H@ns
Terugkerende gebruiker
- Lid geworden
- 22 dec 2003
- Berichten
- 4.824
Geplaatst door Shirly
Nouja, "niet mogen"... ik kan zo wat meer in je logje zien namelijk

Maar hij is schoon hoor

Bekijk de onderstaande video om te zien hoe je onze site als een web app op je startscherm installeert.
Opmerking: Deze functie is mogelijk niet beschikbaar in sommige browsers.
Geplaatst door Shirly
Geplaatst door rodenina
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://omegasearch.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://omegasearch.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.be/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://omegasearch.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://omegasearch.com/searchbar.html
O2 - BHO: (no name) - {3E1E6434-0A65-D5C1-5B34-5A0903AFCF37} - (no file)
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52....com/mickey/nl/win/QuickTimeFullInstaller.exe
O16 - DPF: {C9A703E2-3145-11D8-813C-005022E14DE2} (Installer Class) - http://www.looknmeet.be:8080/lnm_v4/agent/LNMAgentInstaller.cab
O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://ninasgallery.instantlogic.com/XUpload.ocx
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O16 - DPF: {FF0C042C-98E9-4C36-B2EC-E21FDFDCEF75} (InstallCtl Class) - http://download.redswoosh.net/Installer/104/rsinstaller.cab
Geplaatst door Epic
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
Geplaatst door Shirly
Die first2enter, staat onder program files. Ik vertrouw het niet, ken het niet, maar geen programma die het herkent als onbekend. Wat is dat eigenlijk? Als ik dit bij gebruiker 1 verwijder, (zijn allemaal beheerders), moet ik dit herhalen bij de anderen?
I-tunes, waarvoor heb je dit nodig? Is om muziek te bewerken, mag er eigenlijk af, of is dit nodig voor de werking van xp, zit dit bij in de installatie?
En die andere gebruikers moet ik die nu niet scannen met hijack?
Hoe kan ik nu voorkomen dat deze mensen dit weer aan de hand hebben? Dit is de derde keer dat ze het aan de hand hebben (hebben pc van april 2004), raar maar waar ; ze weten niet hoe dat toch komt? Kan ik ergens een url ingeven die niet meer bezocht mag worden? Of is er een andere oplossing?
Vele groetjes Shirly,:thumb:
Kijk, dat werkt! Thnx!Geplaatst door H@NsiePanzzzer
Om je messenger goed te verwijderen, is Messenger Disable , een goed tooltje van selchts 30 kb.
Deze site, maar waarchijnlijk niet erg betrouwbaar als het geen spyware is....Geplaatst door H@NsiePanzzzer
Over het hierboven aangegeven rode item:
Volgens deze betrouwbare site is het inderdaad van PrimoDVD. Op welke site stond dat het spyware was?
Nee, verder had ik geen problemen. Ik loop gewoon regelmatig de computers hier in huis lang voor de verschillende onderhoudswerkzaamheden. Dus misschien vind ik op één van de andere pc's ook wel iets dat ik niet ken en plaats ik weer een logGeplaatst door H@NsiePanzzzer
Had je verder problemen? Want ik kan verder niet veel bijzonders in je logje ontdekken.
Geplaatst door Epic
Kijk, dat werkt! Thnx!
Deze site, maar waarchijnlijk niet erg betrouwbaar als het geen spyware is....
Nee, verder had ik geen problemen. Ik loop gewoon regelmatig de computers hier in huis lang voor de verschillende onderhoudswerkzaamheden. Dus misschien vind ik op één van de andere pc's ook wel iets dat ik niet ken en plaats ik weer een log
Nogmaals bedankt! :thumb:
Geplaatst door angga
O2 - BHO: Boltjunk1 - {F692B27F-F972-729D-613D-DFC5628B42FC} - C:\PROGRA~1\SIXTHH~1\TickSurf.dll
O3 - Toolbar: helplicensegrid - {E67202DB-80F3-D3EE-467B-609ADD2C2AE1} - C:\PROGRA~1\SIXTHH~1\TickSurf.dll
O4 - HKLM\..\Run: [nurblink] C:\PROGRA~1\Stupid File\Bib close grim.exe
Geplaatst door boheem
hallo, bedankt voor de snelle reactie buffy, hier is mijn 2e log
Dit is niet het hele log.Geplaatst door kija
Logfile of HijackThis v1.98.0
Scan saved at 12:17:31, on 07-07-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
c:\Program Files\Common Files\Command Software\dvpapi.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\System32\ScsiAccess.EXE
Geplaatst door buffy
Ziet er netjes uit nu. Nog problemen?
Geplaatst door buffy
Hoi Roby,
Ik zie dit tot twee keer toe bij je lopende processen staan:
Wat het precies is weet ik niet, maar ik vertrouw het niet. Heb je zelf enig idee?
Groetjes,
Buffy
Geplaatst door boheem
alles lijkt naar behoren te lopen nu !! bedankt heel bedankt. trouwens ik vraag me af kan defragmenteren kwaad veroorzaken aan de pc?? dit is wrs een beetje off topic sorry daarvoor...
alleszinds enorm bedankt:thumb:
Geplaatst door roby
Ik vind dat ook wel vreemd , nu op het moment lopen ze niet mee , misschien toch met die purityscan te maken die spysweeper na de hijackthis vond ??
Geplaatst door AlfaR
Heb last van een browser hijack.
Heb Ad-aware6 181 01R330 07072004 gedraaid.
Daarna Spybot S&D
Maar "First2Enter" keert steeds terug.
Wie kan mij helpen
Zie HijackThis logfile
:8-0:
We gebruiken essentiële cookies om deze site te laten werken, en optionele cookies om de ervaring te verbeteren.