Get rid of it.

Je hebt overigens wel érg veel in je startup staan. Het meeste is overigens van HP. Zeker een HP pctje? ;)

Virussen? Scan ze hier!


  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 01-12 20:09
Americas Army instaleert ABSOLUUT geen spyware heb het hier al tich keer geinstalleerd op meerdere pcs en nog nooit een spywaretje gezien dus daar ligt het zeker niet aan

code:
1
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE


zegt mij niks

of je hebt realtek hardware of het is spyware

http://www.2-spyware.com/file-alcxmntr-exe.html

[ Voor 38% gewijzigd door lordgandalf op 19-05-2004 20:43 ]

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


  • Occy74
  • Registratie: September 2000
  • Laatst online: 16-11 19:01
Ik zie volgens je HijackThis log dat je Norton en Bitdefender erop hebt staan, 2 virusscanners dus.
Dit is dus niet goed omdat ze elkaar dwars gaan zitten, gooi 1 vd 2 eraf (imo is Norton de mindere vd 2)

Systeem Specs


Verwijderd

Topicstarter
Top! Dank jullie wel,
Ik heb de bovenstaande regels verwijderd en ik heb geen last meer van
errorplace! :)
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE heb ik laten staan want ik heb
realtek hardware.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Mooi, dan maak ik de topictitel even af zodat dit beter is te vinden in de search --> Errorplace?? zegt wat weinig :)

Trouwens nog welkom op GoT :Y)
Het is misschien handig om voor een volgende vraag even enige relevante sticky topic (Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/got/images/icons/Sticky_off.gif) door te lezen, daar staat altijd al veel info in :)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Kan iemand mij ook helpen? Ik heb namelijk hetzelfde maar de keys die HPf1523 heeft verwijderd staan er bij mij niet bij...

Mijn hijackthis logfile:

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\pakdmk.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\PROGRA~1\NORTON~3\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\devldr32.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Xi\Net Transport\NetTransport.exe
C:\Temp\Download\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
N1 - Netscape 4: user_pref("browser.startup.homepage", "www.startpagina.nl"); (C:\Program Files\Netscape\Users\default\prefs.js)
O1 - Hosts: 216.177.73.139 auto.search.msn.com
O1 - Hosts: 216.177.73.139 search.netscape.com
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\Net Transport\NTIEHelper.dll
O2 - BHO: (no name) - {EC565D0A-B496-49FF-869B-BEB82F9A2864} - C:\WINDOWS\bfhlcmy.dll
O2 - BHO: (no name) - {F195A1A9-4033-4E5B-B85C-848C3E31A83A} - C:\WINDOWS\SYSTEM32\syslibie.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [gnzrjzqta] C:\WINDOWS\pakdmk.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O8 - Extra context menu item: Download all by Net Transport - C:\PROGRA~1\XI\NETTRA~1\NTAddList.html
O8 - Extra context menu item: Download by Net Transport - C:\PROGRA~1\XI\NETTRA~1\NTAddLink.html
O8 - Extra context menu item: Linked Ima&ges - C:\Program Files\IEimage\IEimage.htm
O8 - Extra context menu item: Ontvang alles met FlashGet - C:\PROGRA~1\FLASHGET\jc_all.htm
O8 - Extra context menu item: Ontvang met FlashGet - C:\PROGRA~1\FLASHGET\jc_link.htm
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Onderzoekscentrum (HKLM)
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O9 - Extra button: Linked Images (HKLM)
O9 - Extra 'Tools' menuitem: Linked Ima&ges (HKLM)
O9 - Extra button: Dell Home (HKCU)
O12 - Plugin for .csm: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .csml: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .cub: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .cube: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .dx: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .emb: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .embl: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .gau: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .jdx: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .mol: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .mop: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .pdb: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .rxn: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .scr: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .skc: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
O12 - Plugin for .spt: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .tgf: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .xyz: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zonenxt.msn-int.com/binary/MineSweeper.cab
O16 - DPF: {525A15D0-4938-11D4-94C7-0050DA20189B} (SnoopyCtrl Class) - http://www.ea.com/downloads/games/common/snoopy/iesnoopy.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/...com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zonenxt..../MessengerStatsClient.cab
O16 - DPF: {9AA73F41-EC64-489E-9A73-9CD52E528BC4} (ZoneAxRcMgr Class) - http://messenger.zone.msn.com/binary/ZAxRcMgr.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.m...uctl.CAB?37424.3283912037
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec....tent/common/bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi...ve/cabs/flash/swflash.cab
O16 - DPF: {DE591B16-A452-11D6-AED1-0001030A4E46} (PBGNX Control) - https://www.p3.postbank.nl/GTO/PBGNX.cab
O16 - DPF: {E0CE16CB-741C-4B24-8D04-A817856E07F4} (IObjSafety.DemoCtl) - http://cabs.roings.com/cabs/serialzip.cab
O16 - DPF: {E3E34A32-3A6A-47CC-B4E3-B8B86715D388} (MBoom Class) - http://hosting0.gamepoint...me/marsepein/dll/boom.cab
O16 - DPF: {E87A6788-1D0F-4444-8898-1D25829B6755} - http://fdl.msn.com/public/chat/msnchat4.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zonenxt....ary/SolitaireShowdown.cab

Alvast bedankt.

