Olav
Terugkerende gebruiker
- Lid geworden
- 8 sep 2000
- Berichten
- 2.249
Re: spyware
het is al een wondertje dat je uberhaupt hier kan komen.
Nou stroop de mouwen op en we gaan aan de slag.
Download CWShredder
Maar start hem nog niet op, dat doen we als we klaar zijn met Hijack This.
In Hijack This, vink alle bovenstaande items (zie quote) aan.
Sluit alle schermen, behalve Hijack This zelf.
Klik vervolgens op "Fix Checked"
Open nu CWShredder en klik op de knop "Fix"
Volg de aanwijzingen nauwkeurig op.
Herstart de PC op in veilige modus
Zorg dat in de map opties van Windows Verkenner (Menu Extra --> Mapopties --> Tabblad "Weergave") "Verborgen mappen en bestanden weergeven" aan staat.
Verwijder via Windows verkenner de volgende zaken (mits nog aanwezig):
C:\Program Files\NewDotNet\ <-- hele map
C:\Program Files\NowOnline\ <-- hele map
C:\PROGRA~1\UPSIZE~1\ <-- hele map
C:\PROGRA~1\ABOUTD~1\ <-- hele map
C:\WINDOWS\alchem.exe <-- bestand
C:\WINDOWS\DQWAGN.exe <-- bestand
C:\WINDOWS\ighirj.exe <-- bestand
C:\WINDOWS\jbixac.exe <-- bestand
C:\WINDOWS\mxTarget.dll <-- bestand
C:\WINDOWS\System32\com.exe <-- bestand
C:\WINDOWS\System32\klduna.exe <-- bestand
Herstart de PC weer normaal op.
Scan daarna online je PC hier op virussen en trojans.
Scan daarna nogmaals met Hijack This om te controleren of alle troep weg is.
Succes,
Olav
Hallo Ingeborg,Geplaatst door ingeborg 1
Kan mijn startpagina niet openen, ivm steeds terugkomend search bar
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///C:/Program%20Files/NowOnline/Portal/portal.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = file:///C:/Program%20Files/NowOnline/Portal/portal.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Program%20Files/NowOnline/Portal/portal.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.swingcafefriends.nl
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {0000607D-D204-42C7-8E46-216055BF9918} - C:\WINDOWS\mxTarget.dll
O2 - BHO: (no name) - {19B639A0-B950-87C3-87D2-7E805C4C6126} - C:\PROGRA~1\ABOUTD~1\globalchic.dll (file missing)
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_30.dll
O3 - Toolbar: Live bolt tool - {1B666EBE-1213-38CA-20FF-108229724A59} - C:\PROGRA~1\ABOUTD~1\globalchic.dll (file missing)
O4 - HKLM\..\Run: [DQWAGN] C:\WINDOWS\DQWAGN.exe
O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
O4 - HKLM\..\Run: [vhfdpoew] C:\WINDOWS\jbixac.exe
O4 - HKLM\..\Run: [Lite Link] C:\PROGRA~1\UPSIZE~1\Online keep.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [slpkzkv] C:\WINDOWS\ighirj.exe
O4 - HKLM\..\Run: [dkbcaw] C:\WINDOWS\System32\klduna.exe
O4 - HKLM\..\Run: [alchem] C:\WINDOWS\alchem.exe
O4 - HKLM\..\Run: [CLSID] C:\WINDOWS\System32\com.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {0873478E-E67A-4876-B0A9-9A36D3AB3602} (vviewer control) - http://www.thepaymentcentre.com/build/vviewer.cab
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binari...dtc32_EN_XP.cab
O16 - DPF: {12398DD6-40AA-4C40-A4EC-A42CFC0DE797} (Installer Class) - http://www.xxxtoolbar.com/ist/softw...006_regular.cab
O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - http://akamai.downloadv3.com/binari...tia32_EN_XP.cab
O16 - DPF: {42F2D240-B23C-11D6-8C73-70A05DC10000} - http://www.oyunfabrikasi.com/nl/058745nl.exe
O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - http://secure2.comned.com/signuptem...iveSecurity.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {A51DEDCD-20F7-11D4-98A5-00C0CA130748} (Tintel Class) - http://exe.dialer.tintel.nl/tcw.cab
O16 - DPF: {E0CE16CB-741C-4B24-8D04-A817856E07F4} (IObjSafety.DemoCtl) - http://cabs.roings.com/cabs/serialzip.cab
O16 - DPF: {E3802230-F0E2-4A75-9947-EAB78DD8153F} (InstallerX Class) - http://www.klikeuro.nl/cab/EroWebInstaller.cab
O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://www.swingcafefriends.nl/admin/XUpload.ocx
O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} - http://download.rfwnad.com/cab/dlaccell.CAB
het is al een wondertje dat je uberhaupt hier kan komen.
Nou stroop de mouwen op en we gaan aan de slag.
Download CWShredder
Maar start hem nog niet op, dat doen we als we klaar zijn met Hijack This.
In Hijack This, vink alle bovenstaande items (zie quote) aan.
Sluit alle schermen, behalve Hijack This zelf.
Klik vervolgens op "Fix Checked"
Open nu CWShredder en klik op de knop "Fix"
Volg de aanwijzingen nauwkeurig op.
Herstart de PC op in veilige modus
Zorg dat in de map opties van Windows Verkenner (Menu Extra --> Mapopties --> Tabblad "Weergave") "Verborgen mappen en bestanden weergeven" aan staat.
Verwijder via Windows verkenner de volgende zaken (mits nog aanwezig):
C:\Program Files\NewDotNet\ <-- hele map
C:\Program Files\NowOnline\ <-- hele map
C:\PROGRA~1\UPSIZE~1\ <-- hele map
C:\PROGRA~1\ABOUTD~1\ <-- hele map
C:\WINDOWS\alchem.exe <-- bestand
C:\WINDOWS\DQWAGN.exe <-- bestand
C:\WINDOWS\ighirj.exe <-- bestand
C:\WINDOWS\jbixac.exe <-- bestand
C:\WINDOWS\mxTarget.dll <-- bestand
C:\WINDOWS\System32\com.exe <-- bestand
C:\WINDOWS\System32\klduna.exe <-- bestand
Herstart de PC weer normaal op.
Scan daarna online je PC hier op virussen en trojans.
Scan daarna nogmaals met Hijack This om te controleren of alle troep weg is.
Succes,
Olav