Pieter Arntz
Spywareslayer
- Lid geworden
- 12 aug 2001
- Berichten
- 15.621
Geplaatst door verhoog
R3 - Default URLSearchHook is missing
Hoi verhoog,
Bovenstaande kun je wel laten fixen.
Groetjes,
Pieter
Bekijk de onderstaande video om te zien hoe je onze site als een web app op je startscherm installeert.
Opmerking: Deze functie is mogelijk niet beschikbaar in sommige browsers.
Geplaatst door verhoog
R3 - Default URLSearchHook is missing
Geplaatst door peter scheers
hallo Pieter hier mijn nieuwe log
heb pc opgestart in veilige modus, map biasbase
verwijderd, opnieuw gescand , opnieuw ro hkcu aangevingd en verwijderd probleem lijkt opgelost.
nogmaals bedankt.
Geplaatst door bittert
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://Y19694.find-quick.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://Y19694.find-quick.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://Y19694.find-quick.com/searchbar.html
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem216.dll
O2 - BHO: (no name) - {c1384fa7-b159-44c3-a785-1b108a08d639} - C:\DOCUME~1\MARC~1.A1B\APPLIC~1\lychullzln.dll
O2 - BHO: (no name) - {F7F808F0-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem214.dll
O3 - Toolbar: rouishlldgr - {354ababc-a18d-40b9-9f00-da812066e1a9} - C:\DOCUME~1\MARC~1.A1B\APPLIC~1\lychullzln.dll
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [service] c:\windows\system32\services.exe -serv
O16 - DPF: Win32 Classes -
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0.0.6.cab
O16 - DPF: {841A9192-5690-11D4-A258-0040954A01BE} (DialXSCtl Object) - http://dialxs.nl/install/dialxs.ocx
O16 - DPF: {9B4AA442-9EBF-11D5-8C11-0050DA4957F5} - http://www.pornocams.nl/pornofilms.exe
O16 - DPF: {FC87A650-207D-4392-A6A1-82ADBC56FA64} (MultiDist) - http://xbs.climaxbucks.com/internet-optimizer/080703/MultiDist.CAB
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = N20696.find-quick.com
O17 - HKLM\Software\..\Telephony: DomainName = N20696.find-quick.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{0F0B7B17-CF0F-49CE-B551-2D818B8BD82A}: Domain = N20696.find-quick.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{9E6A50BF-EAD0-4465-9AE9-65C729D5AA64}: Domain = N20696.find-quick.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = N20696.find-quick.com
O17 - HKLM\System\CS1\Services\Tcpip\..\{0F0B7B17-CF0F-49CE-B551-2D818B8BD82A}: Domain = N20696.find-quick.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = N20696.find-quick.com
O17 - HKLM\System\CS2\Services\Tcpip\..\{0F0B7B17-CF0F-49CE-B551-2D818B8BD82A}: Domain = N20696.find-quick.com
Hoi Pieter,Geplaatst door Pieter Arntz
Hoi krijg064,
Kijk eerst in Configuratiescherm > Software of je daar New.Net aka NewDotNet (Domains) kunt verwijderen.
Vink dan de bovenstaande aan, sluit alle vensters behalve HijackThis en klik op Fix checked.
Start daarna opnieuw op en verwijder:
C:\WINDOWS\Belt.exe
C:\WINDOWS\f5R548prI.exe
C:\WINDOWS\System32\bridge.dll
C:\Program Files\Common files\updater <= entire folder
C:\Program Files\INCREDIFIND <= entire folder
Groetjes,
Pieter
Geplaatst door Eef30
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = mysearchnow.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
R3 - URLSearchHook: (no name) - {0428FFC7-1931-45b7-95CB-3CBB919777E1} - (no file)
O2 - BHO: NavErrRedir Class - {0428FFC7-1931-45b7-95CB-3CBB919777E1} - (no file)
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAM FILES\MYWAY\MYBAR\1.BIN\MYBAR.DLL
O2 - BHO: (no name) - {F81849BC-3961-DDEA-DF7A-312BD14FF555} - C:\PROGRAM FILES\LONGBASH\SURFMAIL.DLL
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAM FILES\MYWAY\MYBAR\1.BIN\MYBAR.DLL
O3 - Toolbar: Search Bar - {92F02779-6D88-4958-8AD3-83C12D86ADC7} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\TOOLBAR.DLL
O3 - Toolbar: BoneMultiMore - {8AACD631-DDC0-2DBB-A7F8-3A865ED0F7B7} - C:\PROGRAM FILES\LONGBASH\SURFMAIL.DLL
O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE /AUTOSTART
O4 - HKLM\..\Run: [AutoUpdater] c:\PROGRA~1\AUTOUP~1\AUTOUP~1.EXE
O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
O4 - HKLM\..\Run: [GreatDupe] C:\PROGRA~1\admintime\Oneokay.exe
O4 - HKLM\..\Run: [winactive] C:\PROGRAM FILES\WINDOW ACTIVE\WINACTIVE.EXE
O8 - Extra context menu item: &Search Fizzle Wizzle Entertainment - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\TOOLBAR.DLL/SEARCH.HTML
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} - http://www.netpaloffers.net/NetpalOffers/DMO1/IAbst.cab
O16 - DPF: {E3802230-F0E2-4A75-9947-EAB78DD8153F} (InstallerX Class) - http://www.euroklik.nl/cab/EasyWebInstaller.cab
O16 - DPF: {92F02779-6D88-4958-8AD3-83C12D86ADC7} (Search Bar) - http://www.fizzlewizzle.com/toolbar/toolbar.cab
O16 - DPF: {BFB05BE3-4A4E-4FE9-BCB5-D8F0AD100CC1} (Vacpro.netherland_wsw) - http://www.7adpower.com/dialer/netherland_wsw.CAB
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = mydomain.com
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 69.57.146.14,69.57.147.175
Geplaatst door krijg064
Hoi Pieter,
Alles is gelukt, bedankt daarvoor, alleen kan ik de files C:\WINDOWS\System32\bridge.dll en C:\Program Files\Common files\updater <= entire folder niet deleten. Als ik dat wil doen geeft hij aan dat de file misschien beveiligd is of in gebruik. Moet ik hem dan in safe mode opstarten en die files op die manier proberen te deleten?
Groetjes,
Marcel (krijg064).
Geplaatst door Tanja1968
Dank je wel Pieter!:thumb: Dat was snel nagekeken![]()
Geplaatst door stevenbaan
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWay\SearchAt\2.bin\MWSSRCAS.DLL (file missing)
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWay\bar\2.bin\MWSBAR.DLL (file missing)
O2 - BHO: (no name) - {56E54B1C-143B-B65D-FF5A-16280D3E80EF} - C:\PROGRA~1\GLOBAL~1\mpegfind.dll (file missing)
O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWay\bar\2.bin\MWSBAR.DLL (file missing)
O3 - Toolbar: realthunkonce - {1D182FF0-03BD-4E32-F247-F596A4D4A7B8} - C:\PROGRA~1\GLOBAL~1\mpegfind.dll (file missing)
O4 - HKLM\..\Run: [websx] C:\Program Files\websx\int339890.exe -auto
O4 - HKLM\..\Run: [Sixth Love] C:\PROGRA~1\ANTITH~1\TYPE INTER MOVE.exe
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MyWay\bar\2.bin\mwsoemon.exe
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWay\bar\2.bin\MWSOEMON.EXE
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0.0.6.cab
Geplaatst door stevenbaan
Hoi pieter,
Deze mappen staan niet in Program Files.
'K hoop dat het nu niet te moeilijk voor je wordt![]()
???
Geplaatst door Eef30
Alleen onderstaande staat niet op mijn pc:
C:\Program Files\AUTOUDATER <= de hele map
C:\WINDOWS\DOWNLOADED PROGRAM FILES\TOOLBAR.DLL
Geplaatst door zoltan
Hallo
Ik heb dan maar verwijderd wat je gezegd had en kon die dialer dan toch ook manueel verwijderen. Mijn balkje is nu weg en alles lijkt in orde te zijn. Heel hard bedankt !!
We gebruiken essentiële cookies om deze site te laten werken, en optionele cookies om de ervaring te verbeteren.