Oscar

  • DoDo
  • Registratie: Juli 2001
  • Laatst online: 01-12 21:38
Probeer is de uninstall downloaden die staat op:
http://www.errorplace.com/

Mirror van gratis webspace
www.freewebs.com/dodie/error.exe

Bij deze doel opslaan als doen @ link
laat ff weten of het gelukt is

[ Voor 74% gewijzigd door DoDo op 28-05-2004 18:29 ]


  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Meuk:
code:
1
2
3
4
5
6
O1 - Hosts: 216.177.73.139 auto.search.msn.com
O1 - Hosts: 216.177.73.139 search.netscape.com
O2 - BHO: (no name) - {EC565D0A-B496-49FF-869B-BEB82F9A2864} - C:\WINDOWS\bfhlcmy.dll
O2 - BHO: (no name) - {F195A1A9-4033-4E5B-B85C-848C3E31A83A} - C:\WINDOWS\SYSTEM32\syslibie.dll
O4 - HKLM\..\Run: [gnzrjzqta] C:\WINDOWS\pakdmk.exe
O16 - DPF: {E0CE16CB-741C-4B24-8D04-A817856E07F4} (IObjSafety.DemoCtl) - http://cabs.roings.com/cabs/serialzip.cab


FlashGet zooi. Ik geloof dat dat een legit programma was (gebruik het niet, maar www.pestpatrol.com geeft het aan als adware). Zoek maar op google op de .dll files.
code:
1
2
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll


Deze is toch alleen nodig bij win9x? 2K+ heeft deze toch niet meer :?
code:
1
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe


Deze lijken onschuldig, maar ik heb ze ieg nog nooit in een HT log gezien :?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
O12 - Plugin for .csm: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .csml: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .cub: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .cube: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .dx: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .emb: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .embl: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .gau: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .jdx: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .mol: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .mop: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .pdb: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .rxn: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .scr: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .skc: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .spt: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .tgf: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll
O12 - Plugin for .xyz: C:\WINDOWS\$NtServicePackUninstall$\Plugins\npchime.dll


Niet helemaal zeker over deze:
code:
1
O16 - DPF: {E3E34A32-3A6A-47CC-B4E3-B8B86715D388} (MBoom Class) - http://hosting0.gamepoint...me/marsepein/dll/boom.cab

Verwijderd

Thanx Mike Jarod ik heb die eerste 6 verwijderd en die van flash get ook want die heb ik ooit eens geinstalleerd maar allang weer verwijderd. Moet ik die systray ook verwijderen? ik weet niet waar dat voor is, heb xp maar dat had je vast al gezien. Die waar je niet zeker over ben heb ik ook maar laten staan en die onschuldig lijken ook.

Ik zal de komende dagen kijken of ik geen errors meer krijg. Als dat niet zo is, erg bedankt en anders meld ik me wel weer ff.

En dodo ik vertrou die uninstall file van die errorplace ook niet echt, dus die ga ik maar niet proberen.

  • artfuldodger
  • Registratie: April 2004
  • Laatst online: 13-01 19:35
Ook ik heb sinds een paar dagen last van die ontzettend irritante errormeldingen.... (wordt doorgelinkt naar errorplace.com, na een 404foutmelding)
Dit is mijn hijackthis logfile, zou iemand hiernaar kunnen kijken en mij kunnen vertellen wat te fixen? volgens mij is dat van ''webhancer'' zowieso geen zuivere koffie...

alvast bedankt!

Logfile of HijackThis v1.97.7
Scan saved at 3:14:14, on 2-6-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Dit.exe
C:\WINDOWS\System32\RunDll32.exe
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
C:\WINDOWS\CNYHKey.exe
C:\WINDOWS\DitExp.exe
C:\WINDOWS\System32\PRISMSTA.EXE
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
C:\WINDOWS\qyzlcdhjf.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\Program Files\CA\eTrust Antivirus\InoRT.exe
C:\Program Files\CA\eTrust Antivirus\InoTask.exe
C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\System32\cidaemon.exe
C:\Program Files\Quintessential Player\QCDPlayer.exe
c:\Program Files\PestPatrol\ppcontrol.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Java\j2re1.4.2_04\bin\javaw.exe
C:\WINDOWS\nuctzvze.exe
C:\Program Files\webHancer\programs\whAgent.exe
C:\Documents and Settings\Teun Jaspers\Local Settings\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: (no name) - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\Program Files\webHancer\programs\whiehlpr.dll
O2 - BHO: (no name) - {D4901275-1AF7-47FA-B35E-69DBFB1BBAC4} - C:\WINDOWS\isarf.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Ad-aware] "C:\Program Files\Lavasoft\Ad-aware 6\Ad-aware.exe" +c
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [rpspmr] C:\WINDOWS\nuctzvze.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [webHancer Agent] "C:\Program Files\webHancer\Programs\whAgent.exe"
O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [CursorXP] "C:\Program Files\CursorXP\CursorXP.exe" -s
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedi...e/cabs/director/swdir.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.c...cd520/netzip/RdxIE601.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.m...uctl.CAB?38018.3787731482
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macrome...ve/cabs/flash/swflash.cab
O16 - DPF: {E0CE16CB-741C-4B24-8D04-A817856E07F4} (IObjSafety.DemoCtl) - http://cabs.roings.com/cabs/serialzip.cab

