Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

verkeerde pagina bij opstarten iexplorer

Pagina: 1
Acties:

  • rswar
  • Registratie: November 2002
  • Laatst online: 20-09 05:13
elke keer als ik iexplorer open word er een pagina en een ad geopend
maar mijn startpagina staat op about:blank

heb verschilende anti-spyware programma's geprobeert maar geen resultaat

help aub

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Loop eens Beveiliging en Virussen - Nieuw topic starten door en pas je TS hier aan. Welke anti-spyware programma's heb je gebruikt?

Signature


  • rswar
  • Registratie: November 2002
  • Laatst online: 20-09 05:13
microsoft beta
spybot
ad-ware
hyjackthis


na instalatie van spysweeper krijgt het een naam cws-about-blank de verwijdering werkt echter niet

ga nu eerst ff zoeken op cws-about-blank

  • DrivinUCrazy
  • Registratie: Oktober 2004
  • Laatst online: 17:16

DrivinUCrazy

Vechte, valle en opstoan

Kijk eens in msconfig of er vreemde programma's opstarten, of in de task manager. Als je bestanden vindt die in de windows directory staan, niet vreemd opkijken. Dat is één van de manieren om mensen aan het twijfelen te brengen. Je moet ze natuurlijk ook weer niet verwijderen zonder een eventuele back-up, want dat éne bestandje kan net te veel zijn.

Als je zo niks vindt, kijk dan eens met je firewall welke programma's verbinding zoeken/hebben met het internet.

't Is een kwestie van geduld, rustig wachten op de dag, dat heel Holland Limburgs lult.


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

rswar schreef op donderdag 13 januari 2005 @ 13:39:
microsoft beta
spybot
ad-ware
hyjackthis


na instalatie van spysweeper krijgt het een naam cws-about-blank de verwijdering werkt echter niet

ga nu eerst ff zoeken op cws-about-blank
Probeer het eens met CWShredder. :)
DrivinUCrazy schreef op donderdag 13 januari 2005 @ 13:46:
Kijk eens in msconfig of er vreemde programma's opstarten, of in de task manager. Als je bestanden vindt die in de windows directory staan, niet vreemd opkijken. Dat is één van de manieren om mensen aan het twijfelen te brengen. Je moet ze natuurlijk ook weer niet verwijderen zonder een eventuele back-up, want dat éne bestandje kan net te veel zijn.
Daarvoor is HiJack This dus uitgevonden. ;)

Signature


  • DrivinUCrazy
  • Registratie: Oktober 2004
  • Laatst online: 17:16

DrivinUCrazy

Vechte, valle en opstoan

Dat weet ik, maar HiJack This is ook niet heilig.

Ik heb net op de pc van mn zusje 3 vreemde spy/adware programma's verwijderd die HiJack This niet vond.

cws-about-blank levert iig genoeg hits op in Google:
http://www.google.nl/sear...=nl&q=cws-about-blank&lr=

[ Voor 34% gewijzigd door DrivinUCrazy op 13-01-2005 13:51 ]

't Is een kwestie van geduld, rustig wachten op de dag, dat heel Holland Limburgs lult.


  • Maurits27
  • Registratie: December 2004
  • Laatst online: 23-12-2015
Hitmanpro zal je probleem wel verhelpen. Gewoon even een half uurtje laten draaien en je probleem is opgelost.

  • rswar
  • Registratie: November 2002
  • Laatst online: 20-09 05:13
behalve cws-about-blank word ook cws ns3 gevonden
ze wisselen mekaar af :(

weet iemand een directe link naar een programma dat dit weghaald?

  • Sassie
  • Registratie: November 1999
  • Laatst online: 13:07
Probeer het eerder genoemde CWShredder eens: http://cwshredder.net/bin/CWShredder.exe

  • FlipFluitketel
  • Registratie: Juli 2002
  • Laatst online: 16:09

FlipFluitketel

Frontpage Admin
Probeer CWShredder eens.
En lees deze pagina eens door.

There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!


  • rswar
  • Registratie: November 2002
  • Laatst online: 20-09 05:13
werkt niet

die tool kan cws ns3 niet verwijderen

  • MetalRush
  • Registratie: Februari 2002
  • Laatst online: 10-11 15:07

MetalRush

PAS OP, HÈ !

Keep smiling... it makes people wonder what you're up to :)


  • Coldcat
  • Registratie: Juli 2004
  • Laatst online: 14-10 05:55

Coldcat

HODL

Probeer Hitmanpro eens. Dat werkt volgens mij wel. Ik ben er zeer tevreden over.

Benzinebarrel (1:15) - 0 zonnepanelen - 10 aaa batterijen opslag (2019 model)


  • FlipFluitketel
  • Registratie: Juli 2002
  • Laatst online: 16:09

FlipFluitketel

Frontpage Admin
rswar schreef op donderdag 13 januari 2005 @ 19:34:
werkt niet

die tool kan cws ns3 niet verwijderen
Sorry hoor, maar je laat niet echt merken dat je zelf nog iets onderneemt..
Plaats in ieder geval je HijackThis log hier en geef zelf wel even aan waar je van denkt dat het rommel is. Met meer mensen zie je meer dingen, iedereen kijkt wel eens ergens over heen of denkt dat het een normaal proces is terwijl het rommel is.

Heb je met ad-aware en de andere programma's in veilige modus gescand of in "normale" modus? Download sowieso HitmanPro eens en laat die maar eens scannen.

Kijk voor die CWS NS3 ook even hier.

[ Voor 40% gewijzigd door FlipFluitketel op 13-01-2005 20:04 ]

There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!


  • rswar
  • Registratie: November 2002
  • Laatst online: 20-09 05:13
hoor, maar je laat niet echt merken dat je zelf nog iets onderneemt..
heb helaas niet veel tijd vandaar

hier is de HijackThis log

Logfile of HijackThis v1.99.0
Scan saved at 20:31:36, on 13-1-2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\devldr32.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Common Files\Stardock\SDMCP.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Program Files\ASUS\SmartDoctor\SmartDoctor.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\BitTorrent\btdownloadgui.exe
C:\Program Files\BitTorrent\btdownloadgui.exe
C:\mplayerc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Administrator\Bureaublad\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\sp.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\sp.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {24B65B2F-6D3B-4BC3-9089-AA3CC97479D9} - C:\WINDOWS\System32\jfjk.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Program Files\ASUS\SmartDoctor\\SmartDoctor.exe /start
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O12 - Plugin for .tga: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} - https://components.viewpo...nstallers/MetaStream3.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://i.a.cnn.net/cnn/resources/cult3d/cult.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_44.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net...in/QuickTimeInstaller.exe
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://simcity.ea.com/update/EARTPX.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.m...eb_site.cab?1094080868139
O16 - DPF: {68BCE50A-DC9B-4519-A118-6FDA19DB450D} (Info Class) - http://support.vugames.com/betasubmission/sysinfo/Si.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetupml.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.../MessengerStatsClient.cab
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
O16 - DPF: {94F5DCB7-816C-4B94-A2C1-856C6E323C5B} - http://akamai.downloadv3....e/LiveService_4_EN_XP.cab
O16 - DPF: {9A19966F-AE0E-4699-8CCE-9B6F5F1C352C} - http://kr.pristontale.com/nprotect/keycrypt/npkxsite.cab
O16 - DPF: {BF985246-09BF-11D2-BE62-006097DF57F6} (SimCityX Control) - http://simcity.ea.com/play/classic/SimCityX.cab
O16 - DPF: {C36661D7-3590-45B1-80B5-520839E94DAD} (MaxisSimCity4PatcherX Control) - http://simcity.ea.com/update/MaxisSimCity4PatcherX.cab
O16 - DPF: {CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_01) -
O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} (Live365Player Class) - http://www.live365.com/players/play365.cab
O16 - DPF: {CFCB7308-782F-11D4-BE27-000102598CE4} (NPX Control) - http://kr.pristontale.com/nprotect/nprotect/npx.cab
O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Service Client v.3.4) - http://ccon.futuremark.com/global/msc34.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.co.../detection/ITDetector.cab
O16 - DPF: {F54C1137-5E34-4B95-95A5-BA56D4D8D743} (Secure Delivery) - http://www.gamespot.com/KDX/kdx.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
O16 - DPF: {FEC3E5A3-50F7-4B0C-97D8-01CF69DFBFC7} (Measurement Service Client) - http://ccon.madonion.com/global/msc.cab
O18 - Filter: text/html - {3A9A1AB0-9D46-45A5-8BE2-29D5835CC3D9} - C:\WINDOWS\System32\jfjk.dll
O18 - Filter: text/plain - {3A9A1AB0-9D46-45A5-8BE2-29D5835CC3D9} - C:\WINDOWS\System32\jfjk.dll
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: MySql - Unknown - C:/phpdev3/mysql3.23/bin/mysqld-nt.exe
O23 - Service: Norton AntiVirus Auto Protect Service - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 25-11 15:05
als je um door www.hijackthis.de haalt zie je meteen wat er mis is

je zouw kunnen beginnen met deze twee te fixen en btw is het ook verstandig om je windows up te daten !
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\sp.dll/sp.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\sp.dll/sp.html

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


  • Pendaco
  • Registratie: Augustus 2003
  • Laatst online: 16:56

Pendaco

Vogon Poetry FTW!

scan onderstaande file eens met jotti's malware scan;
code:
1
2
3
O2 - BHO: (no name) - {24B65B2F-6D3B-4BC3-9089-AA3CC97479D9} - C:\WINDOWS\System32\jfjk.dll
O18 - Filter: text/html - {3A9A1AB0-9D46-45A5-8BE2-29D5835CC3D9} - C:\WINDOWS\System32\jfjk.dll
O18 - Filter: text/plain - {3A9A1AB0-9D46-45A5-8BE2-29D5835CC3D9} - C:\WINDOWS\System32\jfjk.dll


en loop alle entries met 016 (active x) ervoor eens af, die kun je terugvinden in windows/downloaded program files, eigenlijk heb je alleen de active x van windows update nodig, de rest kun je er allemaal uitmieteren > als ze nodig zijn zijn ze vrijwel altijd weer te downloaden.

om eens te vergelijken; bij mij staan er 3 in, waarvan er 2 van online virusscannen zijn (wat ik af en toe gebruik), bij jou staan er een stuk of 25 in, dus check de namen gooi het in google en delete een groot deel van die meuk.

[ Voor 17% gewijzigd door Pendaco op 13-01-2005 23:09 ]


  • rswar
  • Registratie: November 2002
  • Laatst online: 20-09 05:13
wat ik was vergeten te vertelen

als ik de about:blank vermeldingen weghaald
komen ze vanzelf weer terug

  • hessel
  • Registratie: Januari 2000
  • Laatst online: 05-11-2024
En als je hand matig een start pagina in stelt. veranderd deze dan ook weer in blank

(extra, internet opties, start pagina (www.tweakers.net) in vullen

Grutte Pier fansels


  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 15:07

chromeeh

the Gnome

Probeer CWS Shredder eens uit te voeren in veilige modus,
dat helpt ook altijd aanzienlijk ;)

"Some day, I hope to find the nuggets on a chicken."


  • rswar
  • Registratie: November 2002
  • Laatst online: 20-09 05:13
ziet er na uit dat Hitman Pro heeft gewerkt :)
Pagina: 1