Start pagina automatisch terug naar about:blank

Pagina: 1
Acties:
  • 56 views sinds 30-01-2008

  • Firecow
  • Registratie: Oktober 2001
  • Laatst online: 16-01-2023

Firecow

worldofnature.nl

Topicstarter
Ik heb een probleem met de internet startpagina....
Me vader heeft gisteren waarschijnlijk perongeluk gisteren op iets gedrukt tijdens het internetten. Nu komt about:blank steeds terug met "home search" en een hoop links erbij...

Ik heb de andere topics al doorgelezen, maar daar snap ik geen zak meer van...
Kunnen jullie mij misschien helpen dit probleem te fixen ?

Zal gelijk even de log posten

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
 StartupList report, 14-9-2004, 17:21:29
StartupList version: 1.52
Started from : C:\Documents and Settings\AVVA\Bureaublad\HijackThis.EXE
Detected: Windows XP  (WinNT 5.01.2600)
Detected: Internet Explorer v6.00 SP1 (6.00.2600.0000)
* Using default options
==================================================

Running processes:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\system32\iesc.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Winamp\Winampa.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\addqw32.exe
C:\Program Files\Winad Client\Winad.exe
C:\WINDOWS\System32\pjghec.exe
C:\Program Files\Winad Client\WinClt.exe
C:\Program Files\Web_Rebates\WebRebates1.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Web_Rebates\WebRebates0.exe
C:\WINDOWS\regedit.exe
C:\Program Files\Registrar Lite\rl.exe
C:\Documents and Settings\AVVA\Bureaublad\HijackThis.exe

--------------------------------------------------

Listing of startup folders:

Shell folders Common Startup:
[C:\Documents and Settings\All Users\Menu Start\Programma's\Opstarten]
Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
Microsoft Office.lnk = D:\office\Office10\OSA.EXE

--------------------------------------------------

Checking Windows NT UserInit:

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = C:\WINDOWS\system32\userinit.exe,

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

TkBellExe = "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
WinampAgent = "C:\Program Files\Winamp\Winampa.exe"
ccApp = "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
ccRegVfy = "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
Advanced Tools Check = C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
SunJavaUpdateSched = C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
QuickTime Task = "C:\Program Files\QuickTime\qttask.exe" -atboottime
addqw32.exe = C:\WINDOWS\system32\addqw32.exe
Winad Client = C:\Program Files\Winad Client\Winad.exe
WebRebates0 = "C:\Program Files\Web_Rebates\WebRebates0.exe"
ljnawiekyozjd = C:\WINDOWS\System32\pjghec.exe

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce

iesc.exe = C:\WINDOWS\system32\iesc.exe

--------------------------------------------------

Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*

Shell & screensaver key from Registry:

Shell=Explorer.exe
SCRNSAVE.EXE=C:\WINDOWS\System32\Grasdu~1.scr
drivers=*Registry value not found*

Policies Shell key:

HKCU\..\Policies: Shell=*Registry key not found*
HKLM\..\Policies: Shell=*Registry value not found*

--------------------------------------------------


Enumerating Browser Helper Objects:

(no name) - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
(no name) - C:\WINDOWS\system32\msmu32.dll - {5F1BCB90-7876-07E9-E07B-323516740632}
(no name) - c:\program files\google\googletoolbar1.dll - {AA58ED58-01DD-4d91-8333-CF10577473F7}
NAV Helper - C:\Program Files\Norton AntiVirus\NavShExt.dll - {BDF3E430-B101-42AD-A544-FADC6B084872}

--------------------------------------------------

Enumerating Task Scheduler jobs:

Symantec NetDetect.job

--------------------------------------------------

Enumerating Download Program Files:

[CryptoRSA Control]
InProcServer32 = C:\WINDOWS\DOWNLO~1\CRYPTO~1.OCX
CODEBASE = https://www.p3.postbank.nl/sesam/CAX.cab

[QuickTime Object]
InProcServer32 = C:\Program Files\QuickTime\QTPlugin.ocx
CODEBASE = http://www.apple.com/qtactivex/qtplugin.cab

[{15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6}]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\WinadX.dll
CODEBASE = http://public.windupdates.com/get_file.php?bt=ie&p=9eafaeb2a8e2a9518112bc6e0cedee1552dd4ecb1dd748bcf1cf4d42ced1394245b14c137e17952f3a6abadc3d36297b2b37:b70ac5aa8ec48e2e58a29296baabe1d6

[Installer Class]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\chelloInstall.dll
CODEBASE = http://quickfix2.chello.nl/quickfix2/asp/chelloInstall.CAB

[DialerWeb Class]
InProcServer32 = C:\WINDOWS\DOWNLO~1\WEBREC~1.DLL
CODEBASE = http://212.145.159.194/251065/dialercab/WebRecomendada.cab

[ING Bank Autorisatiescherm]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\AXDigiSign.dll
CODEBASE = http://secure.ingbank.nl/download/DigiSign.cab

[clsDefault Class]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\LaunchApp.dll
CODEBASE = http://quickfix2.chello.nl/quickfix2/asp/LaunchApp.CAB

[Shockwave Flash Object]
InProcServer32 = C:\WINDOWS\System32\macromed\flash\Flash.ocx
CODEBASE = http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

[PBGNX Control]
InProcServer32 = C:\WINDOWS\DOWNLO~1\PBGNX.ocx
CODEBASE = https://gto.postbank.nl/GTO/PBGNX.cab

--------------------------------------------------

Enumerating ShellServiceObjectDelayLoad items:

PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
CDBurn: C:\WINDOWS\system32\SHELL32.dll
WebCheck: C:\WINDOWS\System32\webcheck.dll
SysTray: C:\WINDOWS\System32\stobject.dll

--------------------------------------------------
End of report, 6.790 bytes
Report generated in 0,090 seconds

Command line options:
   /verbose  - to add additional info on each section
   /complete - to include empty sections and unsuspicious data
   /full     - to include several rarely-important sections
   /force9x  - to include Win9x-only startups even if running on WinNT
   /forcent  - to include WinNT-only startups even if running on Win9x
   /forceall - to include all Win9x and WinNT startups, regardless of platform
   /history  - to list version history only


Wat moet ik doen :/

Canon EOS 80D En wat glaswerk


  • bankrupcy
  • Registratie: Januari 2002
  • Laatst online: 18-11 14:12
Dit lijkt op een variant van CoolWebSearch. Gebruik CWShredder. Zie ook dit bericht

  • DoDo
  • Registratie: Juli 2001
  • Laatst online: 21:38
Dit vertrouw ik niet:

C:\WINDOWS\system32\addqw32.exe
C:\WINDOWS\system32\iesc.exe
C:\WINDOWS\System32\pjghec.exe
addqw32.exe = C:\WINDOWS\system32\addqw32.exe

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce

iesc.exe = C:\WINDOWS\system32\iesc.exe

(Hier weet ik dus niet zeker van of het wegkan)


Dit is zeker spyware:

C:\Program Files\Winad Client\Winad.exe
C:\Program Files\Winad Client\WinClt.exe
C:\Program Files\Web_Rebates\WebRebates1.exe
C:\Program Files\Web_Rebates\WebRebates0.exe


Autorun entries from Registry:

Winad Client = C:\Program Files\Winad Client\Winad.exe
WebRebates0 = "C:\Program Files\Web_Rebates\WebRebates0.exe"
ljnawiekyozjd = C:\WINDOWS\System32\pjghec.exe


[DialerWeb Class]
InProcServer32 = C:\WINDOWS\DOWNLO~1\WEBREC~1.DLL
CODEBASE = http://212.145.159.194/251065/dialercab/WebRecomendada.cab

Webrebates kan geloof ik ook onder software geuninstalled worden, gooi adaware en spybot eroverheen.


[disclaimer]ik ben in geen enkel opzicht aansprakelijk voor schade aan je systeem

[ Voor 14% gewijzigd door DoDo op 16-09-2004 17:41 ]


Verwijderd

Firecow:
Ik heb de andere topics al doorgelezen, maar daar snap ik geen zak meer van...
Kunnen jullie mij misschien helpen dit probleem te fixen ?

Zal gelijk even de log posten
Als je nou eens aangeeft wát je er niet van snapt...aangezien dit al vaker voorbijgekomen is, is de kans redelijk groot dat we in dit topic precies hetzelfde gaan aanraden zoals eerder ook al.

Verder raad ik je aan Beveiliging en Virussen - Nieuw topic starten nog eens door te werken/lezen, aangezien dat dat een vereiste is.

Dit topic gaat om bovengenoemde reden dicht, open een nieuw topic waarbij je je aan bovenstaande houdt. :)

Dit topic is gesloten.