Toon posts:

search200 toolbar verwijderen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ondanks pogingen met spysubstract, cwshredder krijg ik de search 200 niet weg, verder heb ik nogal wat last van adware, kan iemand iets mij helpen aan de hand van dit logfile???

Logfile of HijackThis v1.97.7
Scan saved at 11:30:48, on 25-11-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\nl\msnappau.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\InterMute\SpySubtract\SpySub.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\Documents and Settings\Paul van Kerkhof\Local Settings\Temporary Internet Files\Content.IE5\CX6JGXEN\HijackThis[1].exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Documents and Settings\Paul van Kerkhof\Local Settings\Temporary Internet Files\Content.IE5\KHY7KPU3\GIANTAntiSpyware[1].exe
C:\WINDOWS\system32\MSIEXEC.EXE
C:\WINDOWS\System32\msiexec.exe
C:\WINDOWS\System32\MsiExec.exe
C:\Program Files\Messenger\msmsgs.exe

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\nl\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\nl\msntb.dll
O4 - HKLM\..\Run: [winactive] C:\Program Files\Window Active\winactive.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\nl\msnappau.exe"
O4 - HKLM\..\Run: [PLUS ONLINE TWO EXIT] C:\Documents and Settings\All Users\Application Data\Memo Hole Plus Online\DrawAmen.exe
O4 - HKLM\..\Run: [32programmanagereggs] C:\Documents and Settings\All Users\Application Data\hole 4 32 program\Platform seek.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [View idol] C:\DOCUME~1\PAULVA~1\APPLIC~1\THISBU~1\LessProxy.exe
O4 - Global Startup: SpySubtract.lnk = C:\Program Files\InterMute\SpySubtract\SpySub.exe
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Onderzoek (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.../MessengerStatsClient.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi...ve/cabs/flash/swflash.cab

  • Occy74
  • Registratie: September 2000
  • Laatst online: 16-11 19:01
klik

[ Voor 129% gewijzigd door Occy74 op 25-11-2004 13:21 ]

Systeem Specs


  • E-Rick
  • Registratie: November 2000
  • Laatst online: 26-11 15:26

E-Rick

I love it :7

Paste je log op http://www.hijackthis.de

dan krijg je dit

/\damn drunkfux

[ Voor 79% gewijzigd door E-Rick op 25-11-2004 13:31 ]

Choose life


  • Occy74
  • Registratie: September 2000
  • Laatst online: 16-11 19:01
slome :P ;)
ps E-Rick , je moet even je hijackthis versie updaten.

[ Voor 10% gewijzigd door Occy74 op 25-11-2004 13:26 ]

Systeem Specs


  • E-Rick
  • Registratie: November 2000
  • Laatst online: 26-11 15:26

E-Rick

I love it :7

die link is naar de log van cowfreak ;)

hmmm die van jou ook....

fix0r3d ;)

[ Voor 35% gewijzigd door E-Rick op 25-11-2004 13:32 ]

Choose life


  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 01:56
Sjee, wat heb jij een enorm aantal iexplore.exe processen open...

Het geheim achter dit klote geval is dat je om die troep te verwijderen alle internet explorer windows moet sluiten en dan de removal tools moet runnen. Als op het oog alles dicht is, zijn er nog 2 backgrounded iexplore.exe processen die elkaar in leven houden: sluit je er 1, start de andere nog eentje op.

Aangezien de windows taskmanager maar 1 process tegelijk kan killen zit je met een stuk ellende waar je niet zonder externe tools afkomt. Ik heb ditzelfde probleem eergisteren nog opgelost met pstools van http://www.sysinternals.com/

een pskill iexplore.exe leverde me "killed 2 processes" op, vervolgens cwshredder draaien en alles was weg.
Pagina: 1