agressieve opstartpagina

Status
Niet open voor verdere reacties.
Ik heb alles gedaan wat je vroeg en ik denk dat ik nu (voorlopig) spywarefree ben. Wat is lop spyware eigenlijk en wat doet 't behalve de boel in het honderd sturen?
 
Geplaatst door vaat
fix deze nog eens (alle vensters sluiten van IE):

O17 - HKLM\System\CCS\Services\Tcpip\..\{977EC65A-E11A-4624-A9BF-A72899A1FACB}: NameServer = 195.241.48.33 195.241.49.33

voor de rest ben je schoon al, dus het gaat de goede kant op.

Kijk even of je die O17 kwijt bent door opnieuw te scannen met hijackthis

ben je deze dus ook kwijt ???

hier wat uitleg over lop: http://www.spywareinfo.com/articles/lop/
 
Ik denk dat we wat enthousiast bezig geweest zijn want nu kom ik niet meer via de taakbalk op diverse site's, wel (toevallig?) op helpmij, startpagina start niet meer op als opstartpagina, de andere links die ik in deze lijst had staan werken ook niet meer, waar is het misgegaan?
Ook jouw link werkt niet meer.

Bijgevoegd de laatste logfile van Hijack
 

Bijlagen

O17 - HKLM\System\CCS\Services\Tcpip\..\{977EC65A-E11A-4624-A9BF-A72899A1FACB}: NameServer = 195.241.48.33 195.241.49.33

Deze had ik ook staan onder een ander IP, 194 nog wat na het te fixen met HijackThis kon ik nog wel diverse programma's updaten spybot, Adware, spywarblaster etc.. via de update functie, echter microsoft update deed het niet meer en tevens kwam ik het internet niet meer op met diverse browsers zoals IE, Avantbrowser en Crazybrowser.
Ra...Ra..????

Na computer herstart stond die 017 er weer in en kon ik ook weer op een normale manier internet op.
De site van Doxdesk.com gaf niets aan wat op spyware o.i.d. leek.
 
hmmm, ok

start hijackthis op, ga naar config > tabblad backup (O17) > selecteer laatste backup (die O17 dus )> restore !!

nu moet hij het weer doen ..
 
Laatst bewerkt:
Nee vaat, na diverse malen proberen heb ik een herstart gedaan en alle links werkten weer zoals het hoort (althans op dit moment). Dus ik laat die 017 lekker van het systeem af, zolang alles blijft werken vind ik het prima. Trouwens van je initiatief om een spyware sectie te maken vind ik prima idee.

Maar goed, mijn systeem loopt weer zoals voorheen en ik wilde je dan ook hartelijk bedanken voor de genomen moeite om me te helpen om mijn pc spyware free te maken.
 
Heb nogmaals een Hijack gedaan en Blue Thunder had inderdaad gelijk die 017 staat weer in de lijst.
 

Bijlagen

Heb nogmaals een Hijack gedaan en Blue Thunder had inderdaad gelijk die 017 staat weer in de lijst. (En alles werkt nog steeds)
 

Bijlagen

Heb nogmaals een Hijack gedaan en Blue Thunder had inderdaad gelijk die 017 staat weer in de lijst. (En alles werkt nog steeds)
 

Bijlagen

Wow, wat gebeurt hier nou, drie maal hetzelfde bericht.................
 
fijn dat het opgelost is ...

Die O17 kan blijven staan ... Nu moet je alleen nog 1 ding doen om ook in de toekomst vrij te blijven van spyware ..

download spywareblaster > check for updates > downlaod ze > select all > protect against checked items !!

nu voorkom je dat ze zelfs op je computer komen ...

Niet alle spyware is in spywareblaster, dus af en toe scannen met ad-aware is een goed idee !!

http://www.javacoolsoftware.com/spywareblaster.html
 
Geplaatst door argos50
Wow, wat gebeurt hier nou, drie maal hetzelfde bericht.................

je kan op aanpassen drukken en dan vinkje bij verwijderen aanvinken !
 
O17 zijn de DNS servers. Het is beter om eerst te kijken of ze niet van de provider zijn voordat je aan het Fixen slaat.

Als lop.com zich ermee bemoeit krijg je dit soort:

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = m25310.tjar.com
O17 - HKLM\Software\..\Telephony: DomainName = m25310.tjar.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{5DB5ECB6-E65D-44A6-ACD8-9BBA3DF3ED32}: Domain = m25310.tjar.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = m25310.tjar.com
O17 - HKLM\System\CS1\Services\Tcpip\..\{5DB5ECB6-E65D-44A6-ACD8-9BBA3DF3ED32}: Domain = m25310.tjar.com

MessengerPlus had niet verwijderd hoeven worden.
Het programma zelf is spyware-vrij alleen als je tijdens de installatie niet oplet en de sponsors weigert krijg je dus lop.com cadeau.

Groetjes,

PIeter
 
thanxs for the info ..... (dat van die O17 was idd niet slim)

ging er dus vanuit dat messegerplus in dit geval wel met lop geinstalleerd was.

Opnieuw installeren kan, maar na het leven van zo'n thread als deze wil ik dat niet eens meer:

Patchou, the developer of Messenger Plus, has issued a statement regarding the complaints he's been receiving due to his new "sponsor". To all of the people who are saying that they won't use his program because of lop.com, he has this to say, "I don't want to be rude but if you boycot version 2.10.36, you're an idiot."

[sarcasm]
Rude? Well gee, what could possibly be "rude" about being called an "idiot" for refusing to install software that sets off trojan alarms in antivirus programs?
[/sarcasm]

http://www.spywareinfo.com/newsletter/archives/june-2003/3.php
 
Hoi vaat,

Ja. Lop blijft, samen met CoolWebSearch één van de meest "populaire" spyware progjes, mede dankzij MessengerPlus, waarbij vaak deze Windows Active variant voorkomt.

Groetjes,

Pieter
 
017 zijn DNS servers.

Heeft dat te maken met versie 1.96 van HijackThis, bij versie 1.95 kreeg ik hem niet????
 
Je kunt naast spywareblaster ook nog spywareguard installeren deze draait op de achtergrond mee net als een virusscanner maar dan voor spyware, wel regelmatig updaten.
spywareguard
 
Geplaatst door Blue Thunder
017 zijn DNS servers.

Heeft dat te maken met versie 1.96 van HijackThis, bij versie 1.95 kreeg ik hem niet????

Klopt. Deze zijn speciaal toegevoegd toen spyware er gebruik van ging maken.

Groetjes,

Pieter
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan