H@ns
Terugkerende gebruiker
- Lid geworden
- 22 dec 2003
- Berichten
- 4.824
Re: spyware
Hoi Hoedje,
1) Download CWShredder, maar gebruik het nog niet
2) Vink bovenstaande aan in HijackThis, sluit alle vensters behalve HijackTHis en klik op FIx checked.
3) Draai nu CWShredder
4) Start nu opnieuw op in veilige modus, en verwijder:
C:\WINDOWS\mxTarget.dll << bestand
C:\PROGRAM FILES\FLAGBL~1 << map met "meta error.dll" er in
C:\WINDOWS\System32\useoqn.exe << bestand
C:\PROGRAM FILES\ENCDEB~1 << map met "save warn move.exe" erin
C:\WINDOWS\nopkj.exe << bestand
5) Start nu opnieuw op, en plaats even een nieuw logje ter controle.
				
			Geplaatst door hoedje8
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchweb2.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.com/passthrough/index.html?[url]http://www.msn.nl/Default.asp?Ath=f[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchweb2.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchweb2.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.com/passthrough/index.html?[url]http://www.msn.nl/Default.asp?Ath=f[/url]
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchweb2.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchweb2.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - Default URLSearchHook is missing
O2 - BHO: MxTargetObj Class - {0000607D-D204-42C7-8E46-216055BF9918} - C:\WINDOWS\mxTarget.dll
O2 - BHO: Else Sect - {50A48C2A-2D5F-3043-CC01-B166E5C2919E} - C:\PROGRA~1\FLAGBL~1\Meta Error.dll
O3 - Toolbar: junk axis more - {BF6F87FA-96A7-6348-6B79-4D8A9754E48F} - C:\PROGRA~1\FLAGBL~1\Meta Error.dll
O4 - HKLM\..\Run: [vfpamuxef] C:\WINDOWS\System32\useoqn.exe
O4 - HKLM\..\Run: [defybash] C:\PROGRA~1\ENCDEB~1\save warn move.exe
O4 - HKLM\..\Run: [nopkj] C:\WINDOWS\nopkj.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
Hoi Hoedje,
1) Download CWShredder, maar gebruik het nog niet
2) Vink bovenstaande aan in HijackThis, sluit alle vensters behalve HijackTHis en klik op FIx checked.
3) Draai nu CWShredder
4) Start nu opnieuw op in veilige modus, en verwijder:
C:\WINDOWS\mxTarget.dll << bestand
C:\PROGRAM FILES\FLAGBL~1 << map met "meta error.dll" er in
C:\WINDOWS\System32\useoqn.exe << bestand
C:\PROGRAM FILES\ENCDEB~1 << map met "save warn move.exe" erin
C:\WINDOWS\nopkj.exe << bestand
5) Start nu opnieuw op, en plaats even een nieuw logje ter controle.
 
	 
 
		 
 
 
 
		 
 
		 
 
		 
  
 
		

 
 
		
 
 
		