Raisa
Gebruiker
- Lid geworden
- 15 aug 2003
- Berichten
- 608
Geplaatst door H@NsiePanzzzer
Das weer waar. iets te snel gekeken dan.
Voor de rest Buffy en jij toch goeie maatjes hoop ik

Bekijk de onderstaande video om te zien hoe je onze site als een web app op je startscherm installeert.
Opmerking: Deze functie is mogelijk niet beschikbaar in sommige browsers.
Geplaatst door H@NsiePanzzzer
Das weer waar. iets te snel gekeken dan.
Geplaatst door juiolk
Bedankt hoor Hans en buffy. De spyware is helemaal verdwenen! ****ra!
Geplaatst door Raisa
Voor de rest Buffy en jij toch goeie maatjes hoop ik![]()
Geplaatst door arcokolken
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\Kolken\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\Kolken\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\Kolken\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\Kolken\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\Kolken\LOCALS~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\Kolken\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {5ED06F5C-E836-4405-8346-66330C340F80} - C:\WINDOWS\System32\gngeg.dll
Geplaatst door cloggy123
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default)=http://www.google.com/keyword/%s
O4 - HKLM\..\Run: [sysmtd32] C:\WINDOWS\System32\sysmtd32.exe
O4 - HKLM\..\Run: [safety] D:\DOCUME~1\jw\LOCALS~1\Temp\safety.exe
O16 - DPF: {3CA15C82-6297-11D6-B8FA-00C04F5E375A} (BridgeChannel v3) - http://channel.bridge.com/bc/java/bc3_bridge_i.cab
Geplaatst door toms
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://nkvd.us/1525/ (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://amazingautossearch.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://amazingautossearch.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://nkvd.us/1525/ (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://nkvd.us/1525/ (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://nkvd.us/1525/ (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://amazingautossearch.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://nkvd.us/1525/ (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://nkvd.us/1525/ (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://amazingautossearch.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://amazingautossearch.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://nkvd.us/1525/ (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://nkvd.us/1525/ (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://amazingautossearch.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://nkvd.us/1525/ (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://nkvd.us/1525/ (obfuscated)
R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\Downloaded Program Files\bridge.dll",Load
O4 - HKLM\..\Run: [nwbwryz] C:\WINDOWS\nwbwryz.exe
O4 - HKLM\..\Run: [tyfujej] C:\WINDOWS\tyfujej.exe
O4 - HKLM\..\Run: [unwgokwqdirp] C:\WINDOWS\System32\izpyiz.exe
O4 - HKLM\..\Run: [SETTINGS EGGS] C:\PROGRA~1\LITEPI~1\Locks Loud.exe
O13 - DefaultPrefix: http://nkvd.us/1525/
O13 - WWW Prefix: http://nkvd.us/1525/
O13 - Home Prefix: http://nkvd.us/1525/
O13 - Mosaic Prefix: http://nkvd.us/1525/
O16 - DPF: {4E15D681-1D20-11D4-8B72-000021DA1956} - http://www.e-sexcash.com/plugin/039/rammennl.exe
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/...ash/swflash.cab
Geplaatst door buffy
Hallo AlfaR,
1. Plaats HijackThis in een aparte map (bijv. C:\Program Files\HijackThis). Je hebt het programma nu in een tijdelijke map staan en dan raken de back-ups gemakkelijk zoek.
2. Zorg dat alle vensters behalve HijackThis zelf zijn gesloten en fix de bovenstaande items (zie quote).
3. Herstart de pc in veilige modus, zorg in Verkenner (Extra -> Mapopties -> Weergave) dat verborgen bestanden en mappen worden weergegeven, en verwijder:
de map C\Program Files\First2Enter
het bestand C:\WINDOWS\System32\runme2.exe
4. Herstart de pc in normale modus.
Groetjes,
Buffy
Geplaatst door Wilende
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.225.176.14/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://195.225.176.14/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://195.225.176.14/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.225.176.14/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.225.176.14/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://195.225.176.14/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://195.225.176.14/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.225.176.14/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://195.225.176.14/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://195.225.176.14/ie
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.225.176.14/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.225.176.14/
O2 - BHO: jimmyhelp.CBrowserHelper - {5C1B0B58-4693-4EE4-A710-28617854BA75} - C:\WINDOWS\uiax.dll
O13 - DefaultPrefix: http://195.225.176.14/pre.pl?
O13 - WWW Prefix: http://195.225.176.14/pre.pl?
Geplaatst door AlfaR
:thumb: :thumb: :thumb: :love: Hartstikke bedankt het probleem lijkt keurig opgelost
Of good old F8 tijdens het opstartenGeplaatst door toms
Ik ben nogal een leek, maar hoe start je ook al weer op in veilige modus ?
Tom![]()
We gebruiken essentiële cookies om deze site te laten werken, en optionele cookies om de ervaring te verbeteren.