Toon posts:

[IE]Wat is dit?

Pagina: 1
Acties:
  • 168 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hoi,

ik heb opnieuw alles al geprobeerd, maar ik zit met het volgende probleem. Telkens als ik mijn IE opstart verschijnt er een soort popup schermpje.

Ik heb al AdAware 6.0, Pop-Up Blocker en Spybot Search & Destroy gebruikt en nog wil het niet weg.

Het gaat op het plaatje om het onderste gedeelte (met die witte vakjes). Je kan het wel met het kruisje weer wegklikken, maar als je dan weer de IE opstart komt dat schermpje er weer.

Hoe kan ik het helemaal verwijderen?

Klik ff hierop en dan op de foto die je dr ziet

[ Voor 23% gewijzigd door Verwijderd op 11-09-2004 15:50 ]


  • Max|Burn
  • Registratie: Augustus 2001
  • Laatst online: 05:32

Max|Burn

-- .. ... .--- .- .-.-.-

Tja het is een msn pagina dus dat zal wel niet te blokken zijn in IE, MS he :) niet als flame bedoeld maar MS kan natuurlijk heel makkelijk hun eigen popupblocking etc omzeilen

edit: ok zelf heb ik hem inderdaad niet in IE dus is toch wat anders...

[ Voor 18% gewijzigd door Max|Burn op 11-09-2004 15:49 ]

ma ma ma ma ma macron one


Verwijderd

Topicstarter
ja daarom, het lijkt alsof het idd van IE of MS is, maar volgens mij hebben ze dat zo gemaakt

Ook als ik de IE afsluit blijft het er staan:

Klik en kijk dan bij ad2

[ Voor 47% gewijzigd door Verwijderd op 11-09-2004 15:56 ]


  • TafkaT
  • Registratie: Januari 2000
  • Laatst online: 26-11 17:43
gebruik hijackthis voor dit soort vage dingen, en google naar alles wat er vreemd tussenstaat (of post je log).

Verwijderd

Een popup killer installeren.

Of een keer Firefox proberen als browser. Ik gebruik firefox een jaar en het is een verademing ten opzichte van IE. Ik heb nooit popups, tabed browsen is zeer prettig enz enz. zie

wat vinden tweakers van firefox
[mozilla]Het grote Mozilla overstaptopic! (Deel 2)

o sorry ze zijn al bij deel 4:

[rml][ Firefox] Wat vinden we ervan? Deel IV[/rml]

[ Voor 13% gewijzigd door Verwijderd op 11-09-2004 16:06 ]


Verwijderd

Topicstarter
Ok ik heb nu hijackthis gebruikt en heb de volgende log:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
Logfile of HijackThis v1.98.2
Scan saved at 16:02:05, on 11-9-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\netdde.exe
C:\WINDOWS\system32\clipsrv.exe
C:\WINDOWS\System32\dllhost.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
E:\NetLimiter\NetLimiter.exe
E:\NetPumper\NetPumperIEProxy.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\rundll32.exe
E:\WinZip\WZQKPICK.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\devldr32.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
E:\Program Files\DC++\DCPlusPlus.exe
E:\Hercules\Audio\Hercules DJ Console\DJConsoleCPL.exe
E:\NetPumper\NetPumper.exe
E:\Pop up Blocker\pd.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\RB254~1.AAL\LOCALS~1\Temp\Rar$EX00.515\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.nl/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bhvfivulrblutbqjvl.com/_V61zrZnyGg6pSfWRgh2O9CzelHpMd54SjyixYMYRhGLQMGrALTNNR0xw11dsMnu.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = file:///C:/Program%20Files/Plus18Point/Portal/portal.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: MultimppObj Class - {002EB272-2590-4693-B166-FBD5D9B6FEA6} - C:\WINDOWS\multimpp.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {E3147EED-8A9A-9658-7DFB-762D4D878125} - C:\PROGRA~1\REALSE~1\Bone Audio.exe
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [Site Tool] C:\PROGRA~1\KNOB16~1\Loadwait.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Basebarbwinteam] C:\Documents and Settings\All Users\Application Data\Gridfilmbasebarb\warn mpeg.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [NetLimiter] E:\NetLimiter\NetLimiter.exe /s
O4 - HKLM\..\Run: [NetPumper] "E:\NetPumper\NetPumperIEProxy.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1015.dll,InstantAccess
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Microsoft Office.lnk = E:\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = E:\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Download with NetPumper - E:\NetPumper\AddUrl.htm
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://E:\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Gelijkwaardige pagina's - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Koppelingspagina's - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Opgeslagen momentopname van de pagina - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: PD - {05B21F5F-9F57-4924-AA77-BA97A3C02291} - E:\Pop up Blocker\pd.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) - 
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} - 
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} - 
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - 
O16 - DPF: {42F2D240-B23C-11D6-8C73-70A05DC10000} - 
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - 
O16 - DPF: {4E15D681-1D20-11D4-8B72-000021DA1956} - 
O16 - DPF: {50AD557E-3426-41FD-AFDD-2AF39BB1C387} - 
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - 
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - 
O16 - DPF: {841A9192-5690-11D4-A258-0040954A01BE} - 
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - 
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {F57D17AE-CE37-4BC8-B232-EA57747BE5E7} - 
O17 - HKLM\System\CCS\Services\Tcpip\..\{3F0432AA-CE93-4664-A9D1-C382AFB094D2}: NameServer = 194.134.5.5 194.134.0.97
O17 - HKLM\System\CS1\Services\Tcpip\..\{3F0432AA-CE93-4664-A9D1-C382AFB094D2}: NameServer = 194.134.5.5 194.134.0.97

