Toon posts:

Google besmet?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo allemaal,

Elke keer als ik iets zoek met google krijg ik dit soort resultaten:

Afbeeldingslocatie: http://www.xs4all.nl/~xaelux/google.PNG

Ik heb van alles geprobeerd, maar het lukt niet om die resultaten weg te halen. Eerst had ik ze niet.

Weet iemand hoe ik dit probleem kan oplossen?

[ Voor 2% gewijzigd door elevator op 29-06-2004 20:17 ]


  • Genghis Khan
  • Registratie: September 2001
  • Niet online
Heb je al met HijackThis gescanned? En je hosts-file al eens nagekeken?

  • G F0rce 1
  • Registratie: Juli 2003
  • Laatst online: 04-03-2015
Ik denk dat je een probleem hebt met ad/spy ware. Probeer het programma Ad-Aware is te downloaden en scannen. ( linkje ) .

I feel absolutely clean inside, and there is nothing but pure euphoria. - Alexander Shulgin


Verwijderd

ehm, scan je pc eens op ad/mal/spyware?

en kijk ook ff of google niet toevallig in je hosts verkeerd geroute staat :P

//yeah ik mag met de 11 spuit gaan spuiten \o/

[ Voor 18% gewijzigd door Verwijderd op 29-06-2004 17:33 ]


Verwijderd

Topicstarter
G F0rce 1 schreef op 29 juni 2004 @ 17:32:
Ik denk dat je een probleem hebt met ad/spy ware. Probeer het programma Ad-Aware is te downloaden en scannen. ( linkje ) .
Heb ik al gedaan, werkt niet :|

  • Nobby
  • Registratie: April 2002
  • Laatst online: 01-12 22:02

Nobby

Nuts!

Kijk nou eens naar je HOSTS file zoals net is gezegd, gebruik de search op GoT om te zien waar deze file te vinden is.

From all the things I have lost, I miss my mind the most - Ozzy
Uitvindingen zijn niets anders dan betere middelen naar een slechter doel - Berry van Aerle
Het uitzetten van je pc is als het dooddrukken van een muis, dat doe je niet zo makkelijk.


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

>BV

En lees meteen deze even door: [rml][ Howto] Spyware scannen en opruimen[/rml]

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


Verwijderd

Topicstarter
DAlchemist schreef op 29 juni 2004 @ 17:34:
Kijk nou eens naar je HOSTS file zoals net is gezegd, gebruik de search op GoT om te zien waar deze file te vinden is.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dit is een voorbeeld HOSTS-bestand dat wordt gebruikt door Microsoft TCP/IP for Windows.
#
# Dit bestand bevat de toewijzingen van IP-adressen naar hostnamen. Elke vermelding
# moet op een afzonderlijke regel staan. Het IP-adres dient in de eerste kolom te worden
# geplaatst, gevolgd door de bijbehorende hostnaam. Het IP-adres en de hostnaam dienen 
# gescheiden te zijn door ten minste één spatie.
#
# Daarnaast kunnen opmerkingen (zoals deze) worden toegevoegd op extra
# regels of gevolgd door de computernaam, voorafgegaan door een #.
#
# Bijvoorbeeld:
#
#      102.54.94.97     rhino.acme.com          # bronserver
#       38.25.63.10     x.acme.com              # x clienthost

127.0.0.1       localhost

  • G F0rce 1
  • Registratie: Juli 2003
  • Laatst online: 04-03-2015
De host file licht het niet aan.
Genghis Khan schreef op 29 juni 2004 @ 17:31:
Heb je al met HijackThis gescanned? [..]
Zo ja zou je je log hier eens kunnen posten?

I feel absolutely clean inside, and there is nothing but pure euphoria. - Alexander Shulgin


Verwijderd

Topicstarter
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
Logfile of HijackThis v1.97.7
Scan saved at 19:40:03, on 29-6-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\hkcmd.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\Program Files\Winamp\Winamp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0HEROXA7\HijackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - Startup: Alcatel Speedtouch Connection.lnk = C:\Program Files\Alcatel\SpeedTouch USB\stdialup.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - http://office.microsoft.com/templates/ieawsdc.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://bin.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,81/mcinsctl.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://bin.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,19/mcgdmgr.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EBCA278E-FE91-4603-884E-36F3D1578137}: NameServer = 194.109.104.104 194.109.6.66

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Ziet er redelijk clean uit... alleen deze entry mag je wel verwijderen:

code:
1
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll

Virussen? Scan ze hier!


  • G F0rce 1
  • Registratie: Juli 2003
  • Laatst online: 04-03-2015
* G F0rce 1 is with wildhagen.
Mocht dat het niet oplossen, download dan even Mozilla , of een andere browser en kijk of je daar het zelfde effect mee hebt. Misschien zit het in de browser en niet in Windows zelf.

I feel absolutely clean inside, and there is nothing but pure euphoria. - Alexander Shulgin


  • Hmail
  • Registratie: April 2003
  • Nu online

Hmail

Doet ook maar wat.

Is het niet zo dat het ook aan Google kan liggen? Ik heb het wel meer gehad, en even later zijn die resultaten verdwenen, heb er nog nooit aan gedacht om daarvoor op sypware te gaan scannen :)

It might sound as if I have no clue what I'm doing, but I actually have a vague idea.


  • G F0rce 1
  • Registratie: Juli 2003
  • Laatst online: 04-03-2015
Heb je gelijk in. Misschien dat je beter ook je cookies is weg kan gooien.

I feel absolutely clean inside, and there is nothing but pure euphoria. - Alexander Shulgin

Pagina: 1