Hijackthis foutmelding bij unzippen

Status
Niet open voor verdere reacties.

petshopboy

Gebruiker
Lid geworden
29 mei 2003
Berichten
40
Naar aanleiding van “helpmij tegen spyware offensief”,
heb ik het programma Hijackthis gedownload.
Bij het openen met winzip krijg ik de melding

! kan een benodigd DLL-bestand, MSVBVM60.DLL niet vinden

Wat moet ik hiermee…? wie kan mij helpen?
 
Geplaatst door petshopboy
Wat moet ik hiermee…? wie kan mij helpen?
Welk OS gebruik je? (Dan kan deze verplaatst worden, heeft namelijk niets met internet beveiliging te maken)
 
logfile hijackthis en nu verder!!??

Mijn comp, is traag!!!
tot zover heb ik alle advies opgevolgd
met dit als eindresultaat
en nu verder?!!!!!

Logfile of HijackThis v1.97.2
Scan saved at 20:38:05, on 15-09-2003
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2919.6304)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\MCAFEE\MCAFEE VIRUSSCAN\AVSYNMGR.EXE
C:\PROGRAM FILES\MCAFEE\MCAFEE VIRUSSCAN\VSSTAT.EXE
C:\PROGRAM FILES\MCAFEE\MCAFEE VIRUSSCAN\VSHWIN32.EXE
C:\PROGRAM FILES\MCAFEE\MCAFEE VIRUSSCAN\AVCONSOL.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\LOGITECH\MOUSE\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\STARTER.EXE
C:\PROGRAM FILES\LOGITECH\ITOUCH\ITOUCH.EXE
C:\PROGRAM FILES\MCAFEE\MCAFEE SHARED COMPONENTS\INSTANT UPDATER\RULAUNCH.EXE
C:\PROGRAM FILES\MCAFEE\MCAFEE SHARED COMPONENTS\INSTANT UPDATER\RULAUNCH.EXE
C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BACKWEB-8876480.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\MSOFFICE.EXE
C:\PROGRAM FILES\SYMANTEC\WINFAX\WFXCTL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\SYMANTEC\WINFAX\WFXMOD32.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAM FILES\FILZIP\FILZIP.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.nl/spbasic.htm?cp=1252&q=
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.worldonline.nl/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.1stpagehere.com/h.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.worldonline.nl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door World Online
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O1 - Hosts: 66.40.16.227 www.yahoo.org
O1 - Hosts: 193.125.201.50 msn.com
O1 - Hosts: 193.125.201.50 search.msn.com
O1 - Hosts: 66.250.171.141 auto.search.msn.com
O1 - Hosts: 193.125.201.46 thehun.net
O1 - Hosts: 193.125.201.46 www.thehun.net
O1 - Hosts: 193.125.201.46 thehun.com
O1 - Hosts: 193.125.201.46 www.thehun.com
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - C:\PROGRAM FILES\MCAFEE\MCAFEE VIRUSSCAN\VSCSHELLEXTENSION.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [Taakcontrole] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EM_EXEC] c:\logitech\mouse\system\em_exec.exe
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [TVWatch] C:\WINDOWS\SYSTEM\TVWatch.exe
O4 - HKLM\..\RunServices: [McAfeeVirusScanService] C:\Program Files\McAfee\McAfee VirusScan\AVSYNMGR.EXE
O4 - HKCU\..\Run: [McAfee Instant Update Monitor] "C:\PROGRAM FILES\MCAFEE\MCAFEE SHARED COMPONENTS\INSTANT UPDATER\RuLaunch.exe" /STARTMONITOR
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Program Files\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - HKCU\..\Run: [Internet Washer Pro] C:\PROGRAM FILES\INTERNET WASHER PRO\IW.exe min
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - Startup: Office Opstarten.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Office Werkbalk.lnk = C:\Program Files\Microsoft Office\Office\MSOFFICE.EXE
O4 - Startup: Microsoft Office Snelzoeken.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Controller.LNK = C:\Program Files\Symantec\WinFax\WFXCTL32.EXE
O4 - Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O12 - Plugin for .wav: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .scr: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin2.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.worldonline.nl
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.msn.nl
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

m.vr.gr Oswald
 
Hoi petshopboy,

Vink de onderstaande zaken aan, sluit alle vensters behalve HijackThis en kliok op Fix checked:

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.1stpagehere.com/h.php
O1 - Hosts: 66.40.16.227 www.yahoo.org
O1 - Hosts: 193.125.201.50 msn.com
O1 - Hosts: 193.125.201.50 search.msn.com
O1 - Hosts: 66.250.171.141 auto.search.msn.com
O1 - Hosts: 193.125.201.46 thehun.net
O1 - Hosts: 193.125.201.46 www.thehun.net
O1 - Hosts: 193.125.201.46 thehun.com
O1 - Hosts: 193.125.201.46 www.thehun.com
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe


O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Program Files\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR

O4 - Startup: Office Opstarten.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Office Werkbalk.lnk = C:\Program Files\Microsoft Office\Office\MSOFFICE.EXE
O4 - Startup: Microsoft Office Snelzoeken.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Controller.LNK = C:\Program Files\Symantec\WinFax\WFXCTL32.EXE
O4 - Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.worldonline.nl
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.msn.nl

De dikgedrukte zijn spyware restanten. De schuingedrukte staat er dubbel in, ééntje verwijderen.
De rest is onnodig naar mijn mening.

Groetjes,

Pieter
 
Vink de volgende zaken aan in Hijack This, sluit vervolgens alle browser-vensters, en klik op "fix checked".

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.1stpagehere.com/h.php

O1 - Hosts: 66.40.16.227 www.yahoo.org
O1 - Hosts: 193.125.201.50 msn.com
O1 - Hosts: 193.125.201.50 search.msn.com
O1 - Hosts: 66.250.171.141 auto.search.msn.com
O1 - Hosts: 193.125.201.46 thehun.net
O1 - Hosts: 193.125.201.46 www.thehun.net
O1 - Hosts: 193.125.201.46 thehun.com
O1 - Hosts: 193.125.201.46 www.thehun.com

O4 - HKCU\..\Run: [Internet Washer Pro] C:\PROGRAM FILES\INTERNET WASHER PRO\IW.exe min
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - Startup: Microsoft Office Snelzoeken.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O14 - IERESET.INF: START_PAGE_URL=http://www.worldonline.nl
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.msn.nl


Start vervolgens even opnieuw op, en wis de map C:\PROGRAM FILES\INTERNET WASHER PRO (Spyware, en "stealth installed" )
 
Laatst bewerkt:
Ha die Pieter!
weee.gif


We zijn het weer (grotendeels) roerend eens.

Als ie de Microsoft Office Werkbalk graag gebruikt, mag die uiteraard blijven staan.

Alles heeft echter uiteraard zijn prijs, zeker in Win 98/ME.
 
Hoi Ton,

Ik heb Inetwasher eruit gelaten omdat ik de "bijbehorende" DPF mis.
Mischien opzettelijk geinstalleerd?

Ik wist niet dat ze al tot spyware gebombardeerd waren. :confused:

Groetjes,

Pieter
 
Geplaatst door Pieter Arntz
Hoi Ton,

Ik heb Inetwasher eruit gelaten omdat ik de "bijbehorende" DPF mis.
Mischien opzettelijk geinstalleerd?

Ik wist niet dat ze al tot spyware gebombardeerd waren. :confused:


Ik vind IW van het zelfde laken een pak als Gator/CMEII/GMT en (in mindere mate) MyBar.

Zelfs als het "opzettelijk" geïnstalleerd is blijft je er een vies gevoel van overhouden.
De "business ethics' van die mensen "sucks".

En wellicht geen spyware, maar dan toch grotendeels "foistware"
 
so far so good

Jongens bedankt zo ver!!!!

Wat te doen als je bij het openen van een excel bestand
steeds het bericht krijg" C:\PROGRAM~1\EXCELR ~1\XR32DEMO.XLL kan niet worden gevonden"

In het verleden heb ik een corrupt excelbestand proberen te openen met een demo van excel recovery
of zoiets. de demo heb ik nadien verwijderd.

Toch krijg ik steeds de bovenstaande melding


Lets go boy,s help me


groetjes Ossie
 
Voordat je dit probeert, maak eerst een backup van je register: http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/199762382617

Kopieer dan het dikgedrukte naar kladblok en sla het op als excelfix.reg. Dubbelkik er daarna op en klik OK als gevraagd wordt of je het aan het regsiter wilt toevoegen:

REGEDIT4

[HKEY_CLASSES_ROOT\.xls]
"Content Type"="application/vnd.ms-excel"
@="Excel.Sheet.8"

[HKEY_CLASSES_ROOT\.xls\Excel.Sheet.5]

[HKEY_CLASSES_ROOT\.xls\Excel.Sheet.5\ShellNew]
"FileName"="excel.xls"

[HKEY_CLASSES_ROOT\.xls\Excel.Sheet.8]
@=""

[HKEY_CLASSES_ROOT\.xls\Excel.Sheet.8\ShellNew]
"FileName"="excel9.xls"

[HKEY_CLASSES_ROOT\.xls\ExcelWorksheet]

[HKEY_CLASSES_ROOT\.xls\ExcelWorksheet\ShellNew]
"FileName"="excel4.xls"

[HKEY_CLASSES_ROOT\.xls\PersistentHandler]
@="{98de59a0-d175-11cd-a7bd-00006b827d94}"


Groetjes,

Pieter
 
Waarom wil je die vinden?

Heb je de aanwijzingen van pieter al opgevolgt?
 
Het kwartje is gevallen....

Ik heb de gegevens geselecteerd en gecopieerd
naar kladblok, en opgeslagen, voor mij nieuw....
Onder welke extentie moet ik het eigenlijk opslaan?
txt of????
Als ik op het bestand dubbelklik opend het bestand in kladblok!!!!

Ik doe iets niet goed maar wat???????
 
Pieter,

Tot zover klopt het.
Het staat opgeslagen als teksdocument, moet het niet een ander type hebben!!! Waar moet ik het openen om het in het register te krijgen.
Ik begrijp het niet goed


Ossie

Ps. In ad-aware 6.0 staan nog bestanden in quarantaine kan ik deze verwijderen???
 
Hoi petshopboy,

Noem het bestand om van blabla.txt naar blabla.reg en dubbelklik er dan op.

Groetjes,

Pieter
 
He he het is gelukt ik had bij het opslaan een . punt teveel gebruikt.

Maar helaas ik blijf nog steeds de eerdergenoemde foutmelding krijgen, bij het openen van een excelbestand

nog meer suggestie's !?

ossie
 
Laatst bewerkt:
nee, je moet in windows verkenner even het bestand opzoeken en er dan daar op dubbelklikken.

Dan krijg je wel de vraag of het toegevoegd moet worden.
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan Onderaan