Verwijderd

Topicstarter
Verwijderd schreef op 11 september 2004 @ 15:59:
Een popup killer installeren.

Of een keer Firefox proberen als browser. Ik gebruik firefox een jaar en het is een verademing ten opzichte van IE. Ik heb nooit popups, tabed browsen is zeer prettig enz enz. zie

wat vinden tweakers van firefox
[mozilla]Het grote Mozilla overstaptopic! (Deel 2)
Een popup killer is al geinstalleerd.

  • cryforhelp
  • Registratie: December 2001
  • Laatst online: 23-11 21:17
Dat ziet eruit als een ontspoorde msn toolbar? Staat er ook niets tussen je add/remove software lijstje onder configuratie scherm?
Wat voor sites ga je trouwens naartoe als je erop klikt?

Verwijderd

Misschien is gewoon je startpagina in IE msn ofzo? Kijk even bij de instellingen.

  • BraveWorld
  • Registratie: September 2001
  • Niet online
Misschien heb je recent Messenger Plus geïnstalleerd en ben je bij installatie vergeten de spyware-optie / reclame uit te schakelen.

Deïnstalleren van Messenger Plus kan wellicht helpen.

[ Voor 18% gewijzigd door BraveWorld op 11-09-2004 16:11 ]

Dit is geen signature...


Verwijderd

Topicstarter
cryforhelp schreef op 11 september 2004 @ 16:05:
Dat ziet eruit als een ontspoorde msn toolbar? Staat er ook niets tussen je add/remove software lijstje onder configuratie scherm?
Wat voor sites ga je trouwens naartoe als je erop klikt?
Een MSN-toolbar is het niet, want ik kan het niet verplaatsen of wat dan ook.
Hij staat niet tussen mijn add/remove software. Was ik vergeten te melden.

Als ik er op klik kom je bij een soort zoekpagina van Search The Web
Voorbeeld (gezocht op ambulance)

[ Voor 14% gewijzigd door Verwijderd op 11-09-2004 16:15 ]


Verwijderd

Topicstarter
Verwijderd schreef op 11 september 2004 @ 16:05:
Misschien is gewoon je startpagina in IE msn ofzo? Kijk even bij de instellingen.
Het is niet mijn startpagina, is ook al gecontroleerd
BraveWorld schreef op 11 september 2004 @ 16:10:
Misschien heb je recent Messenger Plus geïnstalleerd en ben je bij installatie vergeten de spyware-optie / reclame uit te schakelen.

Deïnstalleren van Messenger Plus kan wellicht helpen.
MSN plus heb ik niet geinstalleerd

Verwijderd

in je log line 67: messenger plus 3 , Wat is dat?

anders probeer je msn messenger te uninstallen en gebruik windows messenger.


toch blijf ik bij mijn vorige statement. en ik tiep te langzaam 8)

[ Voor 25% gewijzigd door Verwijderd op 11-09-2004 16:19 ]


Verwijderd

Killen:

C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\rundll32.exe


dan MSCONFIG starten (start, run, "msconfig"(enter))
op laatste tabblad deze drie dignen uitzetten, rebooten, kijken of het weg is.
Zo niet, dan moet je op google even zoeken naar een "Internet Explorer Plugin manager" waarmee je een overzichtje kunt produceren van alle IE plugins. die toolbar zit daar dan zeker bij.

Waarschijnlijk is hjet deze HiJackThis regel:
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)

Naar FireFox overgaan omdat je IE niet getemd krijgt is een beetje de slappe-zak oplossing, dus ik zou daar even mee wachten tot je in elk geval de ongewenste toolbar weg hebt, al was het maar om je eer als te behouden ;)

Verwijderd

Topicstarter
Verwijderd schreef op 11 september 2004 @ 16:13:
in je log line 67: messenger plus 3 , Wat is dat?

anders probeer je msn messenger te uninstallen en gebruik windows messenger.


toch blijf ik bij mijn vorige statement. en ik tiep te langzaam 8)
Dan ga ik ook maar es FireFox proberen :D

Verwijderd

Topicstarter
Verwijderd schreef op 11 september 2004 @ 16:21:
Killen:

C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\rundll32.exe


dan MSCONFIG starten (start, run, "msconfig"(enter))
op laatste tabblad deze drie dignen uitzetten, rebooten, kijken of het weg is.
Zo niet, dan moet je op google even zoeken naar een "Internet Explorer Plugin manager" waarmee je een overzichtje kunt produceren van alle IE plugins. die toolbar zit daar dan zeker bij.

Waarschijnlijk is hjet deze HiJackThis regel:
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)

Naar FireFox overgaan omdat je IE niet getemd krijgt is een beetje de slappe-zak oplossing, dus ik zou daar even mee wachten tot je in elk geval de ongewenste toolbar weg hebt, al was het maar om je eer als te behouden ;)
Denk dat ik dan toch nog maar ff niet naar FireFox overstap en dit probeer :D

Verwijderd

ha ha ha ....Wat een grap.
Je kunt natuurlijk ook beide draaien (heb ik ook hoor)

o en knettergek. Bij IE blijven omdat 95 % van de internetters dat doet getuigd van lef?..... HAHAHA

Verwijderd

Nee, je probleem oplossen en niet wegrennen omdat je het niet 1-2-3 gefixt krijgt getuigt van inzet. Als hij dat doet is het blijkbaar de moeite hem verder te helpen, want hij wil graag leren hoe hij IE opgevoed krijgt. Als ie DAARNA Firefox gebruikt omdat hij dat gewoon fijner werken vind, geweldig. Doen. Maar om een simpel probleempje op te lossen... tja.

Je boer is trouwens 32.

  • Selfdefence
  • Registratie: Maart 2001
  • Laatst online: 10-01-2022
Verwijderd schreef op 11 september 2004 @ 16:21:
Killen:

C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\rundll32.exe
MsPMSPSv.exe: Is een onderdeel van bepaalde versies van Windows Mediaspeler
realsched.exe: RealNetworks Scheduler
rundll32.exe: Is een programma om functies in DLLs uit te voeren.

Help hem hem even zijn windows te slopen :r


Wis cq Fix met HijackThis:
43 ...http://www.bhvfivulrblutbqjvl.com... tsja, geen normale pagina om mee te zoeken lijkt me
45 .../C:/Program%20Files/Plus18Point/Portal/portal.html Zie http://home.deds.nl/~xp-optimaal/switch_dialer.htm
51 Een dailer (zie http://www.pestpatrol.com...rojan_win32_dialer_bi.asp )
61 ...\Application Data\Gridfilmbasebarb\warn mpeg.exe ik heb geen idee wat dit is, maar in deze directory horen geen programma's te staan
68
84 t/m 98 Downloaded Program Files


Eventueel 48 (Gebruik je adware? Het kan van Netpumper zijn, zie ook http://www.multimpp.com )
en 53 Ik weet niet zeker dit is...een realplayer onderdeel?
en 58 Ik heb geen idee wat dit is.

Maak daarna opnieuw een HijackThis log en post het hier.

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Selfdefence schreef op 11 september 2004 @ 19:34:
[...]

rundll32.exe: Is een programma om functies in DLLs uit te voeren.
Volgens mij hoort deze applicatie toch niet full-time te runnen. Het zou dan ook best kunnen dat rundll wordt misbruikt door wat spyware. Voorzichtigheid is geboden echter; en het verwijderen van bovenstaand bestand zou niet verstandig zijn :)

Ik verplaats dit topic even naar BV :)

SA > BV

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


Verwijderd

Selfdefence schreef op 11 september 2004 @ 19:34:
[...]


MsPMSPSv.exe: Is een onderdeel van bepaalde versies van Windows Mediaspeler
En dat hoort FULL-TIME te draaien!? Die versie van MP heb ik nog niet gezien, en dat proces ook niet.
rundll32.exe: Is een programma om functies in DLLs uit te voeren.
Ja, en dit programma wordt in 99% van de gevallen waar het full-time blijft lopen gebruikt door malware spyware en virussen.
Help hem hem even zijn windows te slopen :r
Leuk dat je komt helpen maar hou effe je bijdehandte opmerking bij? als je niet weet wát RUNDLL32 precies doet, en dat weet je niet anders had je net niet gezegd dat dat normaal is dat die blijft lopen, hoef je ook geen :r smilies te komen presenteren. Bovendien is het op je PC knallen van Real op zich al suicide, en als je door TSRs van diverse mediaplayers te killen je Windows sloopt, dan heb je mediacenter met in de kernel gebakken mediaplayer of een hele slechte install.
Help jij effe dit topic te verneuken. :r
Je analyse van z'n logfile is wel netjes maar je ziet ZELF niet eens dat portal18 rundll32 gebruikt om zichzelf resident te houden zodat als jij de map wist, de IE instellingen aanpast en de registersleutels weggooit, deze malware zichzelf opnieuw installeert.

Je hulp is wel handig (door jouw flamepost weet TS nu redelijk zeker dat rundll32 niet hoort te draaien, en dat het de memory-resident software voor z'n malware is) maar je toon die kan écht wel anders. Doe ff relaxt ofzo. Als je permanent zo tegen mensen doet, dan kun je er donder op zeggen dat je de animo om nog te helpen volledig wegneemt. Ik vraag vrijwel nooit iets op GoT, ik post meestal juist antwoorden en fixes, en mensen zoals jij maken het bepaald niet leuk om dat te blijven doen. Ik hóéf niet te helpen, en ik hóéf dus ook jouw galspuierij niet te pikken.

Modbreak:Deze toon staat mij absoluut niet aan.
Check je mail zodadelijk.
Voor de rest geldt natuurlijk dat hierop niet gereageerd gaat worden.

[ Voor 16% gewijzigd door Verwijderd op 12-09-2004 16:24 ]


  • AlterMann
  • Registratie: December 2000
  • Laatst online: 23-11 21:59
Ej die had mn ma van de week ook :P
Uhm.. Check ff wat voor programma's dr mee opstarten.. Met msconfig (zoals al eerder gezegd)

Staat geloof ik in de Current User\software\microsoft\windows\current version\run

Verwijderd

En dat hoort FULL-TIME te draaien!? Die versie van MP heb ik nog niet gezien, en dat proces ook niet.
Full-time? Het is maar een momentopname.
Proces is normaalgesproken gewoon legit.
Ja, en dit programma wordt in 99% van de gevallen waar het full-time blijft lopen gebruikt door malware spyware en virussen.
Als je wat verder had gekeken had je gezien dat TS nvidia gebruikt - startup - en dus is het heel normaal dat rundll32.exe altijd draait.
Pagina: 1