buffy
Meubilair
- Lid geworden
- 29 jan 2003
- Berichten
- 9.983
ron 0032
Hoi Ron,
Ga hier even rustig voor zitten en voer precies uit wat ik beschrijf, stap voor stap, in deze volgorde.
1. Download CWShredder alvast, maar gebruik dit programma nog niet.
2. Scan opnieuw met HijackThis, vink de bovenstaande items (zie quote) aan, sluit alle vensters behalve HijackThis zelf en klik op "Fix Checked".
3. Draai nú CWShredder. Gebruik de "Fix" knop en let goed op de aanwijzingen die het programma geeft.
4. Herstart de pc in veilige modus. Als je niet weet hoe dat moet, kijk dan hier: klik
Zorg in de Verkenner, via Extra -> Mapopties -> Weergave, dat verborgen bestanden en mappen worden weergegeven.
Verwijder nu, in veilige modus dus, de volgende bestanden en mappen (voor zover nog aanwezig):
deze mappen:
C:\PROGRA~1\HOLELI~1\Openmeal.exe <- d.w.z. die hele map waar "Openmeal.exe" in zit
C:\Program Files\MyWebSearch
C:\PROGRA~1\ACIDBO~1\shim admin.dll <- d.w.z. die hele map waar "shim admin.dll" in zit
dit bestand:
C:\WINDOWS\system32\slserv.exe
5. Herstart de pc in 'normale modus'.
6. Maak en plaats een nieuw HijackThis-log. Dan zal ik kijken of er nog spyware is overgebleven; dan kunnen we tevens iets doen aan de overbodige opstartitems.
7. Lees dit.
Groetjes,
Buffy
Geplaatst door ron 0032
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.nl/0SENLNL/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.com/passthrough/index.html?[url]http://www.home.nl/[/url]
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: TOOLHEARTCLOCK - {E5AAFD07-87A4-452A-19A0-B667A857A983} - C:\PROGRA~1\ACIDBO~1\shim admin.dll
O3 - Toolbar: Bias Web - {91CB46B6-CF6A-B183-77A5-48C9368E5970} - C:\PROGRA~1\ACIDBO~1\shim admin.dll
O4 - HKLM\..\Run: [ARMYDUPE] C:\PROGRA~1\HOLELI~1\Openmeal.exe
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGCOMLIB_1035.dll,InstantAccess
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZS
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
Hoi Ron,
Ga hier even rustig voor zitten en voer precies uit wat ik beschrijf, stap voor stap, in deze volgorde.
1. Download CWShredder alvast, maar gebruik dit programma nog niet.
2. Scan opnieuw met HijackThis, vink de bovenstaande items (zie quote) aan, sluit alle vensters behalve HijackThis zelf en klik op "Fix Checked".
3. Draai nú CWShredder. Gebruik de "Fix" knop en let goed op de aanwijzingen die het programma geeft.
4. Herstart de pc in veilige modus. Als je niet weet hoe dat moet, kijk dan hier: klik
Zorg in de Verkenner, via Extra -> Mapopties -> Weergave, dat verborgen bestanden en mappen worden weergegeven.
Verwijder nu, in veilige modus dus, de volgende bestanden en mappen (voor zover nog aanwezig):
deze mappen:
C:\PROGRA~1\HOLELI~1\Openmeal.exe <- d.w.z. die hele map waar "Openmeal.exe" in zit
C:\Program Files\MyWebSearch
C:\PROGRA~1\ACIDBO~1\shim admin.dll <- d.w.z. die hele map waar "shim admin.dll" in zit
dit bestand:
C:\WINDOWS\system32\slserv.exe
5. Herstart de pc in 'normale modus'.
6. Maak en plaats een nieuw HijackThis-log. Dan zal ik kijken of er nog spyware is overgebleven; dan kunnen we tevens iets doen aan de overbodige opstartitems.
7. Lees dit.
Groetjes,
Buffy