buffy
Meubilair
- Lid geworden
- 29 jan 2003
- Berichten
- 9.983
arjenno1
Hallo Arjenno1,
Je hebt geen "probleempje" maar een PROBLEEM. Je browser is compleet gekaapt door CWS (CoolWebSearch) en dit is niet eenvoudig op te lossen. Maar ik doe mijn best.
Ga er eens rustig voor zitten en voer onderstaand stappenplan nauwgezet uit.
1. Ga naar Windows Update en update XP en IE.
2. Download CWShredder alvast, maar gebruik het nog niet.
3. Scan opnieuw met HijackThis, vink alle bovenstaande items (zie quote) aan, sluit alle vensters behalve HijackThis zelf en klik op "Fix Checked".
4. Draai nú CWShredder. Gebruik de "Fix" knop en let goed op de aanwijzingen die het programma geeft.
5. Herstart de pc in veilige modus. Als je niet weet hoe dat moet, kijk dan hier: klik
Zorg in de Verkenner, via Extra -> Mapopties -> Weergave, dat verborgen bestanden en mappen worden weergegeven.
Verwijder nu (in veilige modus dus) de volgende bestanden (voor zover nog aanwezig):
C:\documents and settings\arjen\local settings\temp\JcJgQJjR.exe
C:\WINDOWS\win.exe
C:\WINDOWS\System32\wer1306.dll
C:\WINDOWS\System32\backup.dll
C:\WINDOWS\dial.dll
C:\WINDOWS\System32\winupd.exe
C:\WINDOWS\System32\CFILORUX.dll
6. Herstart de pc in 'normale modus' en hoop dat het gelukt is.
7. Lees: Hoe voorkom ik een nieuwe infectie?
Groetjes,
Buffy
Geplaatst door arjenno1
Hallo wil iemand naar mijn log kijken heb een probleempje.....
Logfile of HijackThis v1.98.0
Scan saved at 13:50:41, on 14-7-2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://gkn.directwebsearch.net/search.php
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://gkn.directwebsearch.net/search.php
R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://gkn.directwebsearch.net/search.php
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://gkn.directwebsearch.net/search.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://gkn.directwebsearch.net/search.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://gkn.directwebsearch.net/search.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://gkn.directwebsearch.net/search.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://gkn.directwebsearch.net/search.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://gkn.directwebsearch.net/search.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://gkn.directwebsearch.net/search.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://gkn.directwebsearch.net/search.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://gkn.directwebsearch.net/search.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://gkn.directwebsearch.net/search.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://gkn.directwebsearch.net/search.php
O1 - Hosts: 213.159.117.235 auto.search.msn.com
O2 - BHO: Cls - {CF021F40-3E14-23A5-CBA2-717765721306} - C:\WINDOWS\System32\wer1306.dll (file missing)
O2 - BHO: (no name) - {FCADDC14-BD46-408A-9842-111111111111} - C:\WINDOWS\System32\backup.dll (file missing)
O2 - BHO: (no name) - {FCADDC14-BD46-408A-9842-CDB57890086B} - C:\WINDOWS\dial.dll (file missing)
O4 - HKLM\..\Run: [JcJgQJjR] C:\documents and settings\arjen\local settings\temp\JcJgQJjR.exe
O4 - HKLM\..\Run: [Winhost] C:\WINDOWS\win.exe
O4 - HKLM\..\Run: [winupd] C:\WINDOWS\System32\winupd.exe
O16 - DPF: Win32 Classes -
O16 - DPF: {10000000-1000-0000-1000-000000000000} - file://C:\Program Files\Internet Explorer\Iesearch.exe
O16 - DPF: {11010101-1001-1111-1000-110112345678} - ms-its:mhtml:file://c:\nosuch.mht!http://69.50.173.245/winsearchie32....nsearchie32.exe
O16 - DPF: {11311111-1111-1111-1111-11111121115F} - file://C:\Recycled\Q381010.exe
O18 - Protocol: start - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\System32\CFILORUX.dll
O18 - Filter: text/html - {63B95211-7D77-11D2-9F80-00104B107C96} - C:\WINDOWS\System32\CFILORUX.dll
O18 - Filter: text/plain - {63B95211-7D77-11D2-9F80-00104B107C96} - C:\WINDOWS\System32\CFILORUX.dll
O21 - SSODL: systemie - {42F67284-CDBF-4036-A009-C27C2CEAEA9E} - systemie.dll (file missing)
Hallo Arjenno1,
Je hebt geen "probleempje" maar een PROBLEEM. Je browser is compleet gekaapt door CWS (CoolWebSearch) en dit is niet eenvoudig op te lossen. Maar ik doe mijn best.
Ga er eens rustig voor zitten en voer onderstaand stappenplan nauwgezet uit.
1. Ga naar Windows Update en update XP en IE.
2. Download CWShredder alvast, maar gebruik het nog niet.
3. Scan opnieuw met HijackThis, vink alle bovenstaande items (zie quote) aan, sluit alle vensters behalve HijackThis zelf en klik op "Fix Checked".
4. Draai nú CWShredder. Gebruik de "Fix" knop en let goed op de aanwijzingen die het programma geeft.
5. Herstart de pc in veilige modus. Als je niet weet hoe dat moet, kijk dan hier: klik
Zorg in de Verkenner, via Extra -> Mapopties -> Weergave, dat verborgen bestanden en mappen worden weergegeven.
Verwijder nu (in veilige modus dus) de volgende bestanden (voor zover nog aanwezig):
C:\documents and settings\arjen\local settings\temp\JcJgQJjR.exe
C:\WINDOWS\win.exe
C:\WINDOWS\System32\wer1306.dll
C:\WINDOWS\System32\backup.dll
C:\WINDOWS\dial.dll
C:\WINDOWS\System32\winupd.exe
C:\WINDOWS\System32\CFILORUX.dll
6. Herstart de pc in 'normale modus' en hoop dat het gelukt is.
7. Lees: Hoe voorkom ik een nieuwe infectie?
Groetjes,
Buffy