[winxp] easywebsearch.nl niet verwijderbaar

Pagina: 1
Acties:

  • rutgerprins
  • Registratie: Juni 2004
  • Laatst online: 18-07-2016
ik krijg hem er onmogelijk af, ik heb meerdere dingen geprobeerd, ad-aware se1.04, Hijackthis, spybot.... geen van allen krijgt hem eraf

hijackthis vind hem wel, zegt vervolgens ook dat hij hem verwijderd heeft... maar als ik dan opnieuw scan staan ze er vrolijk weer bij, hier mij hijackthis log:

Logfile of HijackThis v1.97.7
Scan saved at 12:17:28, on 16-9-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\sstray.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe
C:\WINDOWS\ewupdater.exe
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\T.Konter\Bureaublad\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.easywebsearch.nl/ie.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.easywebsearch.nl
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.easywebsearch.nl/ie.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.easywebsearch.nl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.easywebsearch.nl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.easywebsearch.nl/ie.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.easywebsearch.nl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.easywebsearch.nl/ie.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.planet.nl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.planet.nl/
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Sys29] C:\windows\system32\winbon32.exe
O4 - HKLM\..\Run: [AWMON] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe"
O4 - HKLM\..\Run: [ewupdater] C:\WINDOWS\ewupdater.exe
O4 - HKLM\..\RunServices: [Windows Registry Scan] regscan32.exe
O4 - HKLM\..\RunServices: [Microsoft-Update] wngard.exe
O4 - HKLM\..\RunServices: [update service] winu32.exe
O4 - HKLM\..\RunServices: [System Uptime Server] sysentry.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunServices: [Windows Runtime Proccess] 32RUNdll.exe
O4 - Global Startup: officejet 6100.lnk = ?
O9 - Extra button: Onderzoekscentrum (HKLM)
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates...e03d937f4aaa2edc6fc4885a4
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/...com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab


ik hoop dat iemand mij kan helpen, misschien dat ik 1tje over het hoofd zie....

deze vink ik normaal aan:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.easywebsearch.nl/ie.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.easywebsearch.nl
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.easywebsearch.nl/ie.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.easywebsearch.nl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.easywebsearch.nl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.easywebsearch.nl/ie.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.easywebsearch.nl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.easywebsearch.nl/ie.php

O4 - HKLM\..\Run: [ewupdater] C:\WINDOWS\ewupdater.exe

*EDIT*

rechtstreeks uit het register wil ook niet... als ik dan weer opnieuw zoek naar easyewebsearch staan ze er alle 11 heel netjes weer tussen :S

Verwijderd

Kijk eens via msconfig bij opstarten, of je hier misschien iets verdachts laadt!

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Gooi de volgende entries allemaal eens door Jotti-scan, ziet er allemaal uit als malware/virussen/spyware: http://virusscan.jotti.dhs.org

code:
1
2
3
4
5
6
7
O4 - HKLM\..\Run: [Sys29] C:\windows\system32\winbon32.exe
O4 - HKLM\..\Run: [ewupdater] C:\WINDOWS\ewupdater.exe
O4 - HKLM\..\RunServices: [Windows Registry Scan] regscan32.exe
O4 - HKLM\..\RunServices: [Microsoft-Update] wngard.exe
O4 - HKLM\..\RunServices: [update service] winu32.exe
O4 - HKLM\..\RunServices: [System Uptime Server] sysentry.exe
O4 - HKCU\..\RunServices: [Windows Runtime Proccess] 32RUNdll.exe


Deze entrie mag ook weg, die hoort er niet:

code:
1
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates...8baedc40580da1dd4eb01d54f:eeba47ee03d937f4aaa2edc6fc4885a4

[ Voor 10% gewijzigd door wildhagen op 16-09-2004 12:31 ]

Virussen? Scan ze hier!


  • Midnightimpact
  • Registratie: April 2002
  • Laatst online: 22-12-2020
Easywebseach is een cool websearch variant. De meest voorkomende en moeilijkste trojaan die er is. CWSschredder is de makkelijkste oplossing hiervoor, verwijderd alleen varianten van coolwebseach.
http://www.google.nl/sear...=nl&ie=UTF-8&q=CWShredder

  • Pendaco
  • Registratie: Augustus 2003
  • Laatst online: 23:33

Pendaco

Vogon Poetry FTW!

kijk eerst eens in je geinstalleerde software lijst, staat hier 'ewupdater' of 'windupdates' tussen, weggooien die hap

daarna met hijack this
code:
1
2
3
4
5
6
7
8
9
10
C:\WINDOWS\ewupdater.exe 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.easywebsearch.nl/ie.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.easywebsearch.nl 
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.easywebsearch.nl/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.easywebsearch.nl 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.easywebsearch.nl 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.easywebsearch.nl/ie.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.easywebsearch.nl 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.easywebsearch.nl/
O4 - HKLM\..\Run: [ewupdater] C:\WINDOWS\ewupdater.exe


deze vertrouw ik helemaal niet, scan ze eens met jotti online virusscan;
code:
1
2
3
4
O4 - HKLM\..\Run: [Sys29] C:\windows\system32\winbon32.exe 
O4 - HKLM\..\RunServices: [Microsoft-Update] wngard.exe
O4 - HKLM\..\RunServices: [update service] winu32.exe 
O4 - HKCU\..\RunServices: [Windows Runtime Proccess] 32RUNdll.exe


kan iig ook weg
code:
1
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates...8baedc40580da1dd4eb0


[spuit11]ben weer s te laat :P[/spuit11]

32RUNdll.exe is een worm zie ook hier

[ Voor 8% gewijzigd door Pendaco op 16-09-2004 12:37 ]


  • rutgerprins
  • Registratie: Juni 2004
  • Laatst online: 18-07-2016
ok thx ik zal al deze dingen even proberen en laat het jullie wel even weten

  • iMars
  • Registratie: Augustus 2001
  • Laatst online: 01-12 18:06

iMars

Full time prutser

Heb jij toevallig onlangs MSN Plus geïnstalleerd?
Ik had laatst mijn computer helemaal opnieuw geformateerd en geïnstalleerd.

Alles zag er mooi en schoon uit, totdat ik msn plus installeerde, gelijk die zoekbalk en andere sh..t in mijn computer :(

Koop hier mijn P1 reader :)


  • rutgerprins
  • Registratie: Juni 2004
  • Laatst online: 18-07-2016
nope geen msn plus installed, schredder helpt niet, en alleen winbot32 heb ik met jotti scan gedaan... was geen virus of iets dergelijks, ewupdater kan ik nml niet meer vinden in de windows map

hoe scan ik de rest dan?

[ Voor 10% gewijzigd door rutgerprins op 16-09-2004 13:16 ]


  • bankrupcy
  • Registratie: Januari 2002
  • Laatst online: 18-11 14:12
Het enige wat bij mij hielp tegen CWS was een gecombineerde tegenaanval met HijackThis, Ad-aware, MWAV.EXE en CWShredder. CWShredder alleen was niet voldoende. Het kostte me een avondje maar toen was het weg.

Het kan zijn dat bepaalde files verborgen zijn voor explorer. Ze zijn er wel, maar je ziet ze niet.

[ Voor 20% gewijzigd door bankrupcy op 16-09-2004 16:53 ]


  • rutgerprins
  • Registratie: Juni 2004
  • Laatst online: 18-07-2016
nou het is mij tot nu toe nog niet gelukt... bestaat er dan niet een ander programma die puur is gericht op deze toch wel vrij bekende trojan?!

  • Bram77
  • Registratie: September 2004
  • Laatst online: 10-07-2023
Heb je SpySweeper ook al geprobeerd? In combinatie met ad-aware krijg ik vrijwel altijd alles van mijn pc verwijderd.

Het is 100% gratis, alleen kun je maar 1x de defenities updaten (direct na installatie). Wil je daarna weer up-to-date zijn, dan moet je de laatste versie van het programma downloaden.

[ Voor 39% gewijzigd door Bram77 op 17-09-2004 10:57 ]


  • rutgerprins
  • Registratie: Juni 2004
  • Laatst online: 18-07-2016
ok hij is aan het scannen... ik ben benieuwd :O

  • Bram77
  • Registratie: September 2004
  • Laatst online: 10-07-2023
Nu ben ik ook wel benieuwd of het gelukt is natuurlijk.

  • rutgerprins
  • Registratie: Juni 2004
  • Laatst online: 18-07-2016
nee helaas heb helemaal gescanned maar easywebsearch staat er nog steeds in... echt zo irritant he... verwijder ik hem in het register en hij komt gewoon weer trug

  • Pendaco
  • Registratie: Augustus 2003
  • Laatst online: 23:33

Pendaco

Vogon Poetry FTW!

rutgerprins schreef op 17 september 2004 @ 13:31:
nee helaas heb helemaal gescanned maar easywebsearch staat er nog steeds in... echt zo irritant he... verwijder ik hem in het register en hij komt gewoon weer trug
download Antivir eens.

Het is een gratis virusscanner die de meeste trojans er wel af weet te halen, het heeft mij in het verleden een aantal keren goed geholpen.

Let bij installatie wel even op dat je je bestaande virusscanner uit zet, en dat je m even update.
Tijdens installatie scant ie ook al een keer, na installatie programma draaien > update functie draaien (hoeft trouwens niet want als je m installeert heb je de nieuwste versie al ;) ) > in de settings alles aanvinken > en nog een keer scannen

[ Voor 6% gewijzigd door Pendaco op 17-09-2004 16:35 ]


  • Mr.Nobody
  • Registratie: Oktober 2001
  • Niet online
webmail schreef op 16 september 2004 @ 12:58:
Heb jij toevallig onlangs MSN Plus geïnstalleerd?
Ik had laatst mijn computer helemaal opnieuw geformateerd en geïnstalleerd.

Alles zag er mooi en schoon uit, totdat ik msn plus installeerde, gelijk die zoekbalk en andere sh..t in mijn computer :(
dan had je beter moeten lezen, want je hebt zelf toestemming ervoor gegeven...
tijdens de installatie van msn plus kun je nl kiezen of je de sponsors wilt installeren. :Y)

Opensource delphi componenten (http://www.delphi-jedi.org)


  • rutgerprins
  • Registratie: Juni 2004
  • Laatst online: 18-07-2016
Pendaco schreef op 17 september 2004 @ 16:34:
[...]


download Antivir eens.

Het is een gratis virusscanner die de meeste trojans er wel af weet te halen, het heeft mij in het verleden een aantal keren goed geholpen.

Let bij installatie wel even op dat je je bestaande virusscanner uit zet, en dat je m even update.
Tijdens installatie scant ie ook al een keer, na installatie programma draaien > update functie draaien (hoeft trouwens niet want als je m installeert heb je de nieuwste versie al ;) ) > in de settings alles aanvinken > en nog een keer scannen
heeft helaas ook niet gewerkt... hij haalde wel 1 trojan eruit maar was blijkbaar niet digene die ik wilde... easywebsearch staat er nog steeds in en ook ewupdater is weer trug

Verwijderd

zou je een update van je hjthis log kunenn posten?

  • rutgerprins
  • Registratie: Juni 2004
  • Laatst online: 18-07-2016
Logfile of HijackThis v1.98.0
Scan saved at 15:12:08, on 20-9-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\windows\Explorer.EXE
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\windows\System32\sstray.exe
C:\windows\System32\nvsvc32.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe
C:\WINDOWS\ewupdater.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
C:\windows\System32\svchost.exe
C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\T.Konter\Bureaublad\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.easywebsearch.nl/ie.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.easywebsearch.nl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.easywebsearch.nl/ie.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.easywebsearch.nl
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.easywebsearch.nl/ie.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.easywebsearch.nl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.easywebsearch.nl/ie.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.easywebsearch.nl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.planet.nl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [AWMON] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe"
O4 - HKLM\..\Run: [Sys29] C:\windows\system32\winbon32.exe
O4 - HKLM\..\Run: [ewupdater] C:\WINDOWS\ewupdater.exe
O4 - HKLM\..\RunServices: [Windows Registry Scan] regscan32.exe
O4 - HKLM\..\RunServices: [System Uptime Server] sysentry.exe
O4 - HKLM\..\RunServices: [update service] winu32.exe
O4 - HKLM\..\RunServices: [Microsoft-Update] wngard.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunServices: [Windows Runtime Proccess] 32RUNdll.exe
O4 - Global Startup: officejet 6100.lnk = ?
O9 - Extra button: Onderzoekscentrum - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Common Files\Microsoft Shared\Reference 2001\EROProj.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/...com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O18 - Protocol: msencarta - {74D92DF3-6D9D-11D1-8B38-006097DBED7A} - C:\Program Files\Common Files\Microsoft Shared\Reference 2001\MSREF.DLL
O18 - Protocol: msero - {B0D92A71-886B-453B-A649-1B91F93801E7} - C:\Program Files\Common Files\Microsoft Shared\Reference 2001\msero.dll
O18 - Protocol: msref - {74D92DF3-6D9D-11D1-8B38-006097DBED7A} - C:\Program Files\Common Files\Microsoft Shared\Reference 2001\MSREF.DLL

aub

EDIT

ik ga morgen NAV 2005 proberen... die schijnt een aardig goede wrom/trojan scanner te hebben... wie weet...

ik laat het wel even weten

[ Voor 3% gewijzigd door rutgerprins op 20-09-2004 15:17 ]


  • Mr.Nobody
  • Registratie: Oktober 2001
  • Niet online
ok volgens mij heb je die worm nog steeds:

32RUNdll.exe : http://fr.trendmicro-euro...ame=WORM_SDBOT.QW&VSect=T

wngard.exe : http://www.sophos.de/virusinfo/analyses/w32rbotjv.html

ewupdater.exe (2x) : er ook uit

winbon32.exe : wat is dat?

en alle met easywebsearch (R0 & R1)

o9 heb je je voor aangemeld? anders wissen

wil je die regscan32.exe eens door http://virusscan.jotti.dhs.org/ halen? mijn windows xp heeft nl dit bestand niet, die hoort bij win 9x

Opensource delphi componenten (http://www.delphi-jedi.org)


  • rutgerprins
  • Registratie: Juni 2004
  • Laatst online: 18-07-2016
nou het was me uiteindelijk dus niet gelukt... norton 2005 pakte ineens wel super veel virussen maar kon ze uiteindelijk niet verwijderen... verneukte versie van 2005 dus... en aangezien ik geen zin had om te wachten tot er wel een goeie geripte versie kwam heb ik de computer maar opnieuw opgelijnd....

opgelost dus :)

Verwijderd

Hmmm, ik heb hier op mijn werk exact hetzelfde probleem, maar dan met CoolWebSearch.
Mijn up-to-date sophos virusscanner vindt steeds de trojan iefeat-o in steeds andere exe bestanden.
Heb echt alles hierboven ook geprobeerd, maar helaas. Ik word echt gek van deze malware. :(
CWShredder vindt ook niks. Heb de hele registry nagekeken en entries verwijderd, maar helaas......
Herinstallatie is echt geen optie!
Ik begin moedeloos te worden..... ;(

Verwijderd

Heeeft iemand hier al iets mee gedaan?


"Kijk eens via msconfig bij opstarten, of je hier misschien iets verdachts laadt!"
zoek op google naar bestanden die je niet kent, voordat je ze uitsluit met opstarten.

Verwijderd

Verwijderd schreef op 22 september 2004 @ 11:33:
Heeeft iemand hier al iets mee gedaan?


"Kijk eens via msconfig bij opstarten, of je hier misschien iets verdachts laadt!"
zoek op google naar bestanden die je niet kent, voordat je ze uitsluit met opstarten.
Ja, daar moet je me even mee helpen, want msconfig kent win2000 niet. Wat si t commando daarvoor?

Ik heb gekeken bij de installed software, en daar zie ik ze staan:
Search Extender
Home Search Assistant
Shopping Wizard
Wanneer ik deze wil uninstallen, krijg ik de fout:
Kan http: [een ranzige website][een vd bovenstaande app. namen] niet vinden
Dit zijn de boosdoeners, zover is duidelijk, maar hoe krijg ik die scheisse weg??

[ Voor 4% gewijzigd door Verwijderd op 22-09-2004 12:34 ]


  • rutgerprins
  • Registratie: Juni 2004
  • Laatst online: 18-07-2016
dat zit niet in win 2000... post eens je hijackthis log...

Verwijderd

Logfile of HijackThis v1.98.2
Scan saved at 12:19:37, on 22-9-2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Compaq\Compaq Management Agents\cpqalert.exe
C:\WINNT\Cpqdiag\Cpqdfwag.exe
C:\PROGRA~1\Compaq\COMPAQ~1\CPQWEB~1\WebDmi.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\mnmsrvc.exe
C:\WINNT\System32\NMSSvc.exe
C:\WINNT\System32\nvsvc32.exe
C:\Program Files\Reflection\rtsserv.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\Program Files\Sophos Sweep\SWEEPSRV.SYS
C:\Program Files\Sophos Sweep\SWUPDATE.EXE
C:\Program Files\Compaq\Compaq Management Agents\Dmi\Win32\bin\Win32sl.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\PROGRA~1\Compaq\COMPAQ~1\cpqdmi.exe
C:\WINNT\Windows Update.log:glwml
C:\WINNT\Explorer.EXE
C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
C:\PROGRA~1\Compaq\COMPAQ~1\CHKADMIN.EXE
C:\Program Files\Compaq\Compaq EAB Software\cpqek.exe
C:\WINNT\System32\internat.exe
C:\Program Files\Sophos Sweep\ICMON.EXE
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
D:\Download\hijack this\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\ygpps.dll/sp.html#37680
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\ygpps.dll/sp.html#37680
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\ygpps.dll/sp.html#37680
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\ygpps.dll/sp.html#37680
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\ygpps.dll/sp.html#37680
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\ygpps.dll/sp.html#37680
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door c't
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {E63F0D82-A45A-0B60-B61F-4324E0B84485} - C:\WINNT\addhp.dll
O3 - Toolbar: @msdxmLC.dll,-1@1043,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [ChkAdmin] C:\PROGRA~1\Compaq\COMPAQ~1\CHKADMIN.EXE
O4 - HKLM\..\Run: [cpqek] C:\Program Files\Compaq\Compaq EAB Software\cpqek.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\RunServices: [CPQDFWAG] C:\WINNT\Cpqdiag\CpqDfwAg.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\E_SRCV03.EXE
O4 - Global Startup: InterCheck Monitor.LNK = C:\Program Files\Sophos Sweep\ICMON.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.fnl.nl/
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates...8a42fe77354145ae90fecae62
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = lowandbonar.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = lowandbonar.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = lowandbonar.com

Verwijderd

Verwijderd schreef op 22 september 2004 @ 11:48:
[...]


Ja, daar moet je me even mee helpen, want msconfig kent win2000 niet. Wat si t commando daarvoor?

Ik heb gekeken bij de installed software, en daar zie ik ze staan:
Search Extender
Home Search Assistant
Shopping Wizard
Wanneer ik deze wil uninstallen, krijg ik de fout:
Kan http://looking-for.cc/uninstall/[een vd bovenstaande app. namen] niet vinden
Dit zijn de boosdoeners, zover is duidelijk, maar hoe krijg ik die scheisse weg??
Laat zulke linkjes maar achterwegen.

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Verwijderd schreef op 22 september 2004 @ 12:26:
[...]


Laat zulke linkjes maar achterwegen.
Ik zou idd niet naar de site gaan, want ten eerste is het een site met heel veel open wonden, en ten tweede installeert hij meteen een exploit op je PC bij het bezoek (ook met Mozilla, ja).

Virussen? Scan ze hier!


Verwijderd

Verwijderd schreef op 22 september 2004 @ 12:26:
[...]


Laat zulke linkjes maar achterwegen.
inmiddels gecensureerd.
Hij blijft alleen wel in je quote van mij staan nu..... B)

[ Voor 15% gewijzigd door Verwijderd op 22-09-2004 12:36 ]


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Ontopic. Deze entries zijn erg fout, weg ermee:

code:
1
2
3
4
5
6
7
8
9
10
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\ygpps.dll/sp.html#37680
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\ygpps.dll/sp.html#37680
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\ygpps.dll/sp.html#37680
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\ygpps.dll/sp.html#37680
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\ygpps.dll/sp.html#37680
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\ygpps.dll/sp.html#37680
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {E63F0D82-A45A-0B60-B61F-4324E0B84485} - C:\WINNT\addhp.dll
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates...deddb0fd3efedf2024d26208d:a50669a8a42fe77354145ae90fecae62

Virussen? Scan ze hier!


Verwijderd

H...H...Het lijkt erop dat t weg is........... :)
joepie. :)
Pagina: 1