Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[Adwareblocker] Hoe kom ik er van áf?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hey allemaal,

Sinds ik-weet-niet-wanneer heb ik een verstopte, onzichtbare plugin ergens op mijn computer staan die het leuk vindt bepaalde (niet alle) advertenties op websites te blokkeren. Een selectieve-adblocker, laten we het zo noemen.

Spysweeper, Adaware, HijackThis; geen van deze programma's kunnen mijn adwareblocker vinden en ik begin er een beetje moe van te worden. Ik heb liever advertenties dan dit soort aangezichten:

Afbeeldingslocatie: http://www.domienverschuuren.nl/tweakers/01.gif
(bron: www.rtl4.nl)

Heeft iemand enig idee wat dit voor vaag programmaatje is en waar ik het kan weghalen?

Alvast bedankt voor de hulp!
De Soldaat.

[ Voor 4% gewijzigd door Verwijderd op 24-11-2004 14:33 ]


  • André
  • Registratie: Maart 2002
  • Laatst online: 27-11 10:04

André

Analytics dude

Dit lijkt niet op het werk van een adblocker, weet je zeker dat dat het is? En als je die zelf geinstalleerd hebt kun je hem bij 'Software' in je configuratiescherm gewoon weghalen.

Wat staat er in je Hijacklog?

  • Wussie
  • Registratie: Maart 2003
  • Laatst online: 30-01-2023
heb je al bij je add-remove programs gekeken? :x

... spuit11 André :(

[ Voor 20% gewijzigd door Wussie op 24-11-2004 14:34 ]


Verwijderd

Topicstarter
Als ik aan Spysweeper etc denk, denk ik ook écht wel aan Add/Remove programs. Toch bedankt.
André schreef op woensdag 24 november 2004 @ 14:33:
Dit lijkt niet op het werk van een adblocker, weet je zeker dat dat het is? En
Ik heb geen idéé wat het is, dat is het probleem nou juist...

Logfile of HijackThis v1.97.7
Scan saved at 14:34:32, on 24-11-2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\mysql\bin\mysqld-nt.exe
C:\PROGRA~1\Navnt\navapsvc.exe
C:\PROGRA~1\Navnt\npssvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Navnt\alertsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Navnt\Navapw32.exe
C:\Program Files\Corkboard\CORK.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///C:/Documents%20and%20Settings/Domien/Mijn%20documenten/Mijn%20Webs/Personal%20Startpage/index.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = file:///C:/Documents%20and%20Settings/Domien/Mijn%20documenten/Mijn%20Webs/Personal%20Startpage/index.html
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NPS Event Checker] C:\PROGRA~1\Navnt\npscheck.exe
O4 - HKLM\..\Run: [NAV DefAlert] C:\PROGRA~1\Navnt\defalert.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - Startup: MyCorkboard.lnk = C:\Program Files\Corkboard\CORK.EXE
O4 - Global Startup: Norton AntiVirus AutoProtect.lnk = C:\Program Files\Navnt\Navapw32.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Onderzoekscentrum (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedi...wave/cabs/director/sw.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft...-94901338C922/wmv9VCM.CAB
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://activex.webcam.nl/AxisCamControl.cab
O16 - DPF: {A8482EAF-A1F3-4934-AE3F-56EB195A50BF} (DeskUpdateV3 - Activex Control) - http://support.fujitsu-si...kUpdate/isapi/activex.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi...ve/cabs/flash/swflash.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.co.../detection/ITDetector.cab
O16 - DPF: {DE591B16-A452-11D6-AED1-0001030A4E46} (PBGNX Control) - https://gto.postbank.nl/GTO/PBGNX.cab

[ Voor 5% gewijzigd door Verwijderd op 24-11-2004 14:37 ]


Verwijderd

Ik weet dat spybot S&D in je hosts file een zwik reclame sites verwijst naar je 127.0.0.1.
Dus kijk dat even na zou ik zeggen.

Verwijderd

Topicstarter
Één van de ads die geblockt worden is, ik zie ze als [url="res://C:\WINDOWS\System32\shdoclc.dll/navcancl.htm#http://ad.uk.doubleclick.net/adi/rtl4.rtl.nl/rtl4home;prog=rtl4home;chan=rtl4;url=experience-rtl4-index;ord=1101304015544;sz=162x114;pos=pos1;key=buttonpos3;tile=1?"]deze link[/url].

[ Voor 125% gewijzigd door Verwijderd op 24-11-2004 14:49 ]


Verwijderd

Ik heb het zelfde probleem nu iemand al een oplossing ?

  • magnifor
  • Registratie: Februari 2004
  • Niet online
Zijn je host files niet gewijzigd?

Verwijderd

Ja dat was het....
Ik heb gewoon de inhoud van de host file gewist en toen deed die het weer:D
Ik moest wel die file van alleen lezen afhalen |:(

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:03

Freee!!

Trotse papa van Toon en Len!

Verwijderd schreef op maandag 13 december 2004 @ 19:07:
Ja dat was het....
Ik heb gewoon de inhoud van de host file gewist en toen deed die het weer:D
Ik moest wel die file van alleen lezen afhalen |:(
Zet wel even 127.0.0.1 localhost er weer in.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT

Pagina: 1