Pop-up starter speelt verstoppertje

Pagina: 1
Acties:

  • papichulo
  • Registratie: December 2003
  • Laatst online: 07-05 20:55
Hallo

Ik zit met een klein vervelend probleem. Na een lange tijd zoeken zonder resultaat
deze topic.
Ik krijg bij het openen van internet explorer regelmatig een pop-up. De ene keer komt er een venster te vooschijn met een of ander reclame en de andere keer enkel de item op de taakbalk, als ik daar op klik dan gaat er geen venster open op het bureaublad maar dan wel rechtsonder het scherm (niet zichtbaar). Het is alsof het verstoppertje speelt.
Heb al verschillende programma's toegepast zoals Ad-aware, spyware remove tools, enz, enz. Maar zoals ik al vermeld zonder resultaat.
Heeft iemand dit al meegemaakt of een oplossing.
Voor de rest werkt alles stabiel.

Verwijderd

Hoi,

Download de Google toobar http://toolbar.google.com/intl/nl/ daar zit een popblokker in de alle popups blokt tevens kan je nog makkelijk zoeken op het internet ook.
Jos

  • Pendaco
  • Registratie: Augustus 2003
  • Laatst online: 23:33

Pendaco

Vogon Poetry FTW!

Voorkomen is nog altijd beter dan genezen.
Als je bijv. de google toolbar gebruikt los je het probleem zelf niet op, je verschuift t alleen.

Ik stel voor dat je Hijack This! even gebruikt, Hier is een handleiding te vinden die verteld hoe t programma werkt.

Kom je er niet uit, post dan hier je hijack this log, door m tussen [ code ] [ /code ] tags te zetten.

Wat je ook kunt doen is je logboekje in Deze site gooien, die loopt automatisch onbekende of foutieve bestandjes af (op eigen risico gebruiken uiteraard!)

[ Voor 25% gewijzigd door Pendaco op 23-10-2004 17:46 ]


  • papichulo
  • Registratie: December 2003
  • Laatst online: 07-05 20:55
Hallo

De Google toolbar ga ik zeker installeren nadat het probleem is opgelost.
Inderdaad het is beter voorkomen dan genezen.
Ik ben volop bezig met installeren en configureren van Spybot.
Zal jullie nog iets laten weten.

Alvast bedankt

  • papichulo
  • Registratie: December 2003
  • Laatst online: 07-05 20:55
Ik denk dat het probleem gedeeltelijk is opgelost.
Soms bij het openen van internet explorer komt er heel even een pop-up op de taakbalk maar verdwijnt onmiddelijk.
Ga verder proberen

Verwijderd

hoi ik heb ongeveer het zelfde probleem.....

ik heb HijackThis laten scannen en er komt een hele lijst:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
Logfile of HijackThis v1.98.2
Scan saved at 11:16:59, on 24-10-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\videosd32.exe
C:\WINDOWS\System32\winssv.exe
C:\WINDOWS\System32\gsicon.exe
C:\WINDOWS\System32\dslagent.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Win Comm\WinComm.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\lssrv.exe
C:\WINDOWS\System32\cnwgmh.exe
C:\WINDOWS\System32\vpc32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Win Comm\WinLock.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\gsicon.exe
C:\WINDOWS\System32\dslagent.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
C:\WINDOWS\System32\sysrestore.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\winmplayer.exe
C:\Uninstall.exe
C:\DOCUME~1\COLLIN~1\LOCALS~1\Temp\Rar$EX00.719\HijackThis.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Uninstall.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: MultimppObj Class - {002EB272-2590-4693-B166-FBD5D9B6FEA6} - C:\WINDOWS\multimpp.dll
O4 - HKLM\..\Run: [GSICONEXE] gsicon.exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [Win Comm] C:\Program Files\Win Comm\WinComm.exe
O4 - HKLM\..\Run: [Microsoft media services] winmplayer.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Win32 Configuration] videosd32.exe
O4 - HKLM\..\Run: [Microsoft Services] lssrv.exe
O4 - HKLM\..\Run: [Win32 SSL Driver] winssv.exe
O4 - HKLM\..\Run: [xnvulifvnvvnm] C:\WINDOWS\System32\cnwgmh.exe
O4 - HKLM\..\Run: [Microsoft Update] vpc32.exe
O4 - HKLM\..\Run: [blah service] ccapps32.exe
O4 - HKLM\..\Run: [Sys29] c:\windows\system32\winwgd32.exe
O4 - HKLM\..\Run: [MS SyS Restore] sysrestore.exe
O4 - HKLM\..\RunServices: [Win32 Configuration] videosd32.exe
O4 - HKLM\..\RunServices: [Microsoft Services] lssrv.exe
O4 - HKLM\..\RunServices: [Microsoft media services] winmplayer.exe
O4 - HKLM\..\RunServices: [Win32 SSL Driver] winssv.exe
O4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exe
O4 - HKLM\..\RunServices: [blah service] ccapps32.exe
O4 - HKLM\..\RunServices: [MS SyS Restore] sysrestore.exe
O4 - HKLM\..\RunOnce: [Win32 Configuration] videosd32.exe
O4 - HKLM\..\RunOnce: [Win32 SSL Driver] winssv.exe
O4 - HKLM\..\RunOnce: [MS SyS Restore] sysrestore.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [Win32 Configuration] videosd32.exe
O4 - HKCU\..\Run: [Win32 SSL Driver] winssv.exe
O4 - HKCU\..\Run: [Microsoft Update] vpc32.exe
O4 - HKCU\..\RunOnce: [Win32 SSL Driver] winssv.exe
O4 - HKCU\..\RunOnce: [Win32 Configuration] videosd32.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
O8 - Extra context menu item: Gelijkwaardige pagina's - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Koppelingspagina's - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ontvang alles met FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Ontvang met FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
O8 - Extra context menu item: Opgeslagen momentopname van de pagina - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=1bc2dfe0cd56b08e83cbcd56822b9d185e66a8f156560ebb18ffa2c9543cc6154a3682076ebe09604513aa4789bd8e86d2adc8ed06413126da65b131d9d0c31979:1c94cf8dd60a92140234c44bda683591
O17 - HKLM\System\CCS\Services\Tcpip\..\{4503A647-923D-4141-BC20-D2E68C15EC28}: NameServer = 194.134.5.5 194.134.0.97
O17 - HKLM\System\CS1\Services\Tcpip\..\{4503A647-923D-4141-BC20-D2E68C15EC28}: NameServer = 194.134.5.5 194.134.0.97


welke moet ik amal weg halen??
ik moet er echt vanaf so plz help

  • Reptile209
  • Registratie: Juni 2001
  • Nu online

Reptile209

- gers -

Verwijderd schreef op 24 oktober 2004 @ 11:20:
hoi ik heb ongeveer het zelfde probleem.....

ik heb HijackThis laten scannen en er komt een hele lijst:

welke moet ik amal weg halen??
ik moet er echt vanaf so plz help
Pendaco schreef op 23 oktober 2004 @ 17:43:

Wat je ook kunt doen is je logboekje in Deze site gooien, die loopt automatisch onbekende of foutieve bestandjes af (op eigen risico gebruiken uiteraard!)
Als je nou zelf dat log eens door de site die Pendaco noemt gooit, ben je 90% al kwijt. Alles wat als verdacht of fout wordt aangemerkt, moet je zelf even bekijken (is het een prog of URL dat je zelf gebruikt?). Alles wat je niet kent, kan in principe weg. Of vraag het hier even na voordat je wat verwijdert. En je had toch een backup he ;).

Edit: strijkt over hart, helpt nog even mee door je log op die site te checken.
Deze lijst kan weg: (fix aanvinken in HijackThis, eerste 5 bestanden handmatig verwijderen, PC herstarten)
• C:\WINDOWS\System32\videosd32.exe
• C:\WINDOWS\System32\winssv.exe
• C:\WINDOWS\System32\lssrv.exe
• C:\WINDOWS\System32\vpc32.exe
• C:\WINDOWS\System32\winmplayer.exe
• O2 - BHO: MultimppObj Class - {002EB272-2590-4693-B166-FBD5D9B6FEA6} - C:\WINDOWS\multimpp.dll
• O4 - HKLM\..\Run: [Microsoft media services] winmplayer.exe
• O4 - HKLM\..\Run: [Win32 Configuration] videosd32.exe
• O4 - HKLM\..\Run: [Microsoft Services] lssrv.exe
• O4 - HKLM\..\Run: [Win32 SSL Driver] winssv.exe
• O4 - HKLM\..\Run: [Microsoft Update] vpc32.exe
• O4 - HKLM\..\Run: [blah service] ccapps32.exe
• O4 - HKLM\..\Run: [Sys29] c:\windows\system32\winwgd32.exe
• O4 - HKLM\..\Run: [MS SyS Restore] sysrestore.exe
• O4 - HKLM\..\RunServices: [Win32 Configuration] videosd32.exe
• O4 - HKLM\..\RunServices: [Microsoft media services] winmplayer.exe
tot en met
• O4 - HKLM\..\RunOnce: [MS SyS Restore] sysrestore.exe
• O4 - HKCU\..\Run: [Win32 Configuration] videosd32.exe
tot en met
• O4 - HKCU\..\RunOnce: [Win32 Configuration] videosd32.exe
• O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.wind-AntiKlikIngeVoegd-updates.com

Scan daarna nog eens en ga dan de oranje vraagtekens zelf bekijken. Tip daarbij: als je ISP EuroNet is, zijn de laatste twee waarschuwingen geen enkel probleem. Gewoon laten staan dan. Zo niet: fixxen.

Succes :).

[ Voor 53% gewijzigd door Reptile209 op 24-10-2004 11:42 ]

Zo scherp als een voetbal!


  • papichulo
  • Registratie: December 2003
  • Laatst online: 07-05 20:55
Hallo again

Ik heb intussen ook een paar virussen binnengekregen en ik heb dan toch besloten van een format de doen.

Alvast bedankt voor de reacties _/-\o_
Pagina: 1