H@ns
Terugkerende gebruiker
- Lid geworden
- 22 dec 2003
- Berichten
- 4.824
Re: Trage verzending text msn messenger
Hoi bruinoog,
Allereerst wil ik je even aanraden een nieuwe map te maken, deze hijackThis te noemen en de exe file van HijackThis daarin plaatsen. Dit ten behoeve van de backups.
:8-0:http://format.packardbell.com/cgi-bin/redirect/?country=NL&range=AD&phase=6&key=SEARCH :8-0:
Zelf ingesteld als zoekpagina? een zoekpagina van PackardBell? Ik wist niet dat die bestonden :8-0:
Ik heb hem maar hierboven aangegeven om te fixen, want ik ben deze start/zoekpage nog NOOIT eerder tegengekomen...
1) Vink bovenstaande aan in HijackThis, sluit alle vensters behalve HijackThis en klik op Fix Checked.
2) Start opnieuw op in veilige modus, en verwijder:
de bestanden
C:\WINDOWS\System32\NDrv.dll
C:\WINDOWS\system32\ossproxy.exe
C:\WINDOWS\System32\xuehdbojruzbuo.exe
:\Documents and Settings\Samantha\Application Data\tsst.exe
C:\WINDOWS\System32\NDrv.exe
de map:
C:\Program Files\Common Files\GMT
3) Start nu opnieuw op in normale modus, en laat TrendMicro en BitDefender draaien.
4) Reboot weer en plaats een nieuw logje.
Geplaatst door Bruinoog
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=NL&range=AD&phase=6&key=SEARCH
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\nl.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://shell.windows.com/fileassoc/fileassoc.asp?LangID=0413&Ext=BIN
O2 - BHO: Curl - {A78CC2FF-6E4E-4556-B27C-D7C3A70D7A50} - C:\WINDOWS\System32\NDrv.dll
O4 - HKLM\..\Run: [Microsoft 16Bit Update] wuapdate16.exe
O4 - HKLM\..\Run: [Microsoft Update] lsac.exe
O4 - HKLM\..\Run: [Microsoft Services] lsrv.exe
O4 - HKLM\..\Run: [OSSProxy] C:\WINDOWS\system32\ossproxy.exe -boot
O4 - HKLM\..\RunServices: [Microsoft Services] lsrv.exe
O4 - HKLM\..\RunServices: [709ACA8F] C:\WINDOWS\System32\xuehdbojruzbuo.exe
O4 - HKLM\..\RunServices: [Microsoft 16Bit Update] wuapdate16.exe
O4 - HKLM\..\RunServices: [Microsoft Update] lsac.exe
O4 - HKCU\..\Run: [Ocrm] C:\Documents and Settings\Samantha\Application Data\tsst.exe
O4 - HKCU\..\Run: [NDrv] C:\WINDOWS\System32\NDrv.exe
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
O10 - Broken Internet access because of LSP provider 'osmim.dll' missing
O16 - DPF: {A51DEDCD-20F7-11D4-98A5-00C0CA130748} - http://exe.dialer.tintel.nl/tcw.cab
Hoi bruinoog,
Allereerst wil ik je even aanraden een nieuwe map te maken, deze hijackThis te noemen en de exe file van HijackThis daarin plaatsen. Dit ten behoeve van de backups.
:8-0:http://format.packardbell.com/cgi-bin/redirect/?country=NL&range=AD&phase=6&key=SEARCH :8-0:
Zelf ingesteld als zoekpagina? een zoekpagina van PackardBell? Ik wist niet dat die bestonden :8-0:
Ik heb hem maar hierboven aangegeven om te fixen, want ik ben deze start/zoekpage nog NOOIT eerder tegengekomen...
1) Vink bovenstaande aan in HijackThis, sluit alle vensters behalve HijackThis en klik op Fix Checked.
2) Start opnieuw op in veilige modus, en verwijder:
de bestanden
C:\WINDOWS\System32\NDrv.dll
C:\WINDOWS\system32\ossproxy.exe
C:\WINDOWS\System32\xuehdbojruzbuo.exe
:\Documents and Settings\Samantha\Application Data\tsst.exe
C:\WINDOWS\System32\NDrv.exe
de map:
C:\Program Files\Common Files\GMT
3) Start nu opnieuw op in normale modus, en laat TrendMicro en BitDefender draaien.
4) Reboot weer en plaats een nieuw logje.