foutmelding

Status
Niet open voor verdere reacties.

micver

Gebruiker
Lid geworden
9 feb 2003
Berichten
11
Ik krijg bij het openen van een internetpagina continue de melding:
"De webpagina die u nu bekijkt probeert het venster te sluiten"
Wilt u het venster sluiten?

hoe kan ik dit probleem oplossen?
 
Het is een eenvoudige Javascript melding, en wijst absoluut niet op een virus.

Is het bij één bepaalde webpagina?

Zo ja, ligt het aan het script.
 
scannen virussen

Bij het scannen op genoemde pagina stopt mijn computer ermee en schakelt automatisch uit ,
wat nu ?
 
Bij opening van elke nieuwe pagina krijg ik deze melding
 
Sluit Internet Explorer af.

Ga vervolgens naar Configuratiescherm/Internet(opties), tabblad "Beveiliging", klik op 'internet', en klik daar op 'standaardniveau'.

En klik bij Internetopties > geavanceerd ook eens op 'standaardinstellingen'.

Test nu nog eens.
 
Welke versie van Internet Explorer draai je precies?

IE > Help > Info
 
Ik zit nu te denken dat Chris wellicht toch in de juiste richting zit.

Doe dit eens:

Ga naar http://www.spywareinfo.com/downloads.php#det , en download daar 'Hijack This'.

Pak het uit, en dubbelklik vervolgens HijackThis.exe.
Klik op "Scan", en vervolgens op "Save Log File" , en post vervolgens de inhoud van die log hier.
 
Dan zou ik maar eens beginnen met upgraden naar tenminste <A HREF="http://www.microsoft.com/windows/ie/downloads/recommended/ie55sp2/default.asp?%20FinishURL=%2Fdownloads%2Frelease%2Easp%3Freleaseid<br%20/>%20%3D31770%26area%3Dtop%26ordinal%3D5%26redirect%3Dn<br%20/>o">Internet Explorer 5.5 SP 2 </A>

Let er even op dat je de juiste taalversie installeert.
 
Problemen met het posten van je Hijack This log?

Gewoon dubbelklikken om te openen in Kladblok (Notepad)

Vervolgens naar Bewerken > Alles selecteren.
Dan Bewerken > kopiëren

En daarna in je antwoord op dit bericht rechsklikken en "plakken" kiezen.

En daar is je Hijack This log. Je hoeft het niet als bijlage bij te voegen.

Overigens heb ik een vermoeden dat het wellicht na het upgraden van IE over zou kunnen zijn.
 
log

Logfile of HijackThis v1.91.2
Scan saved at 15:21:29, on 9-2-03
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2614.3500)

