Toon posts:

[xp]Windows hersteld iedere keer de oude instellingen

Pagina: 1
Acties:

Verwijderd

Topicstarter
ik heb de taalbalk van mijn computer zo'n zilvere kleur gegeven. en ik heb de geluiden ook allemaal uitgeschakeld. en zo nog een paar kleine dingetjes.

maar iedere keer als ik mijn computer herstart zet de computer de geluiden weer aan en is de taalbalk weer in de windows-98 stijl. en zijn de overige instellingen ook weer gereset

wat heb ik geprobeerd:
virus scan met norton antivirus 2004
ad-aware gedraaid (wel veel gevonden maar bood niet de oplossing)
windows herstel heb ik ook geprobeerd
windows er opnieuw overheen gezet (geen nieuwe install)
via google gezocht GOT en op gewoon goede met de woorden "windows hersteld oude instellingen"

ik draai windows xp home edition met SP1

Verwijderd

alle updates draaien en Spybot installeren , dit probleem heb ik namelijk ook 1 keer gehad.

Het was toen dikke spyware !!

Verwijderd

Topicstarter
spybot heeft nog wel spy-ware verwijderd maar het probleem blijft.
ook de startpagina wordt ook de heletijd verzet naar http://searchcentral.cc/index.php?v=4&aff=3243

het lijkt dus wel op spyware maar ad-aware en spybot vinden hem niet

  • Eegee
  • Registratie: Januari 2000
  • Laatst online: 05-05 21:36
Dit is op te lossen door op "searchcentral.cc" op http://groups.google.com/ te zoeken. Een oplossing die daar gegeven wordt, is het verwijderen van update12.js uit c:\windows
Haal deze ook uit je run uit het register. Voor meer informatie, zoek hier op GoT op "update12.js" en kijk in Beveiliging & Virussen naar de sticky topics etc.

[ Voor 7% gewijzigd door Eegee op 14-08-2004 23:26 ]


Verwijderd

Topicstarter
update12.js staat niet in de windows map en ook niet bij run in het register
er staat wel een update13.js

  • ROFLASTC
  • Registratie: September 2003
  • Laatst online: 11-01 21:29

ROFLASTC

Faça valar uma vida!

heb je gezocht wat die update 13 is? of heb je m al weggemiept?

is btw nog alleen dat (vermoedde) spyware probleem of word na een nieuwe windows install je desktop instelling nog steeds win-98 gezet?

't zou kunnen dat er iets ernstigers aan de hand is dan spyware want ik kan 1.2.3. niet bedenken waarom spyware iets zou doen dat wellicht met je register en/of services instellingen te maken heeft (win-98 desktop creeren e.d.) Eerder heb je een virus of heeft iemand je pc gekraakt.

[ Voor 42% gewijzigd door ROFLASTC op 15-08-2004 00:11 ]

And it goes BRAAAAAPP!


Verwijderd

Topicstarter
desktop wordt ook nog steeds op win-98 gezet en ik zie dat mijn dvd speler er ook iedere keer wordt uitgegooid
als ik dan nieuwe hardware toevoegen doet dan doet hij het weer wel
is msconfig heb ik nou zoveel mogelijk uitgezet bij het opstarten maar het probleem blijft.
ik ga nou even zoeken wat update 13 inhoudt en of ik het zomaar weg kan gooien

Edit:
ik kwam op deze site uit:
http://computercops.biz/postp254628.html

ik het het zoveel mogelijk gevolgd maar de spykiller map en de xplugin bestaan niet bij mij.

[ Voor 21% gewijzigd door Verwijderd op 15-08-2004 00:18 ]


  • ROFLASTC
  • Registratie: September 2003
  • Laatst online: 11-01 21:29

ROFLASTC

Faça valar uma vida!

Als je eigenschappen selecteerd van die update 13 plugin staat er dan iets over de oorsprong? Ik kan bv zien dat een plugin van mij bij fileplanet vandaan komt bijvoorbeeld.

Kijk eens bij je services of themes service aanstaat.

sowieso nuttig om al je browser settings te defaulten je cookies weg te miepen en offline files weg te doen als dat kan. evt is het nuttig om niet verbonden te zijn met internet als je wat wilt verwijderen.

[ Voor 33% gewijzigd door ROFLASTC op 15-08-2004 00:56 ]

And it goes BRAAAAAPP!


Verwijderd

Topicstarter
heb het bestand al weggegooit maar het probleem blijft.
het bestand xplugin.dll bestond wel en deze heb ik ook weggegooid maar het blijft.
verder staat er in run of bij msconfig geen rare dingen bij het opstarten.
ik had ook nog een virusscan met housecall gedaan en deze vond 4 bestanden die mijn gewone norton niet vonden. waaronder xplugin.dll

  • ROFLASTC
  • Registratie: September 2003
  • Laatst online: 11-01 21:29

ROFLASTC

Faça valar uma vida!

Doh dubbel posting :(

[ Voor 91% gewijzigd door ROFLASTC op 15-08-2004 14:24 ]

And it goes BRAAAAAPP!


  • ROFLASTC
  • Registratie: September 2003
  • Laatst online: 11-01 21:29

ROFLASTC

Faça valar uma vida!

je zou eens al die programma's moeten proberen die hier uit de meuktracker te halen zijn. Tweaknow powerpack en hijackthis e.d. als je die runt post dan eens resultaten. Heb je in je services instellingen gekeken?

heb btw ondertussen de faq gelezen van beveiliging en virussen?

http://gathering.tweakers.net/forum/list_messages/879040

B)

[ Voor 10% gewijzigd door ROFLASTC op 15-08-2004 14:28 ]

And it goes BRAAAAAPP!


Verwijderd

Topicstarter
mijn startpagina wordt nou al niet meer verzet
het is nou nog alleen maar mijn taalbalk en de geluiden die moeilijk doen
maar ik ga nou eerst bovenstaande proberen
in de faq staat verder niks over deze variant.

hijackthis heeft het volgende gevonden:

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
d:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Symantec\pcAnywhere\awhost32.exe
D:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\sessmgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
D:\Program Files\Ahead\InCD\InCD.exe
D:\Program Files\QuickTime\qttask.exe
D:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
D:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\Program Files\SEC\MagicTune 2.5\GammaTray.exe
D:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
D:\Program Files\SEC\Natural Color\NaturalColorLoad.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\ggviewer81-89.exe
C:\WINDOWS\System32\wuauclt.exe
D:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Adri\LOCALS~1\Temp\Rar$EX00.496\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchcentral.cc/search.php?v=4&aff=3243
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchcentral.cc/index.php?v=4&aff=3243
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O1 - Hosts: 81.211.105.69 lender-search.com
O1 - Hosts: 81.211.105.68 hot-searches.com
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - d:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] d:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "d:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "d:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [GhostStartTrayApp] D:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Global Startup: Color Calibration.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: NaturalColorLoad.lnk = ?
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/...com/housecall/xscan53.cab

[ Voor 98% gewijzigd door Verwijderd op 15-08-2004 14:58 ]


  • ROFLASTC
  • Registratie: September 2003
  • Laatst online: 11-01 21:29

ROFLASTC

Faça valar uma vida!

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O1 - Hosts: 81.211.105.69 lender-search.com
O1 - Hosts: 81.211.105.68 hot-searches.com


O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchcentral.cc/search.php?v=4&aff=3243
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchcentral.cc/index.php?v=4&aff=3243
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*



bovenstaande vertrouw ik niet. als ik searchcentral.cc invul in mijn webbrowser kom ik op een pagina uit met allerlei wazige links naar pokerspelletjes, goedkoper lenen etc. Als je zelf zeker weet dat je geen bijzonder zoekprogramma's of websearch pagina's gebruikt of wilt gebruiken kun je deze wel weg doen.

Wat de rest aangaat ook hier eerst kijken of je het kan associeren met een programma dat je zelf gebruikt. Is dat niet het geval dan wederom door hijack laten fixen.

vooral die zaken bij 08, als je in jouw browser rechtermuisknop doet heb je dan functies waarvan je denkt "moet ik niks van hebben" gooi dan weg.

ik zie dat je style xp hebt. zoek eens in dit programma naar het instellen van je taakbalk e.d. wellicht dat dit programma de schuldige is mbt je taakbalk. unistall het desnoods en kijk wat er gebeurd.

[ Voor 36% gewijzigd door ROFLASTC op 15-08-2004 15:36 ]

And it goes BRAAAAAPP!


Verwijderd

Topicstarter
nee ik hem style xp al zo ingesteld dat deze iedere keer het thema hersteld.
maar die heb ik al verwijderd gehad

  • ROFLASTC
  • Registratie: September 2003
  • Laatst online: 11-01 21:29

ROFLASTC

Faça valar uma vida!

hhmm staat dan je windows ingesteld op " best performance"

controle paneel --> systeem--> prestatie's

And it goes BRAAAAAPP!


Verwijderd

Topicstarter
dat staat op: door windows laten kiezen

maar ik denk dat ik maar gewoon een nieuwe install ga doen. want daar ben ik uiteindelijk minder tijd mee kwijt. nou maak ik wel meteen een ghost.

[ Voor 66% gewijzigd door Verwijderd op 15-08-2004 17:34 ]


  • ROFLASTC
  • Registratie: September 2003
  • Laatst online: 11-01 21:29

ROFLASTC

Faça valar uma vida!

Verwijderd schreef op 15 augustus 2004 @ 17:33:

maar ik denk dat ik maar gewoon een nieuwe install ga doen. want daar ben ik uiteindelijk minder tijd mee kwijt. nou maak ik wel meteen een ghost.
;)

LOL das waar, toch wel irritant dat ik (we) d'r niet achter komen

And it goes BRAAAAAPP!


Verwijderd

Topicstarter
ik weet het ook niet maar hoe kan ik mijn computer nou beschermen tegen dit soort spam?
want deze install is pas 2 weken oud
ad-aware e.d. werken hier niet tegen :(

  • ROFLASTC
  • Registratie: September 2003
  • Laatst online: 11-01 21:29

ROFLASTC

Faça valar uma vida!

sjah ik zorg dat ik 2 e-mail adressen heb. 1 hotmail en 1 .nl waardoor ik alleen mijn .nl adres aan zaken als tweakers en voor commerciele zaken mijn hotmail daar kan veel spam afgevangen worden. Verder heb ik een aantal services uitgeschakeld http://www.blackviper.com en een vuurmuur die een beetje streng staat ingesteld. Spybot hijackthis gebruik ik om spyware van mijn pc af te slopen.

misschien is het goed als je ook een nieuw mailadres neemt en dan niet allerlei "handige" dingen installeerd zoals google toolbar (niet dat psies die zo slecht is, slechts een voorbeeld) o en mozilla firefox nemen .Ik heb hier op GOT veel geblaat over mozilla gehoord en dacht "zal wel ik heb mij zaakjes wel voor elkaar ook met IE" maar nu ik m toch eens heb geinstalleerd ben ik tevreden en zelfs fan geworden.

Geen pop-ups meer of allerlei andere vervelende zaken als je allerlei websites afstroopt. Hier op GOT zijn plenty faq's en verhalen te vinden om je pc dicht te timmeren.

Leef je na een install van windows eens uit met Spybot en zie wat je van je pc kan halen voordat je 1 tel op het web bent geweest.

o en adaware e.d. doen niks uit zichzelf je moet het allemaal zelf bijhouden

[ Voor 5% gewijzigd door ROFLASTC op 15-08-2004 19:46 ]

And it goes BRAAAAAPP!


Verwijderd

Topicstarter
ik heb nou een nieuwe install gedaan.
ik heb de c+d schijf gewist daar stonden alle programma's e.d. (en dan ook nergens anders stond een progamma)
om mijn e+f schijf staat verder wat films + andere data (onbelangrijk verder)

maar ik ga 1 keer op internet ad-aware e.d. allemaal geinstalleerd.
krijg ik het meteen weer
de e+f schijf formatteren is niet mogelijk want het is een aparte hd van 200gb zoveel backupruimte heb ik niet.
is dit niet een beetje vreemd dat het meteen weer terug komt

  • lacobo
  • Registratie: April 2000
  • Laatst online: 10-04 16:43

lacobo

Tyros2 fan

Da's vreemd ja. Lijkt wel of je IP of MAC adres bekend is.

Had bij een kennis ook iets met een search pagina die zich om de haverklap veranderde in de startpagina. Bleek op de website zelf onder help (onderaan in blauwe balk) een removal tool te vinden. Die via een ander PC gedownload, op de geinfecteerde PC geinstalleerd. Voilla, probleem opgelost.

LACOBO's Tyros2 site: http://www.lacobo.com


Verwijderd

Topicstarter
hmm misschien m'n ip wijzigen
zou dat helpen of is het nutteloos(dan hoef ik de moeite niet te doen)

Verwijderd

Download een gratis versie van zonealarm (of vergelijkebare firewall) en zet de install files op cd. Doe een clean install van XP zonder je netwerkkabel in te pluggen.
Install je zonealarm met alles op default waarde. Zet je pc uit en doe de netwerkkabel erin. Zet de pc aan en maak verbinding met internet. Lees kritisch de vragen die Zonealarm stelt tenaanzien van toegang van en naar je PC. Misschien valt er iets speciaals op. Ik spreek van netwerkkabel maar bedoel eigenlijk te zeggen. Zorg dat er geen verbinding met internet gemaakt kan worden tijdens de clean install en de installatie van Zonealarm.
Pagina: 1