Adaware en Internet Explorer

Status
Niet open voor verdere reacties.

annetje77

Gebruiker
Lid geworden
24 nov 2002
Berichten
149
Als ik Adaware laat scannen, vind hij hetvolgende:

Marketscore(Netsetter) Object recognized!
Type : RegValue
Data : AutoConfigURL
Rootkey : HKEY_CURRENT_USER
Object : Software\Microsoft\Windows\CurrentVersion\Internet Settings
Value : AutoConfigURL

Verwijder ik dit dan kan ik niet meer met IE op het internet. Ik krijg dan de foutmelding 'cannot find server'. Zet ik dit terug, dan kan ik weer internetten.

Waarom vind adaware dit?
 
Hoi annetje,

Adaware vindt dat omdat het spyware is. Welke build van Adaware heb jij?
Ik dacht dat vanaf build 162 het verwijderen van Netsetter goed zou moeten gaan.

Als je die al hebt download dan even http://www.lurkhere.com/~nicefiles/hijackthis191.zip
Un zip en run het > Save Log > hernoem het .log naar .txt en plak de inhoud ervan in je volgende bericht.

Groetjes,

Pieter
 
Probeer het volgende eens:

Laat Ad-Aware die AutoConfigURL waarde weer verwijderen.

Ga nu naar Internetopties/verbindingen/inbelinstellingen/instellingen, en kijk of 'proxyserver gebruiken' is aangevinkt. Vink dat uit.

'Instellingen van Internet Explorer Automatisch vinden' en Configuratiescript gebruiken' moeten ook UIT.

Klik vervolgens op OK.

Doe hetzelfde bij 'LAN-instellingen'.

Test dan nog eens.
 
Geplaatst door Pieter Arntz
Adaware vindt dat omdat het spyware is. Welke build van Adaware heb jij?
Ik dacht dat vanaf build 162 het verwijderen van Netsetter goed zou moeten gaan.

Ik heb build 160.


Ik ga kleinkamer zijn antwoord eens uitproberen.
 
Maar post toch ook even je Hijack This log zoals Pieter al vroeg.

Overigens hebben zowel SpyBot als Ad-Aware hun tanden al stukgebeten op Marketscore/Netsetter...:rolleyes:

SpyBot doet het nu wél aardig, naar het schijnt.

Overigens is er op het ogenblik op de Lavasoft board een epidemie van lieden die hun internetverbinding kwijt zijn na het runnen van AAW.

Meestal na het verwijderen van New.Net of CommonName. Ad-Aware heeft daar kennelijk nog het één en ander te verbeteren...

SpyBot is wat dat betreft op het ogenblik een betere oplossing.
 
Het leukste wat ik daarover gelezen heb, kwam van iemand van New.Net die zei dat je het dan maar eerst in Configuratiescherm > Software moest verwijderen.
Duh. Als je niet gewaarschuwd bent dat het geinstalleerd wordt, hoe wordt je dan verondersteld te weten dat het daar staat als Jan met zijn eerste computer zijnde. :p

Groetjes,

Pieter
 
Ik heb het gecontroleerd. Alles stond al uitgevinkt.


Ik heb nog een klein vraagske. Ik draai spybot n Adaware naast elkaar. Waarom vindt spybot dat dan niet?


Ik post in een paar minuten die list.
 
De gevraagde lijst:

Logfile of HijackThis v1.91.2
Scan saved at 21:48:12, on 12/02/2003
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=http://www.google.com/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://www.google.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.google.be/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default)=http://www.google.com/keyword/%s
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL=http://pac.pandora.be:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer=proxy.telenet.be:8080
O2 - BHO: (no name) - {0096CC0A-623C-4829-AD9C-19AF0DC9D8FE} - C:\Program Files\DAP\DAPIEBar.dll
O2 - BHO: Zero Popup - {2EF37A01-884F-11d5-AC99-B112050ECB4F} - C:\PROGRA~1\ZEROPO~1\HTMLEdit.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\AI RoboForm\RoboForm.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [QuickTime Task] C:\WINDOWS\System32\qttask.exe
O4 - HKLM\..\Run: [Telemeter 3.0] "C:\Program Files\Telemeter 3.0\telemeter3.exe"
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\System32\taskswitch.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [MessengerPlus] "C:\Program Files\Messenger Plus! Extension\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Pulse] C:\Program Files\Pulse\Pulse.exe -splash
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [RoboForm] C:\Program Files\AI RoboForm\RoboFormWatcher.exe
O4 - Startup: Digiday.lnk = C:\Program Files\DigiDay\dd_clock.exe
O4 - Startup: UD Agent.lnk = C:\Program Files\United Devices\UD.EXE
O4 - Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
O4 - Global Startup: Digiday.lnk = C:\Program Files\DigiDay\dd_clock.exe
O4 - Global Startup: UD Agent.lnk = C:\Program Files\United Devices\UD.EXE
O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
O8 - Extra context menu item: &2 Customize Menu - res://C:\Program Files\AI RoboForm\RoboForm.dll/ComCustomIEMenu.html
O8 - Extra context menu item: &7 Fill Forms - res://C:\Program Files\AI RoboForm\RoboForm.dll/ComFillForms.html
O8 - Extra context menu item: &8 Save Forms - res://C:\Program Files\AI RoboForm\RoboForm.dll/ComSavePass.html
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O9 - Extra button: Fill Forms (HKLM)
O9 - Extra 'Tools' menuitem: &7 Fill Forms (HKLM)
O9 - Extra button: Save Forms (HKLM)
O9 - Extra 'Tools' menuitem: &8 Save Forms (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O9 - Extra button: ICQ (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: RF toolbar (HKLM)
O9 - Extra 'Tools' menuitem: &9 Robo Toolbar (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: ConferenceRoom Java Client - http://mail.igl.net:8000/java/cr.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://download.yahoo.com/dl/installs/yinst.cab
O16 - DPF: {33E54F7F-561C-49E6-929B-D7E76D3AFEB1} (Pool Control) - http://mirror.worldwinner.com/games/v40/pool/pool.cab
O16 - DPF: {58FC4C77-71C2-4972-A8CD-78691AD85158} (BJA Control) - http://mirror.worldwinner.com/games/v42/bjattack/bjattack.cab
O16 - DPF: {597C45C2-2D39-11D5-8D53-0050048383FE} (OPUCatalog Class) - http://office.microsoft.com/productupdates/content/opuc.cab
O16 - DPF: {5EE92643-21CE-4949-903F-39439DCC3944} (Shapetris Control) - http://mirror.worldwinner.com/games/v42/shape/shape.cab
O16 - DPF: {6C6FE41A-0DA6-42A1-9AD8-792026B2B2A7} (FreeCell Control) - http://mirror.worldwinner.com/games/v40/freecell/freecell.cab
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield International Setup Player) - http://ftp.hp.com/pub/automatic/player/isetupML.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2002060602/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {7A32634B-029C-4836-A023-528983982A49} - http://sc.communities.msn.com/controls/chat/msnchat42.cab
O16 - DPF: {9903F4ED-B673-456A-A15F-ED90C7DE9EF5} (Sol Control) - http://mirror.worldwinner.com/games/v40/sol/sol.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload Control) - http://sc.communities.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37580.7772916667
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.communities.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred Control) - file://C:\Program Files\AutoCAD LT 2000i\InstFred.ocx
O16 - DPF: {CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_01) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file://C:\Program Files\AutoCAD LT 2000i\AcPreview.ocx
O16 - DPF: {F5131C24-E56D-11CF-B78A-444553540000} (Ikonic Menu Control) - http://activex.microsoft.com/activex/controls/iptdweb/ikcntrls.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://sc.communities.msn.com/controls/chat/msnchat45.cab
O16 - DPF: {FE8287E9-5F43-11D3-ABCA-00105A5C1F46} (HouseCall Control) - http://www.housecall.nl/housecall/xscan4.cab
 
Geplaatst door annetje77
Ik heb nog een klein vraagske. Ik draai spybot n Adaware naast elkaar. Waarom vindt spybot dat dan niet?


Tja, waarschijnlijk hebben ze gemerkt dat, wanneer je het wél weghaalt, je internetverbinding naar de haaien is...:D

Vergeet niet dat alle "werkzame bestanddelen" (om het maar plastisch te zeggen) van Marketscore al verwijderd zijn, dus strict genomen is het programma volkomen onschadelijk.

maar ik zie het al: het is een false positive van Ad-Aware:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL=http://pac.pandora.be:8080

Niks geen Marketscore: Pandora.be


Probleem opgelost. Laat Ad-Aware dit voortaan op de Ignore list zetten.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan