'About: blank' niet weg te krijgen

Status
Niet open voor verdere reacties.

Marc van As

Gebruiker
Lid geworden
5 sep 2004
Berichten
10
Hoi helpers,

Mijn startpagina is niet meer in te stellen.
Elker keer als ik op het web ga, gaat mijn computer automatisch naar 'Search for'-pagina.
Tevens kan ik mijn hotmail postbus niet meer openen.
Ik heb Spybot en Ad-Aware en Coolwebshredder gerund zoals door jullie forum is aangegeven.
Hijackthis uitgevoerd, zie bijgevoegde log.

Opmerking: 'Download Acc Plus Ads' verwijdert Spybot niet.


Help en dank bij voorbaat,
Marc


Logfile of HijackThis v1.98.2
Scan saved at 14:51:25, on 5-9-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCSETMGR.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\ADVTOOLS\NPROTECT.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\BLSTAPP.EXE
C:\PROGRAM FILES\MICROSOFT HARDWARE\KEYBOARD\SPEEDKEY.EXE
C:\PROGRAM FILES\REAL\REALPLAYER\REALPLAY.EXE
C:\WINDOWS\SYSTEM\CTHELPER.EXE
C:\PROGRAM FILES\CREATIVE\SHAREDLL\CTNOTIFY.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SHMAN.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\CREATIVE\SHAREDLL\MEDIADET.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\PLEXTOR\PLEXTOOL.EXE
C:\PROGRAM FILES\MICROSOFT HARDWARE\GAME CONTROLLERS\SWTRAY.EXE
C:\PROGRAM FILES\FOTOSTATION EASY\FOTOSTATION EASY AUTOLAUNCH.EXE
C:\PROGRAM FILES\NIKON\NKVIEW4\NKVWMON.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\MIJN DOCUMENTEN\VERZAMEL\HIJACK\HIJACKTHIS.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about :blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hetnet.nl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about :blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about :blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about :blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door Het Net
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://apc.planet.nl/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
F1 - win.ini: run=hpfsched
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {2D743326-FF31-11D8-8246-0008B2E1B499} - C:\WINDOWS\SYSTEM\GFIJB.DLL
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN TOOLBAR\01.01.1629.0\NL\MSNTB.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [Taakcontrole] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [BlstApp] C:\WINDOWS\SYSTEM\BLSTAPP.EXE
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [Microsoft IntelliType Pro] "C:\Program Files\Microsoft Hardware\Keyboard\speedkey.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [CTStartup] C:\PROGRAM FILES\CREATIVE\SPLASH SCREEN\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [Systeemwerkbalk] SysTray.Exe
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\ADVTOOLS\ADVCHK.EXE
O4 - HKLM\..\Run: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKLM\..\Run: [System Process] C:\WINDOWS\csrss.exe /i
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [httpd] C:\WINDOWS\s_menu.exe /i
O4 - HKLM\..\Run: [SchedulerMgr] C:\WINDOWS\shman.exe /i
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\olecom32.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Norton Auto-Protect] C:\PROGRA~1\NORTON~1\NAVAPW32.EXE /LOADQUIET
O4 - HKLM\..\RunServices: [BCDetect] C:\WINDOWS\SYSTEM\BCDetect.exe defer
O4 - HKLM\..\RunServices: [scriptBlocking] "C:\Program Files\Common Files\Symantec Shared\script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Spyware Begone] C:\FREESCAN\FREESCAN.EXE -FastScan
O4 - Startup: PlexTools.lnk = C:\Program Files\Plextor\PlexTool.exe
O4 - Startup: SwTray.lnk = C:\Program Files\Microsoft Hardware\Game Controllers\SWTRAY.EXE
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: FotoStation Easy AutoLaunch.lnk = C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
O4 - Startup: NkVwMon.exe.lnk = C:\Program Files\Nikon\NkView4\NkVwMon.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.hetnet.nl
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://game14.zylomgames.com/activex/zylomloader.cab
O18 - Filter: text/html - {2D743325-FF31-11D8-8246-000842332AEE} - C:\WINDOWS\SYSTEM\GFIJB.DLL
O18 - Filter: text/plain - {2D743325-FF31-11D8-8246-000842332AEE} - C:\WINDOWS\SYSTEM\GFIJB.DLL :confused:
 
