Re: Re: Re: Hellie
Super!!!!
Heel erg bedankt!!!!
Hellie
Geplaatst door buffy
Hallo Hellie,
Keurig!:thumb:
Groetjes,
Buffy
Super!!!!
Heel erg bedankt!!!!
Hellie
Bekijk de onderstaande video om te zien hoe je onze site als een web app op je startscherm installeert.
Opmerking: Deze functie is mogelijk niet beschikbaar in sommige browsers.
Geplaatst door buffy
Hallo Hellie,
Keurig!:thumb:
Groetjes,
Buffy
Geplaatst door marianneke
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Program%20Files/FirstEnter/Portal/portal.html
O2 - BHO: (no name) - {029CA12C-89C1-46a7-A3C7-82F2F98635CB} - C:\Program Files\Kontiki\bin\bh309190.dll
O4 - HKLM\..\Run: [CLSID] C:\WINDOWS\System32\plugin.exe
Geplaatst door apostel
O4 - HKLM\..\Run: [Microsoft Update] xuefzdo.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] lsasse.exe
O4 - HKLM\..\Run: [Microsoft System Update] sysupdate.exe
O4 - HKLM\..\RunServices: [Microsoft Update] xuefzdo.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] lsasse.exe
O4 - HKLM\..\RunServices: [Microsoft System Update] sysupdate.exe
O4 - HKCU\..\Run: [Microsoft Update] xuefzdo.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] lsasse.exe
Geplaatst door geraarbrtt
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearchnow.com/passthrough/index.html?[url]http://www.telenet.be/[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
R3 - URLSearchHook: eUnivBHO Class - {269B6797-664E-48AA-B283-B012BDF6E525} - C:\PROGRA~1\INCRED~1\BHO\BHO.dll
O1 - Hosts: 12.129.205.209 search.netscape.com
O2 - BHO: TwaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/19b79f7819d167146a19/netzip/RdxIE601.cab
O21 - SSODL: 0aMCPClient - {F5DF91F9-15E9-416B-A7C3-7519B11ECBFC} - (no file)
Geplaatst door Hypertrock
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\sp.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {DF570969-F0E9-48F8-AA51-57AF54F354DD} - C:\WINDOWS\System32\ejfm.dll
Geplaatst door quantro
kheb blijkbaar per ongeluk den verkeerden bedankt.
dus bij deze: bedankt buffy !!!
Geplaatst door testoboy
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://allaboutsearching.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://allaboutsearching.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = allaboutsearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://allaboutsearching.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://allaboutsearching.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.zestyfind.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://allaboutsearching.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://allaboutsearching.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = C:\WINDOWS\System32\ms7531.html
R3 - URLSearchHook: CnfSearch Class - {4E9E60F0-0C7A-4fe9-8EC2-9D5BA41757F0} - C:\WINDOWS\System32\ConfuSearch.dll
O1 - Hosts: 69.20.16.183 ieautosearch
O3 - Toolbar: fastroaddefault - {72522A6E-B635-0E46-3D4D-B17937EE6AC0} - C:\PROGRA~1\BUILDG~1\About log.dll
O4 - HKLM\..\Run: [Uninstall0001] "C:\Program Files\Common Files\Totem Shared\Uninstall0001\upd.exe" LASTCALL!adverts.stripsaver.com!StatsStripSaver
O16 - DPF: ConferenceRoom Java Client - http://www.camzchat.com/java/cr.cab
O16 - DPF: YExplorer1_8US.CAB - http://photos.yahoo.com/ocx/us/yexplorer1_8us.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://www.truedoc.com/activex/tdserver.cab
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.com/MT...ttp://www.opel.be/signum/benl/RTT/signum.html[/url]
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/download/ipixx.cab
O16 - DPF: {1C955F3B-5B32-4393-A05D-24B4970CD2A1} - http://spystream.babenet.com/cabs/videox.cab
O16 - DPF: {214868A8-F71B-473E-8ECF-6EE1DE6B91D8} - http://pms.localscripts.nl/plugins/3/ms7531_be.cab
O16 - DPF: {2C52AF58-B9B1-11D5-9DF6-00508B755B44} (AXClientUtil2 Control) - http://www.smartforce.com/v2.1/applications/liveplay/Activex/AXClientUtil.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/24b4c6df3edc1dba7514/netzip/RdxIE601.cab
O16 - DPF: {5D8844F9-1CB8-11D2-A0A0-00600859EB9F} (PatchCtl Class) - file://C:\Program Files\EA SPORTS\FIFA 2004\update.1.1\patchx2.cab
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) - http://www.telenet.be/gamezone/classes/ExentCtl.ocx
O16 - DPF: {7142BA01-8BDF-11CF-9E23-0000E8A37440} (Surround Video Control Object) - http://www.pienternet.be/pano/svideo.cab
O16 - DPF: {768D513A-C75B-4FAA-8452-E906CDAB6545} (FVLiteLoad Class) - http://flipbrowser.com.sg/fvlite/fvliteY.cab
O16 - DPF: {7A32634B-029C-4836-A023-528983982A49} - http://fdl.msn.com/public/chat/msnchat42.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {AE609930-A6EB-4A78-B7DA-B3200705FEBD} (Mophun Control) - http://www.sonyericsson.com/t310/mophun.cab
O16 - DPF: {BB47CA33-8B4D-11D0-9511-00C04FD9152D} (ExteriorSurround Object) - http://fdl.eu.msn.com/autos/SV/ocx/exterior/Outside.cab
O16 - DPF: {C1C2AC28-5E4B-4228-B7A0-05E986FFCE14} (TIBSLoader Class) - http://www.goinnow.com/tl4000.dll
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/1d/player.virtools.com/downloads/player/Install2.1/Installer.exe
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
Geplaatst door H@NsiePanzzzer
Hoi Peter/Jan (in je logje staat Peter)
ik had je logje inderdaad over het hoofd gezien
1) Vink bovenstaande aan in HijackTHis, sluit alle vensters behalve HijackThis en klik op Fix Checked.
2) Start opnieuw op in veilige modus, en verwijder:
C:\Windows\System32\stcloader.exe![]()
Geplaatst door buffy
Ga nu (in veilige modus dus) op zoek naar de volgende bestanden en mappen en verwijder die:
het bestand C:\WINDOWS\System32\xuefzdo.exe
het bestand C:\WINDOWS\System32\lsasse.exe (let goed op de precieze spelling!)
het bestand C:\WINDOWS\System32\sysupdate.exe
Groetjes,
Buffy
Geplaatst door apostel
Na terug een systeem scan weer verschillende worms waarbij twee niet mogelijk om te verwijderen .
Namelijk :C:\WINDOWS\system32\dpq.exe
en C:\WINDOWS\system32\vqcijvs.exe
Zijn altijd in gebruik en niet mogelijk om te verwijderen zegt hij altijd.
Geplaatst door evers
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearchnow.com/passthrough/index.html?[url]http://www.msn.com/[/url]
O4 - HKLM\..\Run: [LIES INFO] C:\PROGRA~1\bows support cake\HoleDebugAxis.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.exe
Geplaatst door buffy
Lukt het verwijderen in veilige modus ook niet?
Geplaatst door apostel
Lukt niet !
Staan alle twee niet in de sytem32 map.
Alleen de dpq.exe als ik die laat zoeken in veilige modus vind hij deze in WINDOWS\prefetch
De vqcijvs.exe vind hij niet .
Geplaatst door apostel
O4 - HKLM\..\Run: [Microsoft Update] vqcijvs.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] dpq.exeO4 - HKLM\..\Run: [Microsoft Updates] wumdasti.exe
O4 - HKLM\..\RunServices: [Microsoft Update] vqcijvs.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] dpq.exe
O4 - HKLM\..\RunServices: [Microsoft Updates] wumdasti.exe
O4 - HKCU\..\Run: [Microsoft Update] vqcijvs.exe
We gebruiken essentiële cookies om deze site te laten werken, en optionele cookies om de ervaring te verbeteren.