  • sdomburg
  • Registratie: Augustus 2001
  • Laatst online: 03-09-2024
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O2 - BHO: (no name) - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\Program Files\webHancer\programs\whiehlpr.dll

Weg daarmee!

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Aanvulling op sdomburg:
code:
1
2
3
4
5
6
7
O2 - BHO: (no name) - {D4901275-1AF7-47FA-B35E-69DBFB1BBAC4} - C:\WINDOWS\isarf.dll
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [rpspmr] C:\WINDOWS\nuctzvze.exe
O16 - DPF: {E0CE16CB-741C-4B24-8D04-A817856E07F4} (IObjSafety.DemoCtl) - 
http://cabs.roings.com/cabs/serialzip.cab
O4 - HKLM\..\Run: [webHancer Agent] "C:\Program Files\webHancer\Programs\whAgent.exe"
O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe"


Deze zou ik nog ff nakijken, zeggen me uit m'n hoofd even niets. (moet nu gaan werken dus geen tijd om te checken)
code:
1
2
3
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START

  • cutter
  • Registratie: November 2000
  • Laatst online: 28-09 13:58

cutter

Wannabe i7 fanboy

Dit.exe is onschuldig, zorgt voor toekenning van driveletters aan een flashcard reader. Je ziet het vaker op de el cheapo mediamarkt/aldi pc's.

Verwijderd

Hallo,

Ik heb ook hetzelfde probleem met errorplace.com. Ik word er helemaal gek van. Ik las net dat het ook samenhangt met roings. Ik vind in mijn Ad-aware telkens weer spyware van roings, maar na het verwijderen komt het telkens weer terug. Ik heb hier mijn logfile van hijackthis. Ik hoop dat iemand mij kan helpen.

Groetjes

Logfile of HijackThis v1.97.7
Scan saved at 21:06:20, on 16-6-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NavNT\defwatch.exe
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\Program Files\NavNT\rtvscan.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\LTSMMSG.exe
C:\PROGRA~1\NavNT\vptray.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Sony\VAIO Action Setup\VAServ.exe
C:\WINDOWS\System32\MsgSys.EXE
D:\Kazaa Lite\kazaalite.kpp
C:\Program Files\mIRC\mirc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\TITIAW~1\LOCALS~1\Temp\Rar$EX32.6625\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {013329D8-CD4E-4B22-A129-536E642F2B68} - C:\WINDOWS\mcjc.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~2\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Common Files\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\NavNT\vptray.exe
O4 - HKLM\..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RegMech.exe /S
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Exif Launcher.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O4 - Global Startup: VAIO Action Setup (Server).lnk = ?
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com
O15 - Trusted Zone: *.Sony-europe.com
O15 - Trusted Zone: *.Sonystyle-europe.com
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - http://office.microsoft.com/templates/ieawsdc.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.../MineSweeper.cab28177.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn...rStatsClient.cab28177.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://activex.webcam.nl/AxisCamControl.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi...ve/cabs/flash/swflash.cab

Verwijderd

Ik ben al een maand bezig om het weg te krijgen en heb al vanalles geprobeerd. Maar telkens komt het terug. Ik weet niet wat ik wel en niet weg kan halen bij mijn hijackthis logfile. Dus ik hoop dat iemand mij wil helpen.

Groetjes :)

Verwijderd

Welkom op het forum,

Op GoT zijn er nogal wat regels waaraan je je moet houden, het is daarom verstandig eerst de FAQs door te lezen.
Zie o.a. http://gathering.tweakers.net/forum/faq en Algemene regels hoe je op het forum te gedragen (Netiquette)

Daarnaast zijn er nog de zogenaamde stickies in elk subforum, deze staan bovenaan aan de topiclisting, deze kun je het beste ook doorlezen. :)
Zie voornamelijk: Beveiliging en Virussen - Nieuw topic starten

We zien liever een apart topic per probleemgeval en daarom doe ik dit topic op slot.
Daarnaast gelieve je posts te editten(zie rechtsbovenaan bij een post van je), ipv. vaker(binnen 24 uur)achter elkaar te replyen. :)

Werk dus sowieso eerst de sticky door en probeer dan de tips uit dit topic eens.
Als je er dan nog niet uitkomt kun je een nieuw topic openen, waarbij je je aan de stickies/FAQ houdt. :)

Dit topic gaat dicht.

[ Voor 6% gewijzigd door Verwijderd op 18-06-2004 22:39 ]

Pagina: 1

Dit topic is gesloten.