seeburg100
Terugkerende gebruiker
- Lid geworden
- 20 jan 2002
- Berichten
- 1.958
pieter hartelijk bedankt, je bent een topper! :thumb:
Bekijk de onderstaande video om te zien hoe je onze site als een web app op je startscherm installeert.
Opmerking: Deze functie is mogelijk niet beschikbaar in sommige browsers.
Geplaatst door Pieter Arntz
Hoi gompie1304,
Werkt het ook niet meer als je op IncMail.exe dubbelklikt?
Je log is verder schoon.
Groetjes,
Pieter
Geplaatst door kvessen
R3 - URLSearchHook: IncrediFindBHO Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL
O1 - Hosts: 66.250.171.170 sitefinder.verisign.com
O1 - Hosts: 66.250.171.170 sitefinder-idn.verisign.com
O1 - Hosts: 66.250.57.9 ad.doubleclick.net
O1 - Hosts: 66.250.57.9 view.atdmt.com
O1 - Hosts: 66.250.57.9 click.atdmt.com
O1 - Hosts: 66.250.57.9 leader.linkexchange.com
O2 - BHO: ohb - {18B79968-1A76-4953-9EBB-B651407F8998} - C:\WINDOWS\SYSTEM\WINDEC32.DLL
O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - (no file)
O2 - BHO: NavErrRedir Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL
O4 - HKLM\..\Run: [Power Scan] C:\PROGRAM FILES\POWER SCAN\POWERSCAN.EXE
O4 - HKLM\..\Run: [sysme] C:\WINDOWS\SYSTEM\sysme.exe
O4 - HKLM\..\Run: [updater] C:\Program Files\Common files\updater\wupdater.exe
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
Geplaatst door Raymond Bos
Plaats ook even mijn log ter controle:
Ik vraag me met name af wat dat "MINISEARCH" is??
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://minisearch.startnow.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://minisearch.startnow.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://minisearch.startnow.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://minisearch.startnow.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://minisearch.startnow.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://minisearch.startnow.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://minisearch.startnow.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://minisearch.startnow.com
Geplaatst door gompie1304
Hoi Pieter,
Bedankt voor je reactie, ondanks de logs waarmee je overstelpt wordt. Mijn antwoord is nee, ik had al geprobeerd het programma vanuit de map en het exe-file te starten, maar ook dat werkt niet.
Overigens kan ik mijn PC ook niet meer afsluiten als ik incredimail herb geprobeerd te starten....
Geplaatst door Pieter Arntz
Hoi Raymond,
minisearch is een ShopNav variant.
Unzip hijackthis.exe eerst naar een aparte map. Het programma maakt backups in de map waar de .exe zich bevindt. In een Temp map verdwijnen die nogal gemakkelijk.
Vink de bovenstaande items aan in HijackThis, sluit alle vensters behalve HijackThis en klik op Fix checked.
Start dan je computer opnieuw op en hou even in de gaten of het wegblijft. Ik kon de oorzaak niet vinden. Hopelijk is die al weg.
Groetjes,
Pieter
Geplaatst door Raymond Bos
Bedankt Pieter, gek dat Ad Aware en Spybot hier niks mee doen??
Geplaatst door Ture
R3 - Default URLSearchHook is missing
O1 - Hosts: 1089288654 auto.search.msn.com
O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} - (no file)
O3 - Toolbar: (no name) - {BDF6CE3D-F5C5-4462-9814-3C8EAC330CA8} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime ***
O4 - HKLM\..\Run: [Bsx3] RunDLL32.EXE C:\WINDOWS\bs3.dll,DllRun
O4 - HKLM\..\Run: [Soundmx] C:\WINDOWS\System32\soundmx.exe
Geplaatst door Pieter Arntz
Restjes in het register. :shrug:
Er zijn zoveel van die verschillende shopnav links.
Je moest eens weten wat er allemaal achterblijft aan bestanden en in het register.
Ik heb nog wel een Total Uninstall rapport van MessengerPlus en van wat AdAware daarvan vondt.
Als je dat interesseert open ik daar vanavond wel een topic over.
Groetjes,
Pieter
Geplaatst door DE_Geit
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.searchwww.com/search.cgi?s=%s
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
R3 - URLSearchHook: (no name) - {D6DFF6D8-B94B-4720-B730-1C38C7065C3B} - (no file)
O2 - BHO: (no name) - {00000EF1-0786-4633-87C6-1AA7A44296DA} - (no file)
O2 - BHO: (no name) - {000E7270-CC7A-0786-8E7A-DA09B51938A6} - C:\WINDOWS\System32\n3tpa1.dll
O2 - BHO: (no name) - {0352960F-47BE-11D5-AB93-00D0B760B4 - (no file)
O2 - BHO: (no name) - {947E6D5A-4B9F-4CF4-91B3-562CA8D03 - (no file)
O2 - BHO: (no name) - {c900b400-cdfe-11d3-976a-00e0291 - (no file)
O2 - BHO: (no name) - {c900b400-cdfe-11d3-976a-00e02913a9 - (no file)
O2 - BHO: (no name) - {c900b400-cdfe-11d3-976a-00e02913a9e - (no file)
O2 - BHO: (no name) - {dbcb5832-5477-4480-ad05-6ea94ed4871b} - C:\DOCUME~1\Remco\APPLIC~1\brthdrblvcrpr.dll
O2 - BHO: (no name) - {F7F808F0-6F7D-442C-93E3-4A482 - (no file)
O2 - BHO: (no name) - {F7F808F0-6F7D-442C-93E3-4A4827C2 - (no file)
O2 - BHO: (no name) - {F7F808F0-6F7D-442C-93E3-4A4827C2E - (no file)
O2 - BHO: (no name) - {F7F808F0-6F7D-442C-93E3-4A4827C2E4 - (no file)
O2 - BHO: (no name) - {F7F808F0-6F7D-442C-93E3-4A4827C2E4C - (no file)
O3 - Toolbar: UCmore - The Search Accelerator Toolbar - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll (file missing)
O3 - Toolbar: eelylyjllsh - {ca3eda3b-0761-4e78-986b-b775d07663ff} - C:\DOCUME~1\Remco\APPLIC~1\brthdrblvcrpr.dll
O4 - HKLM\..\Run: [ADGJNQ] C:\WINDOWS\ADGJNQ.exe
O4 - HKLM\..\Run: [74595278.exe] C:\WINDOWS\System32\74595278.exe
O4 - HKLM\..\Run: [winactive] C:\Program Files\Window Active\winactive.exe
O16 - DPF: {47F946A1-6E7A-D03B-71FF-666ACCFD91A0} (DownloadUL Class) - http://public.searchbarcash.com/cab/025/ortmzovf.cab
O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} (ddm_download.ddm_control) - http://download.rfwnad.com/cab/dlaccell.CAB
We gebruiken essentiële cookies om deze site te laten werken, en optionele cookies om de ervaring te verbeteren.