Hoi Marc,

1. Voer de instructies die in dit topic nauwkeurig uit.

2. Start hierna opnieuw op, maak een nieuw logje aan met HijackThis, en post dat hier :)
 
Zegt het voort, Hans heeft zojuist weer een grandioze fout gemaakt :(

Sorry Marc, In je mailtje zei je al dat je Win98 had (antwoord in het vervolg graag op het forum ;))... Je zult nu even moeten wachten op Buffy, die weet wel hoe je die smerige hijacker moet verwijderen op oudere systemen dan Win2k/WinXP :)

:o
 
Hoi Smartguy,

Ik heb SpHjfix.exe uitgevoerd, maar hij detecteert niets.

Andere suggesties?

Groet Marc :)
 
Wil wel maar kan niet

Hoi Rodin,

Ik wil wel maar kan niet doordat ik elke keer op de 'About:blank' pagina uitkom.

Groet Marc ;)
 
je kunt er daarna toch wel naartoesufen? hoe zou je anders hier komen.. ;) <a href="http://windowsupdate.microsoft.com/" target="_self">Windows Update</a>

@ Hans: ik vond het al vreemd dat je hem naar die pagina stuurde.. :p
 
Hallo Marc van As,

Ik moet eerst even weten of er een verborgen bestand aan het werk is of niet (in het log is dat niet te zien). Doe daartoe het volgende:

- download StartDreck: http://www.niksoft.at/php/dl.php?f=startdreck.zip (directe downloadlink)
- maak op je C:\ schijf een nieuwe map aan en noem die StartDreck
- unzip de inhoud van het zip-bestandje dat je hebt gedownload naar die map C:\StartDreck

- start StartDreck door te dubbelklikken op StartDreck.exe (dat dus in die map C:\StartDreck staat)
- klik op Config
- klik op Unmark all

- vink onder "Registry" het item Run Keys aan
- vink onder "System/Drivers" het item Running processes aan

- klik op OK
- klik op Save en selecteer de locatie waar je het log wilt opslaan (standaard is dat de StartDreck map, dus C:\StartDreck)

- open dat log in Kladblok, selecteer en kopieer het geheel (Bewerken -> Alles selecteren, Bewerken -> Kopiëren) en plak dat hier in je volgende bericht.
 
StartDreck log

Hoi Buffy,

Bij deze de log van StartDreck:

StartDreck (build 2.1.7 public stable) - 2004-09-05 @ 22:13:29 (GMT +02:00)
Platform: Windows 98 SE (Win 4.10.2222 A)
Internet Explorer: 6.0.2600.0000
Logged in as mick at VAN AS

»Registry
»Run Keys
»Current User
»Run
*WEBCAMRT.EXE=
*MsnMsgr="C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
*Spyware Begone=C:\FREESCAN\FREESCAN.EXE -FastScan
»RunOnce
»Default User
»Run
*WEBCAMRT.EXE=
*MsnMsgr="C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
*Spyware Begone=C:\FREESCAN\FREESCAN.EXE -FastScan
»RunOnce
»Local Machine
»Run
*ScanRegistry=C:\WINDOWS\scanregw.exe /autorun
*Taakcontrole=C:\WINDOWS\taskmon.exe
*SystemTray=SysTray.Exe
*BlstApp=C:\WINDOWS\SYSTEM\BLSTAPP.EXE
*DXM6Patch_981116=C:\WINDOWS\p_981116.exe /Q:A
*EnsoniqMixer=starter.exe
*Microsoft IntelliType Pro="C:\Program Files\Microsoft Hardware\Keyboard\speedkey.exe"
*RealTray=C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
*WINDVDPatch=CTHELPER.EXE
*Jet Detection="C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
*CTStartup=C:\PROGRAM FILES\CREATIVE\SPLASH SCREEN\CTEaxSpl.EXE /run
*Systeemwerkbalk=SysTray.Exe
*Disc Detector=C:\Program Files\Creative\ShareDLL\CtNotify.exe
*ccApp="C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
*Advanced Tools Check=C:\PROGRA~1\NORTON~1\ADVTOOLS\ADVCHK.EXE
*NPROTECT=C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
*System Process=C:\WINDOWS\csrss.exe /i
*LoadQM=loadqm.exe
*httpd=C:\WINDOWS\s_menu.exe /i
*SchedulerMgr=C:\WINDOWS\shman.exe /i
*QuickTime Task="C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
*Windows Explorer=C:\WINDOWS\olecom32.exe
*LoadPowerProfile=Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
*Norton Auto-Protect=C:\PROGRA~1\NORTON~1\NAVAPW32.EXE /LOADQUIET
+OptionalComponents
+IMAIL
*Installed=1
+MAPI
*NoChange=1
*Installed=1
+MAPI
*NoChange=1
*Installed=1
»RunOnce
»RunServices
*BCDetect=C:\WINDOWS\SYSTEM\BCDetect.exe defer
*ScriptBlocking="C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
*ccSetMgr="C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe"
*ccEvtMgr="C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
*LoadPowerProfile=Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
*SchedulingAgent=C:\WINDOWS\SYSTEM\mstask.exe
*NPROTECT=C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
»RunServicesOnce
»RunOnceEx
+CTStartup
*CTStartup="C:\PROGRAM FILES\CREATIVE\SPLASH SCREEN\CTEaxSpl.EXE" /play
»RunServicesOnceEx
»Files
»System/Drivers
»Running Processes
+FFEFE74F=C:\WINDOWS\SYSTEM\KERNEL32.DLL
+FFFFD0DB=C:\WINDOWS\SYSTEM\MSGSRV32.EXE
+FFFFA7AB=C:\WINDOWS\SYSTEM\MPREXE.EXE
+FFFFBE13=C:\WINDOWS\SYSTEM\mmtask.tsk
+FFE0735B=C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCSETMGR.EXE
+FFE05C3B=C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
+FFE0C793=C:\WINDOWS\SYSTEM\MSTASK.EXE
+FFE0DCC7=C:\PROGRAM FILES\NORTON ANTIVIRUS\ADVTOOLS\NPROTECT.EXE
+FFE11533=C:\WINDOWS\EXPLORER.EXE
+FFE2B17B=C:\WINDOWS\SYSTEM\DDHELP.EXE
+FFE2A57F=C:\WINDOWS\TASKMON.EXE
+FFE19DEB=C:\WINDOWS\SYSTEM\SYSTRAY.EXE
+FFE03897=C:\WINDOWS\SYSTEM\BLSTAPP.EXE
+FFE34007=C:\PROGRAM FILES\MICROSOFT HARDWARE\KEYBOARD\SPEEDKEY.EXE
+FFE35B13=C:\PROGRAM FILES\REAL\REALPLAYER\REALPLAY.EXE
+FFE1BDC7=C:\WINDOWS\SYSTEM\CTHELPER.EXE
+FFE3DE33=C:\PROGRAM FILES\CREATIVE\SHAREDLL\CTNOTIFY.EXE
+FFE3B3DF=C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
+FFE4532B=C:\WINDOWS\LOADQM.EXE
+FFE3FCCF=C:\WINDOWS\SHMAN.EXE
+FFE44DE7=C:\WINDOWS\SYSTEM\QTTASK.EXE
+FFE4A8E7=C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
+FFE55F13=C:\PROGRAM FILES\PLEXTOR\PLEXTOOL.EXE
+FFE4570B=C:\PROGRAM FILES\MICROSOFT HARDWARE\GAME CONTROLLERS\SWTRAY.EXE
+FFE5E687=C:\PROGRAM FILES\CREATIVE\SHAREDLL\MEDIADET.EXE
+FFE58F63=C:\PROGRAM FILES\FOTOSTATION EASY\FOTOSTATION EASY AUTOLAUNCH.EXE
+FFE573A7=C:\PROGRAM FILES\NIKON\NKVIEW4\NKVWMON.EXE
+FFE604C7=C:\WINDOWS\SYSTEM\WMIEXE.EXE
+FFEA1DE3=C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
+F43AB253=C:\PROGRAM FILES\WINZIP\WINZIP32.EXE
+F4349E5F=C:\MIJN DOCUMENTEN\VERZAMEL\STARTDRECK\STARTDRECK.EXE
+F43B7D9F=C:\MIJN DOCUMENTEN\VERZAMEL\STARTDRECK\STARTDRECK.EXE
»Application specific

Opmerking: ik kan bestanden niet met '.log' opslaan; mijn computer komt dan in een loop waarbij hij steeds 'html help' weergeeft in een nieuw venster.
Ik kan het bestand alleen opslaan als '.txt' om ze leesbaar te krijgen.

Groet Marc.:)
 
Geplaatst door Marc van As

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about :blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about :blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about :blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about :blank

O2 - BHO: (no name) - {2D743326-FF31-11D8-8246-0008B2E1B499} - C:\WINDOWS\SYSTEM\GFIJB.DLL

O4 - HKLM\..\Run: [System Process] C:\WINDOWS\csrss.exe /i
O4 - HKLM\..\Run: [httpd] C:\WINDOWS\s_menu.exe /i
O4 - HKLM\..\Run: [SchedulerMgr] C:\WINDOWS\shman.exe /i
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\olecom32.exe
O4 - HKCU\..\Run: [Spyware Begone] C:\FREESCAN\FREESCAN.EXE -FastScan

O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://game14.zylomgames.com/activex/zylomloader.cab

O18 - Filter: text/html - {2D743325-FF31-11D8-8246-000842332AEE} - C:\WINDOWS\SYSTEM\GFIJB.DLL
O18 - Filter: text/plain - {2D743325-FF31-11D8-8246-000842332AEE} - C:\WINDOWS\SYSTEM\GFIJB.DLL


Hoi Mark,

Aan het StartDreck-log te zien is er geen verborgen installer actief, dus verwijdering zou relatief gemakkelijk moeten zijn.

Doe precies wat hieronder staat. De stappen in deze volgorde uitvoeren, meteen na elkaar (dus niet tussen de stappen door andere dingen op de pc gaan doen).

Lees hier alvast hoe je in veilige modus kunt opstarten, als je dat nog niet weet: http://www.virushelp.nl/veilige_modus.htm

Lees hier alvast hoe je verborgen bestanden en mappen zichtbaar maakt, als je dat nog niet weet: http://users.telenet.be/marcvn/spyware/1117602.htm

Download en installeer de volgende programma's alvast (mocht je ze nog niet hebben), maar draai ze nog niet:

- AdAware SE Personal 1.03: http://www.majorgeeks.com/download506.html
(geen oudere versie van AdAware gebruiken)

- CWShredder 1.59.1: http://www.majorgeeks.com/download4086.html
(geen oudere versie van CWShredder gebruiken)


1. Scan met HijackThis, vink de bovenstaande items (zie quote) aan, sluit alle vensters behalve HijackThis zelf en klik op "Fix checked".

2. Draai nú CWShredder. Gebruik de Fix knop.

3. Herstart de pc in veilige modus.
Zorg dat verborgen bestanden worden weergegeven.

Verwijder de volgende bestanden en mappen:

C:\WINDOWS\SHMAN.EXE <- dat bestand
C:\WINDOWS\csrss.exe <- dat bestand (let GOED op de precieze locatie; NIET de csrss.exe uit C:\Windows\System verwijderen!)
C:\WINDOWS\s_menu.exe <- dat bestand
C:\WINDOWS\olecom32.exe <- dat bestand
C:\WINDOWS\SYSTEM\GFIJB.DLL <- dat bestand
C:\FREESCAN <- die map
(het zou kunnen dat sommige bestanden er al niet meer zijn; dat is geen probleem)

Leeg de map:

C:\WINDOWS\TEMP <- alles wat in die map zit verwijderen

4. Herstart de pc in 'normale modus'. Doe nu meteen een volledige scan met AdAware SE. Zorg dat het programma up-to-date is en laat het alles verwijderen wat wordt gevonden.

5. Herstart de pc en doe de online scan bij Housecall: http://housecall.trendmicro.com/housecall/start_corp.asp

6. Herstart de pc, maak een nieuw log met HijackThis en plaats dat hier.


Succes!
 
Stapje verder

Hoi Buffy,

Bedankt voor je snelle reactie, hierbij mijn nieuwe HJT-log.

Opmerking:
1. HouseCall heb ik gisteren al een keer laten lopen en had 5 bestanden gevonden. 4 ervan konden worden verwijderd, echter 1 niet daar dit in gebruik was.
('TROJ_DELF.CZ' lokatie: C:\WINDOWS\shch.exe)!!!

2. Mijn default page staat nog op 'hetnet' terwijl ik sinds een week ADSL heb via PLanet. Hoe kan ik deze zetten op 'www.planet.nl'?

3. Nadat ik al je stappen had doorlopen duurde het ongeveer 1 minuut voordat ik verbonden werd met de site van TrendMicro (HouseCall) net zoals de forum-pagina van 'Helpmij' trouwens?


Logfile of HijackThis v1.98.2
Scan saved at 18:20:08, on 6-9-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCSETMGR.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\ADVTOOLS\NPROTECT.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\BLSTAPP.EXE
C:\PROGRAM FILES\MICROSOFT HARDWARE\KEYBOARD\SPEEDKEY.EXE
C:\PROGRAM FILES\REAL\REALPLAYER\REALPLAY.EXE
C:\WINDOWS\SYSTEM\CTHELPER.EXE
C:\PROGRAM FILES\CREATIVE\SHAREDLL\CTNOTIFY.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\SHCH.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\PLEXTOR\PLEXTOOL.EXE
C:\PROGRAM FILES\MICROSOFT HARDWARE\GAME CONTROLLERS\SWTRAY.EXE
C:\PROGRAM FILES\FOTOSTATION EASY\FOTOSTATION EASY AUTOLAUNCH.EXE
C:\PROGRAM FILES\NIKON\NKVIEW4\NKVWMON.EXE
C:\PROGRAM FILES\CREATIVE\SHAREDLL\MEDIADET.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\MIJN DOCUMENTEN\VERZAMEL\HIJACK\HIJACKTHIS.EXE

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hetnet.nl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door Het Net
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://apc.planet.nl/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
F1 - win.ini: run=hpfsched
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN TOOLBAR\01.01.1629.0\NL\MSNTB.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [Taakcontrole] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [BlstApp] C:\WINDOWS\SYSTEM\BLSTAPP.EXE
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [Microsoft IntelliType Pro] "C:\Program Files\Microsoft Hardware\Keyboard\speedkey.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [CTStartup] C:\PROGRAM FILES\CREATIVE\SPLASH SCREEN\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [Systeemwerkbalk] SysTray.Exe
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\ADVTOOLS\ADVCHK.EXE
O4 - HKLM\..\Run: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Norton Auto-Protect] C:\PROGRA~1\NORTON~1\NAVAPW32.EXE /LOADQUIET
O4 - HKLM\..\Run: [MsnExplorer] C:\WINDOWS\shch.exe /i
O4 - HKLM\..\RunServices: [BCDetect] C:\WINDOWS\SYSTEM\BCDetect.exe defer
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Spyware Begone] C:\FREESCAN\FREESCAN.EXE -FastScan
O4 - Startup: PlexTools.lnk = C:\Program Files\Plextor\PlexTool.exe
O4 - Startup: SwTray.lnk = C:\Program Files\Microsoft Hardware\Game Controllers\SWTRAY.EXE
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: FotoStation Easy AutoLaunch.lnk = C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
O4 - Startup: NkVwMon.exe.lnk = C:\Program Files\Nikon\NkView4\NkVwMon.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.hetnet.nl
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://game14.zylomgames.com/activex/zylomloader.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab

Groet en wederom bedankt
Marc

:)
 
Re: Stapje verder

Geplaatst door Marc van As

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hetnet.nl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door Het Net

O4 - HKLM\..\Run: [MsnExplorer] C:\WINDOWS\shch.exe /i
O4 - HKCU\..\Run: [Spyware Begone] C:\FREESCAN\FREESCAN.EXE -FastScan

O14 - IERESET.INF: START_PAGE_URL=http://www.hetnet.nl

O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://game14.zylomgames.com/activex/zylomloader.cab


Hoi Marc,


De browserhijacker is volledig verdwenen, zo te zien.:)

Dat shch.exe zie ik nu ook in je log staan (in je vorige log stond het er niet). Fixen we dat nu nog even.

Nadat je de onderstaande instructies hebt uitgevoerd, kun je gewoon in Internet Explorer bij Extra -> Internet-opties -> Algemeen de startpagina van je keuze invullen.

Waarom het verbinden met die sites zo lang duurde weet ik niet. Kan toeval zijn natuurlijk, soms zijn sites nu eenmaal traag door overbelaste servers e.d.


1. Scan opnieuw met HijackThis, vink de bovenstaande items (zie quote) aan, sluit alle vensters behalve HijackThis zelf en klik op "Fix checked".

2. Herstart de pc in veilige modus.
Mocht je niet weten hoe dat moet, kijk dan hier even: http://www.virushelp.nl/veilige_modus.htm

Zorg ervoor dat verborgen bestanden en mappen worden weergegeven.
Hier kun je lezen hoe dat moet: http://users.telenet.be/marcvn/spyware/1117602.htm

Verwijder nu, in veilige modus dus, de volgende bestanden en mappen (voor zover nog aanwezig):

C:\WINDOWS\SHCH.EXE <- dat bestand
C:\FREESCAN <- die map

3. Herstart de pc in 'normale modus'.

4. Maak nog even een nieuw log en plaats dat hier.
 
Nog een stapje verder

Hoi Buffy,


Hierbij de gevraagde log;

Ik wil eerst je reactie afwachten vooraleer ik weer het internet op ga om het een en ander te testen, dit terwijl ik onvoldoende beveiligd ben en het risico loop je weer een vraag te moeten sturen.

Kan je mij advies geven hoe ik dit soort zaken kan voorkomen.
Welke programma's zou jij me aanraden?

Logfile of HijackThis v1.98.2
Scan saved at 20:17:48, on 6-9-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCSETMGR.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\ADVTOOLS\NPROTECT.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\BLSTAPP.EXE
C:\PROGRAM FILES\MICROSOFT HARDWARE\KEYBOARD\SPEEDKEY.EXE
C:\PROGRAM FILES\REAL\REALPLAYER\REALPLAY.EXE
C:\WINDOWS\SYSTEM\CTHELPER.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\CREATIVE\SHAREDLL\CTNOTIFY.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\PLEXTOR\PLEXTOOL.EXE
C:\PROGRAM FILES\MICROSOFT HARDWARE\GAME CONTROLLERS\SWTRAY.EXE
C:\PROGRAM FILES\CREATIVE\SHAREDLL\MEDIADET.EXE
C:\PROGRAM FILES\FOTOSTATION EASY\FOTOSTATION EASY AUTOLAUNCH.EXE
C:\PROGRAM FILES\NIKON\NKVIEW4\NKVWMON.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\MIJN DOCUMENTEN\VERZAMEL\HIJACK\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://apc.planet.nl/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
F1 - win.ini: run=hpfsched
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN TOOLBAR\01.01.1629.0\NL\MSNTB.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [Taakcontrole] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [BlstApp] C:\WINDOWS\SYSTEM\BLSTAPP.EXE
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [Microsoft IntelliType Pro] "C:\Program Files\Microsoft Hardware\Keyboard\speedkey.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [CTStartup] C:\PROGRAM FILES\CREATIVE\SPLASH SCREEN\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [Systeemwerkbalk] SysTray.Exe
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\ADVTOOLS\ADVCHK.EXE
O4 - HKLM\..\Run: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Norton Auto-Protect] C:\PROGRA~1\NORTON~1\NAVAPW32.EXE /LOADQUIET
O4 - HKLM\..\RunServices: [BCDetect] C:\WINDOWS\SYSTEM\BCDetect.exe defer
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [NPROTECT] C:\PROGRA~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: PlexTools.lnk = C:\Program Files\Plextor\PlexTool.exe
O4 - Startup: SwTray.lnk = C:\Program Files\Microsoft Hardware\Game Controllers\SWTRAY.EXE
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: FotoStation Easy AutoLaunch.lnk = C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
O4 - Startup: NkVwMon.exe.lnk = C:\Program Files\Nikon\NkView4\NkVwMon.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab

Groet Marc

:) :)
 
Geplaatst door Marc van As
Hoi Buffy,


Hierbij de gevraagde log;

Ik wil eerst je reactie afwachten vooraleer ik weer het internet op ga om het een en ander te testen, dit terwijl ik onvoldoende beveiligd ben en het risico loop je weer een vraag te moeten sturen.

Kan je mij advies geven hoe ik dit soort zaken kan voorkomen.
Welke programma's zou jij me aanraden?


Dit log is helemaal schoon Marc!:thumb:
Je kunt nu ook weer de startpagina die je wenst in IE instellen in Extra -> Internet-opties -> Algemeen.


Wat het voorkomen betreft:

1) gebruik een antivirusprogramma en houd dat up-to-date; doe daarnaast ook regelmatig een online-scan bij bijvoorbeeld Housecall.

2) gebruik een firewall, bijvoorbeeld:
- Sygate: http://soho.sygate.com/products/spf_standard.htm
- Kerio: http://www.kerio.com/kpf_download.html

3) installeer SpywareBlaster: een geniaal programma, dat ervoor zorgt dat veel spyware niet op je pc geïnstalleerd kan worden.
Hier kun je het downloaden: http://www.javacoolsoftware.com/spywareblaster.html
Haal de laatste updates binnen (klik op "Download Latest Protection Updates") en activeer de bescherming door op "Enable All Protection" te klikken. Daarna kun je het programma afsluiten, het hoeft niet te draaien om zijn werk te doen. Open het wel af en toe om te checken of er updates zijn.
Eventueel kun je ook SpywareGuard nog installeren, een programma dat in zijn functioneren lijkt op een virusscanner, maar dan voor spyware: http://www.javacoolsoftware.com/spywareguard.html

4) Houd je Windowsversie en vooral ook je versie van Internet Explorer up-to-date! Dit is zeer belangrijk. Het voornaamste probleem dat jij had, een CWS-hijack, komt binnen dankzij lekken in Internet Explorer. Essentiële updates voor IE dichten dergelijke lekken, dus zorg dat je die altijd zo snel mogelijk binnenhaalt.

5) Pas de beveiligingsinstellingen in Internet Explorer aan:
Klik in IE op Extra -> Internet-opties -> Beveiliging -> Aangepast niveau;
- kies bij "ActiveX elementen met en zonder handtekening downloaden" voor "vragen";
- kies bij "ActiveX elementen die niet zijn gemarkeerd als veilig initialiseren en uitvoeren in scripts" voor "uitschakelen".

6) Aangezien Internet Explorer niet bepaald een veilige browser is, zou je ook kunnen overwegen een alternatieve browser te gaan gebruiken. Bijvoorbeeld:
- Mozilla Firefox: http://www.mozilla.org/products/firefox/
- Opera: http://www.opera.com/

7) Gebruik je gezonde verstand. Ook al voer je stappen 1 t/m 6 uit, en ik hoop dat je dat doet, dan nog kan er narigheid op je pc terechtkomen. Het blijft belangrijk om gewoon een beetje voorzichtig te zijn op internet: niet zomaar overal op klikken en met alles akkoord gaan. Wees ook voorzichtig met het dowloaden van programma's, zeker als die gratis zijn. Lees altijd goed waarmee je precies akkoord moet gaan om het programma te kunnen installeren. Wordt er "third party software" mee-geïnstalleerd of is het programma "wrapped", breek de installatie dan meteen af. Dit betekent namelijk in 99% van de gevallen dat er spyware bij zit.
 
Laatst bewerkt:
Bedankt voor al je (vrije) tijd en behulpzaamheid

Hoi Buffy,


Met dank aan alle altruisten die er voor hebben gezorgd dat mijn computer in 2 dagen weer helemaal schoon is.
In het bijzonder aan jou Buffy.:thumb:

Ik ben morgen pas weer in de gelegenheid om je adviezen te downloaden, wat ik zeker ga doen!!!

Ik heb dit weekend weer het een en ander geleerd!
Nogmaals hardstikke bedankt!!!:thumb: :)
 
Browser instelling

Hoi Buffy,

Stappen 1 t/m 6 uitgevoerd en programma's geinstallerd.
Computer is sneller en naar mijn gevoel een heeeeeel stuk veiliger.
Firefox als browser ingesteld. Deze doet het goed.

1 vraagje nog:o : via mijn hotkey op mijn toetsenbord ga ik nog steeds naar mijn vorige browser.
Ik kan het browser-adres van Firefox niet achterhalen.

Weet jij welke gegevens ik waar moet invullen om via mijn hotkey middels Firefox te browsen?

Groet Marc
 
Re: Browser instelling

Geplaatst door Marc van As
Hoi Buffy,

Stappen 1 t/m 6 uitgevoerd en programma's geinstallerd.
Computer is sneller en naar mijn gevoel een heeeeeel stuk veiliger.
Firefox als browser ingesteld. Deze doet het goed.

1 vraagje nog:o : via mijn hotkey op mijn toetsenbord ga ik nog steeds naar mijn vorige browser.
Ik kan het browser-adres van Firefox niet achterhalen.

Weet jij welke gegevens ik waar moet invullen om via mijn hotkey middels Firefox te browsen?

Groet Marc


Nou, dat weet ik niet precies. Ik weet wel dat je een hotkey (sneltoets) voor Firefox kunt kiezen, door te rechtsklikken op het Firefox-icoontje op de bureaublad, dan Eigenschappen te kiezen en dan bij Sneltoets het gewenste aan te geven.

Maar ik weet niet of dat is wat je bedoelt.

Wat bedoel je met "het browser-adres van Firefox"?
Het pad naar Firefox is bij jou waarschijnlijk: C:\Program Files\Mozilla Firefox\Firefox.exe
 
Laatst bewerkt:
Hoi Buffy,


Het gaat om het 'custom address' dat ik dien in te vullen bij 'Select an internet search page'. (zodat ik browse via firefox)

Groet Marc:)
 
Geplaatst door Marc van As
Hoi Buffy,


Het gaat om het 'custom address' dat ik dien in te vullen bij 'Select an internet search page'. (zodat ik browse via firefox)

Groet Marc:)


Hoi Marc,

Ik snap het nog steeds niet, maar dat komt misschien doordat ik nooit met van die hotkeys werk.

De zoekpagina die je kiest (bij 'Select an internet search page') heeft niets met de browser die je gebruikt te maken, lijkt mij. Een internet search page is gewoon een site als http://www.google.nl, toch? Die kan je, als je wilt, als startpagina invoeren - in welke browser dan ook.

Je hebt Firefox wel als standaardbrowser ingesteld?

Maar we gaan nu ook wel flink off-topic, eigenlijk. Over je log en over spyware gaat het immers niet meer. Je kunt daarom het beste even een toepasselijke sectie op Helpmij zoeken en daar een nieuw topic openen om deze vraag in te stellen.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan