Bekijk de onderstaande video om te zien hoe je onze site als een web app op je startscherm installeert.
Opmerking: Deze functie is mogelijk niet beschikbaar in sommige browsers.
Geplaatst door Ture
Bedankt Pieter voor de nodige info!!!
Nog een klein vraagje: wat moet ik doen met de quarantine list in ad-aware? Restore of Delete?
Geplaatst door Pieter Arntz
Hoi h.hijma,
Vink de bovenstaande aan in HijackThis, sluit alle vensters behalve HijackThis en klik op Fix checked.
Start daarna opnieuw op en verwijder:
C:\PROGRAM FILES\Show Find Dumb <= de hele map
C:\PROGRAM FILES\C2Media <= de hele map
en de map waar bleh 4.dll zich in bevindt.
Deze zijn mij onbekend:
O2 - BHO: (no name) - {53F53E00-4C2B-43E5-8AF0-D3C863E8FC65} - C:\Program Files\NetOp School\STUDENT\NBHO.dll
O4 - HKLM\..\Run: [ck-start] c:\ck-start
En kijk hiere eens: http://home.planet.nl/~kleyn080/Spywareinfonl.html
Groetjes,
Pieter
Geplaatst door h.hijma
Ik klikte op Fix Checked, en toen kreeg ik een lblauw scherm (tot zover niets abnormaals voor mijn comp)
maar toen kreeg ik deze foutmelding:
Geplaatst door Pieter Arntz
Hoi Hendrik,
Dat is geen foutmelding, maar een mededeling dat je zaken uitgevinkt hebt in msconfig.
Hetgeen wel vreemd is, want HijackThis verwijderd ze meteen helemaal.
Misschien dat het de klus niet af kon maken door het blauwe scherm.![]()
Groetjes,
Pieter
Geplaatst door megarainman
kun je deze ook ff controleren, Pieter?
C:\Documents and Settings\Sophie\Bureaublad\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.sexofactory.com/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sexofactory.com/ie
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchAssistant = http://www.sexofactory.com/ie
R3 - URLSearchHook: PerfectNavBHO Class - {A045DC85-FC44-45be-8A50-E4F9C62C9A84} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O2 - BHO: NavErrRedir Class - {A045DC85-FC44-45be-8A50-E4F9C62C9A84} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
Geplaatst door sabor
Ik heb de hijack this gedownload en de scan laten uitvoeren. De log heb ik opgeslagen als txt bestand.
Wat nu ==
Geplaatst door marvel400
Ik heb gedaan wat je zei,alleen je had het ook over een
update van windows.
Waar haal ik deze precies weg graag een link en hoeveel moet ik wel niet downloaden omdat deze computer nog via een 56k modem werkt.
wel weer bedankt alvast.
Geplaatst door marvel400
Gescand met spybot en adaware.
MSIE: Internet Explorer v5.00 (5.00.2314.1000)
O11 - Options group: [TOEGANKELIJKHEID] Toegankelijkheid
O16 - DPF: Win32 Classes - file://C:\WINDOWS\Java\classes\win32ie4.cab
Geplaatst door hangmat
Luitjes...
Iemand die ik ken heeft sp1 voor IE6 geinstalleerd. Sinds die tijd heeft de persoon vervelende pop-ups en een niet te wijzigen startpagina. Adaware en spybot vinden niets.
Logfile of HijackThis v1.97.7
Scan saved at 17:01:29, on 26-2-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\PLUS!\VIRUSCAN\VSHWIN32.EXE
C:\PROGRAM FILES\ANTIVIRAL TOOLKIT PRO\AVPCC.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\SBPCI\CTMIX32.EXE
C:\PROGRAM FILES\ANTIVIRAL TOOLKIT PRO\AVPCC.EXE
C:\PROGRAM FILES\ANTIVIRAL TOOLKIT PRO\AVPM.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\PROGRAM FILES\COMMON
FILES\REAL\UPDATE_OB\REALSCHED.EXE
C:\WINDOWS\SYSTEM\GSICON.EXE
C:\WINDOWS\SYSTEM\DSLAGENT.EXE
C:\WINDOWS\MSLAGENT\MSLAGENT.EXE
C:\PROGRAM FILES\PANICWARE\POP-UP STOPPER
PROFESSIONAL\POPUPSTOPPERPROFESSIONAL.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OSA.EXE
C:\PROGRAM FILES\MSWORKS\AGENDA\WKCALREM.EXE
C:\PROGRAM FILES\WINZIP\WZQKPICK.EXE
C:\PROGRAM FILES\THUNDERSTORE\S-MAIL\S-MAIL.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\PANICWARE\POP-UP STOPPER FREE
EDITION\PSFREE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\COMMON
FILES\REAL\UPDATE_OB\RNATHCHK.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\TEMPORARY INTERNET
FILES\CONTENT.IE5\416F4DYR\HIJACKTHIS[1].EXE
R1 - HKCU\Software\Microsoft\Internet
Explorer\Main,Search Bar =
about:blank
R0 - HKCU\Software\Microsoft\Internet
Explorer\Main,Start Page =
http://www.startpagina.nl/
R0 - HKCU\Software\Microsoft\Internet
Explorer\Toolbar,LinksFolderName
=
Koppelingen
O2 - BHO: (no name) -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\PROGRAM
FILES\ADOBE\ACROBAT
5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) -
{DE614603-6320-4046-A7A7-6A69CEC26F14} -
C:\WINDOWS\MSLAGENT\4B_1,0,0,6_MSLAGENT.DLL
O2 - BHO: (no name) -
{53707962-6F74-2D53-2644-206D7942484F} -
C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio -
{8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry]
C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [Taakcontrole]
C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [CreativeMixer] C:\SBPCI\ctmix32.exe
/T
O4 - HKLM\..\Run: [VsecomrEXE]
C:\PROGRA~1\PLUS!\Viruscan\VSECOMR.EXE
O4 - HKLM\..\Run: [Vshwin32EXE]
C:\PROGRA~1\PLUS!\Viruscan\VSHWIN32.EXE
O4 - HKLM\..\Run: [AVPCC] C:\Program Files\AntiViral
Toolkit
Pro\avpcc.exe
/wait
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common
Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [GSICONEXE] gsicon.exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [mslagent]
C:\WINDOWS\mslagent\MSLAGENT.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile]
Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [Vshwin32EXE]
C:\PROGRA~1\PLUS!\Viruscan\VSHWIN32.EXE /NoSplash
O4 - HKLM\..\RunServices: [AVPCC Service] C:\Program
Files\AntiViral
Toolkit
Pro\avpcc.exe /Service
O4 - HKCU\..\Run: [PopUpStopperProfessional]
"C:\PROGRAM
FILES\PANICWARE\POP-UP STOPPER
PROFESSIONAL\POPUPSTOPPERPROFESSIONAL.EXE"
O4 - HKCU\..\Run: [mslagent]
C:\WINDOWS\mslagent\MSLAGENT.EXE
O4 - HKCU\..\Run: [PopUpStopperFreeEdition]
"C:\PROGRAM
FILES\PANICWARE\POP-UP STOPPER FREE
EDITION\PSFREE.EXE"
O4 - Startup: Office Opstarten.lnk = C:\Program
Files\Microsoft
Office\OSA.EXE
O4 - Startup: Microsoft Office Snelzoeken.lnk =
C:\Program
Files\Microsoft
Office\FINDFAST.EXE
O4 - Startup: Microsoft Works Agenda-herinneringen.lnk
= C:\Program
Files\MSWorks\Agenda\WKCALREM.EXE
O4 - Startup: WinZip Quick Pick.lnk = C:\Program
Files\WinZip\WZQKPICK.EXE
O4 - Startup: S-Mail.lnk = C:\Program
Files\ThunderStore\S-Mail\S-Mail.exe
O12 - Plugin for .mid:
C:\PROGRA~1\Intern~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .wav:
C:\PROGRA~1\Intern~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mov:
C:\PROGRA~1\Intern~1\PLUGINS\npqtplugin.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}
(Shockwave Flash
Object) -
http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000}
(Shockwave ActiveX
Control) -
http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O16 - DPF: {638AF6A2-81A1-4655-9FFA-9FC09CDE22CF}
(CScanner Object) -
http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13}
(PPSDKActiveXScanner.MainScreen) -
http://www.pestscan.com/scanner/axscanner.cab
Iemand?
We gebruiken essentiële cookies om deze site te laten werken, en optionele cookies om de ervaring te verbeteren.