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=http://www.huntbar.com/ie.asp?aff=1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.startkabel.nl/start/?id=171321
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=http://www.mp3hi-fi.com/cgi-bin/l/lnk.cgi?l=searchdef
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://www.tdak.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar=http://www.tdak.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://www.msn.nl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://www.huntbar.com/ie.asp?aff=1
F1 - win.ini: run=hpfsched
O2 - BHO: (no name) - {A6250FB8-2206-499E-A7AA-E1EC437E71C0} - C:\PROGRA~1\COMMON~1\MSIETS\MSIELINK.DLL
O3 - Toolbar: (no name) - {8A05273A-2EA5-42DE-AA75-59EA7D9D50D7} - (no file)
O3 - Toolbar: &Related Links - {59450DB0-341D-4436-B380-B8377D8B6796} - C:\PROGRA~1\COMMON~1\MSIETS\MSIELINK.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [Taakcontrole] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [WheelMouse] C:\Program Files\Trust\Ami Mouse Dual Scroll\AWMMAIN.EXE
O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\SYSTEM\pmxinit.exe -SetupRunOnce
O4 - HKLM\..\Run: [winReg] C:\WINDOWS\SYSTEM\winReg.exe
O4 - HKLM\..\Run: [Dcfssvc] C:\PROGRA~1\COMMON~1\KODAK\HYDRA_DR\DCFSSVC.EXE --pdr: ""C:\Program Files\Common Files\KODAK\HYDRA_DR\dcmnter.pdr""
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [CSINJECT.EXE] C:\Program Files\Norton CleanSweep\CSINJECT.EXE
O4 - HKLM\..\RunServices: [winReg] C:\WINDOWS\SYSTEM\winReg.exe
O4 - HKLM\..\RunServices: [WinServices] C:\WINDOWS\SYSTEM\WinServices.exe
O4 - Startup: CleanSweep Smart Sweep-Internet Sweep.lnk = C:\Program Files\Norton CleanSweep\csinsm32.exe
O4 - Startup: Office Opstarten.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Office Snelzoeken.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O8 - Extra context menu item: Power Search - res://C:\PROGRAM FILES\COMMON FILES\MSIETS\MSIELINK.DLL//iemenu
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: HuntBar (HKLM)
O12 - Plugin for .pdf: C:\PROGRA~1\Intern~1\PLUGINS\nppdf32.dll
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {7A32634B-029C-4836-A023-528983982A49} - http://fdl.msn.com/public/chat/msnchat42.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} - http://www.free-mp3-files.com/mp3search2.exe
O16 - DPF: {8522F9B3-38C5-4AA4-AE40-7401F1BBC851} - http://www.terra.es/personal9/centuryrules/wrn/mp3_plugin.exe
O16 - DPF: {4E15D681-1D20-11D4-8B72-000021DA1956} - http://www.sexyworlds.nl/pr/173/plugin/plugin.exe
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {11BF0E2B-4229-4ADC-9C11-1C6968731018} (Download Class) - http://www.0190-dialer.com/VLoading.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37591.5288310185
O16 - DPF: {9B4AA442-9EBF-11D5-8C11-0050DA4957F5} - http://www.cavello.com/dialxs/plugins/d/3/015/nl.exe
O16 - DPF: {DA28C54E-D95C-11D3-9A01-005004677EF4} (McAfee.com Component Download Manager Class) - http://download.mcafee.com/molbin/clinic/CDM/McCDM.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/1,4,0,4240/mcfscan.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {FE8287E9-5F43-11D3-ABCA-00105A5C1F46} (HouseCall Control) - http://www.housecall.nl/housecall/xscan4.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/7/840/537/2003012801/housecall.antivirus.com/housecall/xscan53.cab
O18 - Protocol: relatedlinks - {5AB65DD4-01FB-44D5-9537-3767AB80F790} - C:\PROGRA~1\COMMON~1\MSIETS\MSIELINK.DLL
O18 - Protocol: ayb - {07C0D34D-11D7-43F7-832B-C6BB41726F5F} - C:\WINDOWS\APPLICATION DATA\UEAVADREDRQU.DLL
 
Je hebt een paar versies van de Yaha worm, wat dialers, en een hoop spyware.

Laten we dat eerst maar weghalen.

Vink in Hijack This alle volgende items aan (GOED controleren zodat je er niet één vergeet).

Vervolgens alle Internet Explorervensters afsluiten en Hijack This die items laten repareren.

Daarna MOET je opnieuw opstarten.
Laat vervolgens online scannen bij Trend Micro HouseCall of Panda Active Scan


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=http://www.huntbar.com/ie.asp?aff=1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=http://www.mp3hi-fi.com/cgi-bin/l/lnk.cgi?l=searchdef
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://www.tdak.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar=http://www.tdak.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://www.huntbar.com/ie.asp?aff=1
F1 - win.ini: run=hpfsched
O2 - BHO: (no name) - {A6250FB8-2206-499E-A7AA-E1EC437E71C0} - C:\PROGRA~1\COMMON~1\MSIETS\MSIELINK.DLL
O3 - Toolbar: (no name) - {8A05273A-2EA5-42DE-AA75-59EA7D9D50D7} - (no file)
O3 - Toolbar: &Related Links - {59450DB0-341D-4436-B380-B8377D8B6796} - C:\PROGRA~1\COMMON~1\MSIETS\MSIELINK.DLL

O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [winReg] C:\WINDOWS\SYSTEM\winReg.exe
O4 - HKLM\..\RunServices: [winReg] C:\WINDOWS\SYSTEM\winReg.exe
O4 - HKLM\..\RunServices: [WinServices] C:\WINDOWS\SYSTEM\WinServices.exe
O4 - Startup: Microsoft Office Snelzoeken.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O8 - Extra context menu item: Power Search - res://C:\PROGRAM FILES\COMMON FILES\MSIETS\MSIELINK.DLL//iemenu

O9 - Extra button: HuntBar (HKLM)

O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=

O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} - http://www.free-mp3-files.com/mp3search2.exe
O16 - DPF: {8522F9B3-38C5-4AA4-AE40-7401F1BBC851} - http://www.terra.es/personal9/centu.../mp3_plugin.exe
O16 - DPF: {4E15D681-1D20-11D4-8B72-000021DA1956} - http://www.sexyworlds.nl/pr/173/plugin/plugin.exe
O16 - DPF: {11BF0E2B-4229-4ADC-9C11-1C6968731018} (Download Class) - http://www.0190-dialer.com/VLoading.cab
O16 - DPF: {9B4AA442-9EBF-11D5-8C11-0050DA4957F5} - http://www.cavello.com/dialxs/plugins/d/3/015/nl.exe

O18 - Protocol: relatedlinks - {5AB65DD4-01FB-44D5-9537-3767AB80F790} - C:\PROGRA~1\COMMON~1\MSIETS\MSIELINK.DLL
O18 - Protocol: ayb - {07C0D34D-11D7-43F7-832B-C6BB41726F5F} - C:\WINDOWS\APPLICATION DATA\UEAVADREDRQU.DLL


Tenslotte download je Spybot - Search & Destroy

Eerst klik je links op Online, dan "Search For Updates", en vervolgens alle updates aanvinken en downloaden ( 'download updates').

Nu Internet Explorer afsluiten.

Daarna in SpyBot links bij 'Settings' (Instellingen) > File Sets, 'System Internals' en 'Tracks' uitvinken.
Die zijn voor dit doel onnodig, en daar kun je altijd later mee experimenteren.

Vervolgens klik je linksonder op "check for problems", laat scannen, en laat SB tenslotte alles verwijderen.

Het programma maakt automatisch backups aan..
 
scannen

heb 1ste deel uitgevoerd,no. 014 en 018 staat nog in de lijst bij hernieuwd bezoek hijack,is dit goed of fout?

Ook heb ik wederom een scan uitgevoerd via House Call
,op een gegeven moment bij C/windows/temp internet files stopt mijn computer automatisch en schakelt zichzelf uit.
De pagina panda Active scan wordt te druk bezocht en scannen is daarom niet mogelijk.
 
De twee overgebleven items zijn niet belangrijk, maar blijf wel proberen online te laten scannen.

Ik zie zo snel geen antivirus bij je opstartprogramma's, dus dat is noodzakelijk.

En je moet absolUUT die Yahaa cleaner downloaden en draaien, liefst in Veilige Modus.
 
Yahaa cleaner

Yahaa cleaner ,heb ik gedraaid en er is niets aangetroffen.

Een paar weken geleden heb ik K-worm gehad en verwijdert via NU.nl
 
Des te beter.

Overigens waren de volgende drie zonder enige twijfel Yaha:

O4 - HKLM\..\Run: [winReg] C:\WINDOWS\SYSTEM\winReg.exe
O4 - HKLM\..\RunServices: [winReg] C:\WINDOWS\SYSTEM\winReg.exe
O4 - HKLM\..\RunServices: [WinServices] C:\WINDOWS\SYSTEM\WinServices.exe

Zoek voor de zekerheid toch nog even naar de volgende twee bestanden:

C:\WINDOWS\SYSTEM\winReg.exe
C:\WINDOWS\SYSTEM\WinServices.exe

Mocht je ze toch nog vinden, wis ze dan.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan