Beetje vreemde vraag misschien, maar hoe kan ik CWS Installeren???
Ik kan pagina's genoeg vinden die me vertellen hoe ik er af moet komen, maar er aan komen schijnt moeilijker te zijn!
Nou eventjes het waarom.. Ik wil wel is weten of al die nieuwe CWS removal tools echt werken, heb een pc over en ietsje tijd.. Dus ik dacht waarom niet. Beveiliging uit, en gaan.. Ene porno site na de andere, maar niet het beoogde resultaat. mijn startpagina bleef hetzelfde, de computer bleef even snel.. En ik nog wel overal op 'ja' drukken, het lijkt niet te helpen.
Vandaar de vraag, weet iemand waar ik CWS (welke variant, de moeilijkste is natuurlijk het leukste!) vandaan kan plukken???
Dankjewel!
OK:
Eventjes een Ad Aware report (INGEKORT!):
Natuurlijk niet vergeten de HijackThis log:
Ik kan pagina's genoeg vinden die me vertellen hoe ik er af moet komen, maar er aan komen schijnt moeilijker te zijn!
Nou eventjes het waarom.. Ik wil wel is weten of al die nieuwe CWS removal tools echt werken, heb een pc over en ietsje tijd.. Dus ik dacht waarom niet. Beveiliging uit, en gaan.. Ene porno site na de andere, maar niet het beoogde resultaat. mijn startpagina bleef hetzelfde, de computer bleef even snel.. En ik nog wel overal op 'ja' drukken, het lijkt niet te helpen.
Vandaar de vraag, weet iemand waar ik CWS (welke variant, de moeilijkste is natuurlijk het leukste!) vandaan kan plukken???
Dankjewel!
OK:
Eventjes een Ad Aware report (INGEKORT!):
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
| Ad-Aware SE Build 1.05 Logfile Created on:maandag 25 oktober 2004 18:35:31 Created with Ad-Aware SE Personal, free for private use. Using definitions file:SE1R14 22.10.2004 »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» References detected during the scan: »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» 180Solutions(TAC index:8):9 total references Alexa(TAC index:5):125 total references BlazeFind(TAC index:5):28 total references BonziBuddy(TAC index:7):233 total references Claria(TAC index:7):42 total references Elitum.ElitebarBHO(TAC index:5):6 total references IBIS Toolbar(TAC index:5):271 total references IPInsight(TAC index:7):5 total references iWon(TAC index:5):14 total references MRU List(TAC index:0):14 total references Other(TAC index:5):26 total references Possible Browser Hijack attempt(TAC index:3):11 total references Softomate Toolbar(TAC index:9):3 total references TopMoxie(TAC index:3):19 total references Tracking Cookie(TAC index:3):15 total references WebHancer(TAC index:9):76 total references WindUpdates(TAC index:8):10 total references VX2(TAC index:10):57 total references »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» |
Natuurlijk niet vergeten de HijackThis log:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
| Logfile of HijackThis v1.97.7
Scan saved at 21:25:03, on 25-10-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\anvshell.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\PROGRA~1\Toolbar\TBPS.exe
C:\Program Files\Hotbar\bin\4.5.3.0\WeatherOnTray.exe
C:\Program Files\Hotbar\bin\4.5.3.0\HbInst.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Toolbar\PIB.exe
C:\Program Files\MicroTouch\TouchWare\MtsTsMon.exe
C:\Program Files\Messenger2\messenger2.exe
C:\Program Files\BonziBUDDY\BonziBDY.EXE
c:\PROGRA~1\Toolbar\WSG.exe
C:\WINDOWS\msagent\AgentSvr.exe
C:\PROGRA~1\INSTAN~1\INSTAN~1\IBTINE~1.EXE
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\Common Files\WinTools\WToolsA.exe
C:\Program Files\Common Files\WinTools\WToolsS.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Documents and Settings\luuk\Local Settings\Temporary Internet Files\Content.IE5\8TERCLIV\HijackThis[1].exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.websearch.com/ie.aspx?tb_id=50024
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bonzi.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = res://C:\PROGRA~1\Toolbar\toolbar.dll/sa
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50024
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50024
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = res://C:\PROGRA~1\Toolbar\toolbar.dll/sa
R3 - URLSearchHook: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - C:\PROGRA~1\Toolbar\toolbar.dll
O2 - BHO: (no name) - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - C:\WINDOWS\localNRD.dll (file missing)
O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.0.1\SmrtShpr.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\COMMON~1\WinTools\WToolsB.dll
O2 - BHO: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - C:\PROGRA~1\Toolbar\toolbar.dll
O2 - BHO: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Program Files\Hotbar\bin\4.5.3.0\HbHostIE.dll
O2 - BHO: (no name) - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\Program Files\webHancer\programs\whiehlpr.dll
O2 - BHO: AlxTB BHO - {F1FABE79-25FC-46de-8C5A-2C6DB9D64333} - C:\WINDOWS\system32\AlxTB1.dll
O3 - Toolbar: Crack Find Search - {A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} - C:\WINDOWS\SrchPlug.dll
O3 - Toolbar: &Search Toolbar - {339BB23F-A864-48C0-A59F-29EA915965EC} - C:\PROGRA~1\Toolbar\toolbar.dll
O3 - Toolbar: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Program Files\Hotbar\bin\4.5.3.0\HbHostIE.dll
O3 - Toolbar: I&BT Software - {7BDF4820-1247-466C-BC90-A2A75E758630} - C:\Program Files\InstantNet Software\InstantNet\IBTHall.dll
O3 - Toolbar: Alexa - {3CEFF6CD-6F08-4e4d-BCCD-FF7415288C3B} - C:\WINDOWS\system32\SHDOCVW.DLL
O3 - Toolbar: Only Best Sex Toolbar - {C4F54343-949A-47D4-8D45-460B79426FE5} - C:\Program Files\IEToolbar\obs_2.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [anvshell] anvshell.exe
O4 - HKLM\..\Run: [LiveNote] livenote.exe
O4 - HKLM\..\Run: [Win Comm] C:\Program Files\Win Comm\WinComm.exe
O4 - HKLM\..\Run: [aqbxixbf] C:\WINDOWS\system32\sufdoqe.exe
O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [conscorr] C:\WINDOWS\conscorr.exe
O4 - HKLM\..\Run: [180ax] c:\windows\180ax.exe
O4 - HKLM\..\Run: [webHancer Agent] "C:\Program Files\webHancer\Programs\whAgent.exe"
O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe"
O4 - HKLM\..\Run: [vejgl] C:\WINDOWS\vejgl.exe
O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\COMMON~1\WinTools\WToolsA.exe
O4 - HKLM\..\Run: [TBPS] C:\PROGRA~1\Toolbar\TBPS.exe
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\Hotbar\bin\4.5.3.0\WeatherOnTray.exe
O4 - HKLM\..\Run: [Hotbar] C:\Program Files\Hotbar\bin\4.5.3.0\HbInst.exe /Upgrade
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Program Files\ASUS\SmartDoctor\\SmartDoctor.exe /start
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKLM\..\RunOnce: [InstallShieldSetup] C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\8\INTEL3~1\IDriver.exe /reboot{A7060F9B-C41F-49FC-BE50-6D1F9093BBA1} /z
O4 - HKCU\..\RunOnce: [ibtlink] http://instant-net.nl/welkom.html
O4 - Startup: IM2 Messenger.lnk = C:\Program Files\Messenger2\messenger2.exe
O4 - Startup: BonziBUDDY.lnk = C:\Program Files\BonziBUDDY\BonziBDY.EXE
O4 - Global Startup: TouchWare Monitor.lnk = C:\Program Files\MicroTouch\TouchWare\MtsTsMon.exe
O4 - Global Startup: WebSecureAlert.lnk = C:\Program Files\WebSecureAlert\WebSecureAlert.exe
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
O4 - Global Startup: Instant-Net.lnk = C:\Program Files\InstantNet Software\InstantNet\IBTStartUp.exe
O8 - Extra context menu item: Alexa Web Search - http://client.alexa.com/holiday/script/actions/search.htm
O8 - Extra context menu item: Get Alexa Data - http://client.alexa.com/holiday/script/actions/sitedata.htm
O8 - Extra context menu item: Mail to a Friend... - http://client.alexa.com/holiday/script/actions/mailto.htm
O8 - Extra context menu item: See Related Links - http://client.alexa.com/holiday/script/actions/related.htm
O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O8 - Extra context menu item: Write a Review... - http://client.alexa.com/holiday/script/actions/review.htm
O9 - Extra button: @C:\Program Files\Messenger2\im2_ie_plugin.dll,-4 (HKLM)
O9 - Extra 'Tools' menuitem: Run IM2 Messenger (HKLM)
O9 - Extra button: Alexa (HKLM)
O9 - Extra 'Tools' menuitem: Alexa Toolbar (HKLM)
O9 - Extra button: Only Best Sex Toolbar (HKLM)
O9 - Extra 'Tools' menuitem: Only Best Sex Toolbar (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O15 - Trusted Zone: http://*.amateurusers.com
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=c72bb259dfccdd7bf5d537df4a78f8f9b2f0781503ae9ff3b6fc941cea1c4b91d5540cf8d937015ee187903dde974b2d0d9dafcb856b8b5555ca3a3f5d31dd72:dc926764767614b9a0749350a70b0eb0
O16 - DPF: {87067F04-DE4C-4688-BC3C-4FCF39D609E7} - http://download.websearch.com/Dnl/T_50024/QDow_AS2.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-nl/nl/games6.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E0CE16CB-741C-4B24-8D04-A817856E07F4} (IObjSafety.DemoCtl) - http://cabs.media-motor.net/cabs/diamond.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab |
[ Voor 130% gewijzigd door lucaspr op 25-10-2004 21:27 ]
-= Als je het niet probeert, weet je niet of je het kunt =-