Pieter Arntz
Spywareslayer
- Lid geworden
- 12 aug 2001
- Berichten
- 15.621
Geplaatst door Raisa
Doet niet echt veel Pieter....heb het bestandje wel niet opgeslagen hé...enkel geopend !
Ook geen verschil als je opnieuw opstart?
Groetjes,
Pieter
Bekijk de onderstaande video om te zien hoe je onze site als een web app op je startscherm installeert.
Opmerking: Deze functie is mogelijk niet beschikbaar in sommige browsers.
Geplaatst door Raisa
Doet niet echt veel Pieter....heb het bestandje wel niet opgeslagen hé...enkel geopend !
Geplaatst door Joss
O3 - Toolbar: (no name) - {71ED4FBA-4024-4bbe-91DC-9704C93F453E} - (no file)
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
O4 - Startup: Download Plus.lnk = D:\Documenten en Settings\Jos Uitenhoven\Application Data\DownloadPlus.exe
Geplaatst door Pimzoektbaasje
Hallo,
na uitgevoerd te hebben wat je zei na mijn eerdere post/log van hijack stuur ik nu mijn tweede log.
is alles nu echt weg of ben ik nog wat vergeten?
Geplaatst door DE_Geit
Hey pieter ik heb een vraagje, ik heb nu gescant met cws shredder, spybot en adaware maar ik kan geen new dot net vinden bij configuratie -> software, ik kan het dus ook niet verwijderen.
Weet jij oplossing?
Groetjes De_Geit
Geplaatst door Yass
O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll
O2 - BHO: (no name) - {07DD4B81-B0D7-8CBA-3605-A1653A8B9C0C} - (no file)
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O4 - HKLM\..\Run: [alchem] C:\WINDOWS\alchem.exe
Geplaatst door mverlaan
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {1577C508-8530-423B-B33A-5F9DBFA8BC1A} - C:\WINDOWS\mjyhbuabd.dll
O4 - HKLM\..\Run: [mmvfph] C:\WINDOWS\obrvvmtv.exe
O16 - DPF: {E0CE16CB-741C-4B24-8D04-A817856E07F4} (IObjSafety.DemoCtl) - http://cabs.roings.com/cabs/downplain.cab
Geplaatst door Pagano
Hallo!
Ik heb eerst met AdAware gescand. Ik heb nog steeds een irritante startpagina die niet weggaat. Hopelijk kun je me helpen! Dit is de Hijack log:
Geplaatst door DE_Geit
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {0D309834-4EBB-7B6D-3F97-55BAE0E22C4C} - C:\PROGRA~1\SENDCH~1\IDOLDALE.dll (file missing)
O3 - Toolbar: StupidGlue - {22BD7122-5D44-C04C-CDDA-CB9D67BC51C8} - C:\PROGRA~1\SENDCH~1\IDOLDALE.dll (file missing)
O4 - HKLM\..\Run: [wfeodtxf] C:\WINDOWS\qxhccafx.exe
O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe"
Geplaatst door Önder
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Program%20Files/QuickPage/Portal/portal.html
O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - C:\Program Files\DashBar\DashBar15.dll
O4 - HKLM\..\Run: [KAZAA] "C:\Program Files\Kazaa Lite K++\kpp.exe" "C:\Program Files\Kazaa Lite K++\KazaaLite.kpp" /SYSTRAY
O4 - HKLM\..\Run: [Kernel32] C:\WINDOWS\system32\Kernel32.win
O4 - HKLM\..\Run: [Israfel] C:\WINDOWS\system32\Israfel.vbs
O4 - HKLM\..\Run: [QuickZip] C:\WINDOWS\System32\ls.exe
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGCOMLIB_1035.dll,InstantAccess
O4 - HKCU\..\Run: [mslagent] C:\WINDOWS\mslagent\mslagent.exe
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_EN_XP.cab
O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - http://akamai.downloadv3.com/binaries/IA/netia32_EN_XP.cab
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
O16 - DPF: {6C9DF694-FA29-435A-BDFC-5E03F391CB14} (AVChat_InstProj1 Control) - http://www.4nb.co.kr/avchat2_Eng/AVChat_InstProj1Proj1.cab
O16 - DPF: {841A9192-5690-11D4-A258-0040954A01BE} (DialXSCtl Object) - http://dialxs.nl/install/dialxs.ocx
O16 - DPF: {CEFB7B49-9652-464F-8AFD-A577C0500F39} (EGP2ECOM Class) - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1009_1035_pack_XP.cab
Geplaatst door Pimzoektbaasje
Hallo,
het lijkt alleen maar erger te worden ik krijg nu om de 3 minuten een melding dat mijn startpagina wordt veranderd, dit kan ik tegen gaan met spy sweeper maar het progje/bestandje dat hier de oorzaak van is weet ik niet/begrijp ik niet. Nogmaals gescand met adaware 6 spysweeper cwshredder vervolgens hijack waarvan dit de log is. wat kan ik allemaal verwijderen ?
Geplaatst door Pieter Arntz
Hoi O07Goldeneye,
Klik "Start" > "Uitvoeren" > typ of knip&plak rundll32 C:\WINDOWS\System32:jalgqae.dll,Uninstall > "OK"
Unzip hijackthis.exe eerst naar een aparte map. Het programma maakt backups in de map waar de .exe zich bevindt. In een Temp map verdwijnen die nogal gemakkelijk.
Vink de bovenstaande aan, sluit alle vensters behalve HijackThis en klik op Fix checked.
Start dan opnieuw op in veilige modus en verwijder:
C:\Program Files\body bows sect <= de hele map
C:\Program Files\EGGSCO~1 <= de hele map die het bestand Cake Open.dll bevat
Groetjes,
Pieter
Geplaatst door Pieter Arntz
Hoi Han,
Ben je verdwaald?
Groetjes,
Pieter
Geplaatst door Eef30
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAM FILES\MYWAY\MYBAR\2.BIN\MYBAR.DLL
O3 - Toolbar: Search Bar - {92F02779-6D88-4958-8AD3-83C12D86ADC7} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\CONFLICT.1\TOOLBAR.DLL
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAM FILES\MYWAY\MYBAR\2.BIN\MYBAR.DLL
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe" ***
O4 - HKLM\..\Run: [GreatDupe] C:\PROGRA~1\ADMINT~1\Oneokay.exe
O4 - HKLM\..\Run: [MXKEIYFDG] C:\WINDOWS\MXKEIYFDG.exe
O4 - HKLM\..\Run: [CreateCD50] C:\PROGRA~1\COMMON~1\ADAPTE~1\CREATECD\CREATE~1.EXE -r ***
O8 - Extra context menu item: &Search Fizzle Wizzle Entertainment - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\CONFLICT.1\TOOLBAR.DLL/SEARCH.HTML
O16 - DPF: {92F02779-6D88-4958-8AD3-83C12D86ADC7} (Search Bar) - file://C:\WINDOWS\SYSTEM\SearchBar\toolbar.cab
O16 - DPF: {9D77F204-F995-4A8E-8267-E7AD91776568} (Vacpro.olanda_ver2) - http://www.7adpower.com/dialer/olanda_ver2.CAB
O16 - DPF: {018A066F-584A-422F-AC4C-0B1F5FE5C040} (VacPro.olanda_ver3) - http://www.advnt01.com/dialer/olanda_ver3.CAB
We gebruiken essentiële cookies om deze site te laten werken, en optionele cookies om de ervaring te verbeteren.