Bekijk de onderstaande video om te zien hoe je onze site als een web app op je startscherm installeert.
Opmerking: Deze functie is mogelijk niet beschikbaar in sommige browsers.
Geplaatst door sont
F1 - win.ini: run=c:\tora\sinit\sinit.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
Geplaatst door gerrit Muyen
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.nl/0SENLNL/SAOS01
O2 - BHO: (no name) - {D68A5618-B52A-50F1-ED1B-EE0ED24B070D} - (no file)
O2 - BHO: (no name) - {E8273209-9908-4CE9-AE3E-4E69177185E6} - (no file)
Geplaatst door wilmaM
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
Geplaatst door H@NsiePanzzzer
Hoi Hans,
Ziet er mooi uit.
Bovenstaande mag je inderdaad fixen![]()
Hans, bedankt. Het klinkt misschien flauw, maar ik gebruikdeze computer zelf nooit. De kids des te meer. Ik ga met je advies aan de gang. Real Popup laat ik staan. Dat progje kan je makkelijk berichtjes verzenden in het netwerk.Geplaatst door H@NsiePanzzzer
Hoi Wim,
Ben je echt zo wild van Yahoo?![]()
1) Vink bovenstaande aan in HijackTHis, sluit alle vensters behalve HijackThis en klik op FIx Checked.
2) Start opnieuw op in veilige modus, en verwijder:
C:\WINDOWS\2_0_1browserhelper2.dll << bestand
D:\Program Files\RealPopup << map
3) reboot weer in normale modus.
Geplaatst door Wim1960
Hans, bedankt. Het klinkt misschien flauw, maar ik gebruikdeze computer zelf nooit. De kids des te meer. Ik ga met je advies aan de gang. Real Popup laat ik staan. Dat progje kan je makkelijk berichtjes verzenden in het netwerk.
Geplaatst door marjan20
Hallo Buffy!
Vreemd dat de log schoon is, mijn virusscanner vind bestandsnaam 'loader.exe' De naam van dit inbelprogramma is Dialer.pornpag.
Weet je hier meer over?
Groetjes Marjan
Geplaatst door marjan20
Hallo Buffy!
Vreemd dat de log schoon is, mijn virusscanner vind bestandsnaam 'loader.exe' De naam van dit inbelprogramma is Dialer.pornpag.
Weet je hier meer over?
Groetjes Marjan
Alles is weer gefixed. Het rare is dat de startpagina waar ie echt naar toe ging gewoon www.tiscali.nl was. Nogmaals bedankt.Geplaatst door H@NsiePanzzzer
Bedankt voor je berichtje, ik dacht dat RealPopup van Realplayer afkomstig was. Wel gezocht met google maar sommige sites zijn niet al te betrouwbaar op dat gebied.
Als je kids fan zijn van Yahoo, mogen ze de componenten ervan laten staan (die in het logje staan) maar zo'n vreemde startpage wens ik niemand toe![]()
Geplaatst door buffy
EDIT: lees ook mijn antwoord op johnnie 54 even, drie berichten verderop. [/B]
Geplaatst door Heinzfaust
Het lijkt geholpen te hebben! En dat binnen 24 uur!! wat een service....
Het ging niet helemaal zoals je has uitgelegd, namelijk, nadat ik Hiving.bat had uitgevoerd en had gereboot, zag ik Resmo.dll wel staan, maar meteen toen ik hem selecteerde om te gaan renamen verdween die onmiddelijk.
Beetje raar natuurlijk, maar de viruswaarschuwing is nu weg, evenals de regel O20 in de Hijack-log. Dus ik denk dat ie nu weg is.
Ik heb ook nog eens geprobeerd de gehel procedure opnieuw uit te voeren, maar er werd niets meer gevonden.
Ik hoop dat ie nu echt weg is...
Er kwam vandaag nog wel een nieuwe viruswaarschuwing. Deze bleef niet de hele tijd terugkomen zoals die eerste, maar kwam slechts 2x.
"Objectnaam: c:\documents and settings\naam\Local Set...\newreply[2].htm"
"Virusnaam: Bloodhound.Exploit.6"
"kan niet worden hersteld / toegang geweigerd"
Via Symmantec kreeg ik een link naar een patch van Microsoft waarmee het probleem (tot noch toe) is opgelost.
Ik weet niet zeker of deze nog met het probleem te maken had, maar voor de zekerheid wil ik hem toch even posten. Het rare was dat het virus kwam wanneer ik op deze post wilde reageren![]()
Bedankt voor alle moeite. Mochten jullie toch denken dat Resmo er nog is doordat de procedure niet geheel volgens plan verliep, laat het dan ff weten, dan checken we nog even.
Thanks!!!:thumb: :thumb: :thumb:
Groeten, Hein.
Geplaatst door madelief19
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
Geplaatst door frabans
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
Geplaatst door buffy
Hallo Hein,
Dat is nog eens goed nieuws!
Als die 020 entry nu niet meer in je log verschijnt, is dat log nu schoon - tenzij er ondertussen weer andere veranderingen zijn opgetreden natuurlijk. Ben je niet helemaal zeker of je nu schoon bent, plaats dan gerust nog even een nieuw log ter controle. (Hopelijk staat er nu geen 020 entry met weer een ánder dll-bestand, want dan zijn we nog niets opgeschoten...)
Die bloodhound.exploit.6 melding van Norton krijg ik ook weleens als ik met HijackThis bezig ben. Dat is alleen maar de heuristische analyse van Norton die iets ziet dat er niet is. Dat kun je dus gewoon negeren.
Ik ben echt bijzonder blij dat die 020 entry weg is, ik wist gisteravond niet direct wat ik ermee moest maar wist wel zeker dat het foute boel was. Of de oplossing die ik aandroeg zou helpen wist ik ook niet, maar gelukkig wel!
Groetjes,
Buffy
We gebruiken essentiële cookies om deze site te laten werken, en optionele cookies om de ervaring te verbeteren.