Hoe haal ik een niet thuis horende werkbalk weg?

Status
Niet open voor verdere reacties.

Mirandaonline

Gebruiker
Lid geworden
20 jun 2003
Berichten
725
Ik heb ineens er een werkbalk bij gekregen die ik liever zie verdwijnen omdat de betreffende werkbalk zo'n commercieel ding is.

Hoe haal ik die van mijn computer af?

Ik bedoel dus niet verbergen.
 
Kijk eens in "software'in het configuratie scherm of daar wat staat!en als dat niet het geval is,misschien wil het lukken met regcleaner......
 
Type anders de naam van de balk in bij zoeken, dan kun je hem handmatig verwijderen, als hij niet bij software staat.
 
Ziet er naar uit dat je gevonden hebt!teminste ik neem aan dat je dit in de lijst software hebt staan,als dat zo is verwijderen.
 
Hoi Mirandaonline,

Download HijackThis. Uitleg en link vind je hier: http://www.tomcoyote.org/hjt/
Unzip en run het. Klik op Scan > Save log en sla het log op als een .txt bestand.
Kopieer en plak de inhoud in je volgende post.
Fix nog niets. Er zitten ook dingen tussen die je echt nodig hebt.

Groetjes,

Pieter
 
Nee, maar nu begint mijn beeld ook te hikken bij bepaalde handelingen.

Het is vast weer zo'n programma tje die zich vast vreet om zo bakke met reclame op mijn pc te dumpen.

Alleen weet ik niet hoe ik die er af krijg.

Mijn IE was ook al aangepast en er is nu een balkje bij die apart werkt.

Die balk heet Music Search Online en zit ook in de rechter onderbalk bij het klokje.
 
Laatst bewerkt:
Logfile of HijackThis v1.96.0
Scan saved at 22:47:55, on 5-9-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\CTsvcCDA.EXE
D:\NORTON~1\navapw32.exe
C:\Program Files\Creative\ShareDLL\CtNotify.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Program Files\Common Files\CMEII\CMESys.exe
G:\Programma's\Nero 6\Programma\InCD\InCDsrv.exe
G:\Programma's\Nero 6\Programma\InCD\InCD.exe
C:\Program Files\Creative\ShareDLL\MediaDet.Exe
C:\WINDOWS\System32\devldr32.exe
C:\DOCUME~1\APPLIC~1\soaeaiec.exe
D:\Norton antivirus B\navapsvc.exe
C:\Program Files\Window Active\winactive.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\LOCALS~1\Temp\Uhs1.exe
d:\Norton utiliies\NPROTECT.EXE
C:\Program Files\Common Files\GMT\GMT.exe
C:\WINDOWS\System32\snmp.exe
d:\Speed Disk\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\System32\mqsvc.exe
C:\WINDOWS\System32\mqtgsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Local Settings\Temp\Tijdelijke map 1 voor hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://tjdo.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://tjdo.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = tjdo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://tjdo.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://tjdo.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://tjdo.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://tjdo.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: (no name) - {1ee4fab2-554b-45ae-b410-f907e1536ef8} - C:\DOCUME~1\APPLIC~1\gcriocwfr.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Norton antivirus B\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Norton antivirus B\NavShExt.dll
O3 - Toolbar: roallgrosck - {38b3b86a-d68d-4a35-abc0-8db1c90d2428} - C:\DOCUME~1\APPLIC~1\gcriocwfr.dll
O4 - HKLM\..\Run: [NAV Agent] D:\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [Fortis Secure Layer Config] cseinst.exe -o-h
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "G:\Programma's\Clone CD 4.1\Programma\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [InCD] G:\Programma's\Nero 6\Programma\InCD\InCD.exe
O4 - HKLM\..\Run: [pcwcr] C:\DOCUME~1\APPLIC~1\soaeaiec.exe -QuieT
O4 - HKLM\..\Run: [winactive] C:\Program Files\Window Active\winactive.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Date Manager.lnk = C:\Program Files\Date Manager\DateManager.exe
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O10 - Unknown file in Winsock LSP: c:\windows\system32\csesck32.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\csesck32.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\csesck32.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\csesck32.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\csesck32.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\csesck32.dll
O16 - DPF: {597C45C2-2D39-11D5-8D53-0050048383FE} (OPUCatalog Class) - http://office.microsoft.com/productupdates/content/opuc.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37853.5378703704
O16 - DPF: {A1DC3241-B122-195F-B21A-000000000000} - http://mp3xplosion.com/fullalbumsplugin/Full_Albums.exe
O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} - http://webpdp.gator.com/v3/download/pdpplugin5094_hd3ptdmgainads.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{45A39152-C7C5-4855-99A2-AD38F6DA6952}: NameServer = 62.58.50.5 62.58.50.6
 
Laatst bewerkt:
Hoi Mirandaonline,

Vink de onderstaande zaken aan in HijackThis, sluit dan alle vensters behalve HijackThis en klik op Fix checked:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://tjdo.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://tjdo.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = tjdo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://tjdo.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://tjdo.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://tjdo.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://tjdo.com/searchbar.html

O2 - BHO: (no name) - {1ee4fab2-554b-45ae-b410-f907e1536ef8} - C:\DOCUME~1\APPLIC~1\gcriocwfr.dll

O3 - Toolbar: roallgrosck - {38b3b86a-d68d-4a35-abc0-8db1c90d2428} - C:\DOCUME~1\APPLIC~1\gcriocwfr.dll

O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"

O4 - HKLM\..\Run: [pcwcr] C:\DOCUME~1\APPLIC~1\soaeaiec.exe -QuieT
O4 - HKLM\..\Run: [winactive] C:\Program Files\Window Active\winactive.exe

O4 - Global Startup: Date Manager.lnk = C:\Program Files\Date Manager\DateManager.exe
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe

O16 - DPF: {A1DC3241-B122-195F-B21A-000000000000} - http://mp3xplosion.com/fullalbumsplugin/Full_Albums.exe
O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} - http://webpdp.gator.com/v3/download...ptdmgainads.cab

Start daarna opnieuw op en verwijder:
C:\Program Files\Common Files\CMEII <= hele map
C:\DOCUMENTS AND SETTINGS\APPLICATION DATA\soaeaiec.exe
C:\Program Files\Window Active <= hele map
C:\Program Files\Date Manager <= hele map
C:\Program Files\Common Files\GMT <= hele map

Download Adaware 6 of Spybot S&D om je computer op spyware te scannen. Vergeet niet te updaten voordat je gaat scannen.

Zoek daarna dit bestand op en verwijder dat ook:
C:\DOCUMENTS AND SETTINGS\LOCAL SETTINGS\Temp\Uhs1.exe

Groetjes,

Pieter
 
Laatst bewerkt:
Hoe voorkom ik nou dat ik steeds zo'n ongewilde verbouwing oploop?

Weet iemand hoe je zonealarm goed installeren moet?

Is er misschien een nederlandstalige handleiding?
 
Hoi Mirandaonline,

Het is goed om een firewall te installeren, maar het zou je in dit geval weinig bespaart hebben.
Lop.com is waarschijnlijk door ActiveX geinstalleerd. Aangezien dit in ZoneAlarm toestemming zou hebben (indirect door Internet Explorer) was die er toch wel opgekomen.
Ook Gator maakt van deze methode gebruik, maar wordt soms ook gebundeld met andere software (in dit geval waarschijnlijk DateManager)

Lees dit eens (helaas engels) http://boards.cexx.org/viewtopic.php?t=957

En deze over firewalls, met name ZA: http://www.surfopsafe.nl/?pageid=99&catid=12

Groetjes,

Pieter
 
pieter,
heb laatst dankzij jouw tip spywareblaster erop gezet.
dit houdt bv lop.com tochtegen?
is misschien een tip voor miranda
 
Klopt Franz,

Vandaar mijn link naar het stukje van Kleinkramer, waar o.a. SpywareBlaster aangeraden wordt. Plus nog een heleboel andere nuttige programma's.

Groetjes,

Pieter
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan