Bekijk de onderstaande video om te zien hoe je onze site als een web app op je startscherm installeert.
Opmerking: Deze functie is mogelijk niet beschikbaar in sommige browsers.
Geplaatst door Beetlejuise
Geplaatst door aalter
Hey
ik denk het ook.
Ergens moet dit nog verbonden zijn met het funlove virus wat ik heb gehad.
Zou ik het mogen uitschakelen in mijn opstartitems? want daar staat het nu nog aangevinkt.
Thx
Geplaatst door greenlion
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Program%20Files/Plus18Point/Portal/portal.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: (no name) - _{8952A998-1E7E-4716-B23D-3DBE03910972} - (no file)
O2 - BHO: SDWin32 Class - {0ED0700B-7515-4E33-84C7-AC12005C07E1} - C:\WINDOWS\System32\ljcdl.dll
O2 - BHO: (no name) - {49E0E0F0-5C30-11D4-945D-000000000000} - C:\WINDOWS\system32\IEHelper.dll (file missing)
O2 - BHO: WinPage Affiliate - {E8EAEB34-F7B5-4C55-87FF-720FAF53D841} - C:\Program Files\Common Files\midaddle\midaddle.dll
O3 - Toolbar: (no name) - {339BB23F-A864-48C0-A59F-29EA915965EC} - (no file)
O4 - HKLM\..\Run: [W16] C:\docume~1\stefan\locals~1\temp\W16.exe
O4 - HKLM\..\Run: [B7z] C:\docume~1\stefan\locals~1\temp\B7z.exe
O4 - HKLM\..\Run: [2LRX2W83X2T3MQ] C:\WINDOWS\System32\NmjCZ03.exe
O4 - HKLM\..\Run: [9Y5Y4Dp] C:\documents and settings\stefan\local settings\temp\9Y5Y4Dp.exe
O4 - HKLM\..\Run: [R] C:\documents and settings\stefan\local settings\temp\R.exe
O4 - HKLM\..\Run: [ljcdlc] C:\WINDOWS\System32\ljcdlc.exe
O4 - HKLM\..\Run: [ixutay] C:\WINDOWS\System32\lsurebj.exe
O4 - HKLM\..\Run: [W16.exe] C:\docume~1\stefan\locals~1\temp\W16.exe
O4 - HKLM\..\Run: [B7z.exe] C:\docume~1\stefan\locals~1\temp\B7z.exe
O4 - HKLM\..\Run: [9Y5Y4Dp.exe] C:\documents and settings\stefan\local settings\temp\9Y5Y4Dp.exe
O4 - HKLM\..\Run: [R.exe] C:\documents and settings\stefan\local settings\temp\R.exe
Geplaatst door buffy
Héél héél hartelijk bedankt buffy, ben zeer blij
ik kom straks nog een keer met een logfile maar dan van een andere computer.
Ik ben zo opgelucht. gr. klaproos
Hoi Klaproos,
Heb je mijn mailtje niet ontvangen? Je komt bij het antwoord op jouw laatste log als je op de volgende link klikt: http://www.helpmij.nl/forum/showthread.php?postid=1154407#post1154407
Groetjes,
Buffy
Geplaatst door joostmolenaar
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.khndxhjfxakcozttsbnn.com/FAabiBSk0CWVlAyKd6yWlonwCXhYowiMEnon97Gryi8.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.uyxwgnzomzk.us/FAabiBSk0CWAp7ZsPX3fBcn25TJWXow/qo2Fzza/UQmQrtbZH6eYDahB3aa85nW5.html
O2 - BHO: (no name) - {93DCAD51-0A2E-9777-09FA-CBF244FAB991} - C:\PROGRA~1\ACIDWA~1\File idle.exe
O4 - HKLM\..\Run: [Eachmemo] C:\PROGRA~1\POKEAI~1\Winless.exe
O4 - HKLM\..\Run: [hwtsja] C:\WINDOWS\System32\iovkhxzb.exe
O4 - HKLM\..\Run: [TaskMates] c:\program files\taskmates\taskmates.exe
O4 - HKLM\..\Run: [SetupBlueSixth4] C:\Documents and Settings\All Users\Application Data\webmixsetupblue\Great Bind.exe
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.exe
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
Geplaatst door Ruijl
O2 - BHO: MxTargetObj Class - {0000607D-D204-42C7-8E46-216055BF9918} - C:\WINDOWS\mxTarget.dll (file missing)
O4 - HKLM\..\Run: [oftynjl] C:\WINDOWS\System32\oxlteq.exe
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.zapros.com/search.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\mrhop.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\mrhop.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\mrhop.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\mrhop.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\mrhop.dll/sp.html (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.zapros.com/search.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\mrhop.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {613E5825-62D9-4312-8574-550E76C8FC94} - C:\WINDOWS\mrhop.dll
O2 - BHO: (no name) - {68F01F29-B248-02E4-8077-635505A7264A} - C:\WINDOWS\System32\tybmod.dll
O2 - BHO: (no name) - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Program Files\SideFind\sfbho.dll
O4 - HKLM\..\Run: [eelwteymp] C:\WINDOWS\System32\zgpkso.exe
O9 - Extra button: SideFind (HKLM)
O9 - Extra button: SEARCH (HKLM)
O9 - Extra button: ENTERTAINMENT (HKLM)
O9 - Extra button: PILLS (HKLM)
O9 - Extra button: SECURITY (HKLM)
O9 - Extra button: SEARCH (HKLM)
O13 - DefaultPrefix: http://www.zapros.com/c/c.pl?url=
Geplaatst door H@NsiePanzzzer
Hoi Greenlion,
1. Je hebt de Peper Trojan.
Download allereerst de fix voor de PeperTrojan hier:
http://downloads.subratam.org/PeperFix.exe
-Dubbelklik op Peperfix.exe
-Klik op de "Find and fix" knop
-Start opnieuw op wanneer hij klaar is.
Draai PeperFix.exe opnieuw, en start weer opnieuw op.
======
2. Download alvast Disk Cleaner, maar gebruik dat nog niet.
3. Vink nu bovenstaande aan in HijackThis, sluit ALLE andere vensters en browsers, en klik op Fix Checked.
4. Start opnieuw op in veilige modus.
Zorg ervoor dat verborgen bestanden en mappen zichtbaar zijn: Verkenner > Extra > Mapopties > Tablad Weergave > scroll naar beneden en vink het vakje voor "Verborgen bestanden en mappen weergeven" aan.
Verwijder in veilige modus:
mappen:
C:\Program Files\Plus18Point
C:\Program Files\Common Files\midaddle
bestanden:
C:\WINDOWS\System32\ljcdl.dll
C:\WINDOWS\system32\IEHelper.dll
C:\WINDOWS\System32\NmjCZ03.exe
C:\WINDOWS\System32\ljcdlc.exe
C:\WINDOWS\System32\lsurebj.exe
5. Blijf in veilige modus, en draai nu DiskCleaner. Zorg ervoor dat er een vinkje staat voor "System Temporary Files" en "Temporary Internet Files". Klik op "Clean" wanneer je ze aangevinkt hebt.
6. Start opnieuw op in normale modus.
7. Maak een nieuw logje aan met HijackThis, en post dat hier.
Geplaatst door greenlion
O2 - BHO: twaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll
O4 - HKLM\..\Run: [alchem] C:\WINDOWS\alchem.exe
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
Geplaatst door artiepartie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.ymqkvviuqrh.biz/9l3UvPW5sJLm6pxlSDiguHT1XbaPMujtKDrGCq8kTj2MSZqyAnOmwvEd8PjffADc.asp
O2 - BHO: (no name) - {224CF5D7-8C3C-3571-BD1A-D51C10490C6D} - C:\PROGRA~1\BoltOkay\does axis.dll (file missing)
O2 - BHO: (no name) - {54CAA1A5-7EAD-7312-2A7A-7904DCFE4AD5} - (no file)
O3 - Toolbar: camp open - {1CDD0782-8646-9F3E-0D86-814FD7D6C812} - C:\PROGRA~1\BoltOkay\does axis.dll (file missing)
O4 - HKLM\..\Run: [bend bin] C:\PROGRA~1\TOOLLO~1\active two beep.exe
O4 - HKLM\..\Run: [axebknuz] C:\WINDOWS\axebknuz.exe
O4 - HKLM\..\Run: [yvevtyibol] C:\WINDOWS\System32\rraphdqj.exe
O4 - HKLM\..\Run: [ypaxuzcp] C:\WINDOWS\ypaxuzcp.exe
O4 - HKLM\..\Run: [THISTRAYRULEFACE] C:\Documents and Settings\All Users\Application Data\Axis Idle This Tray\atomheart.exe
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {841A9192-5690-11D4-A258-0040954A01BE} - http://dialxs.nl/install/dialxs.ocx
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Geplaatst door pentaxman
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.the-exit.com/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.the-exit.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.nl/0SENLNL/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///C:/Program%20Files/Plus18Point/Portal/portal.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = http://www.the-exit.com/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.the-exit.com/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.the-exit.com/search
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,(Default) = http://www.the-exit.com/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Program%20Files/Plus18Point/Portal/portal.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.the-exit.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.the-exit.com
O1 - Hosts: 217.116.231.7 aimtoday.aol.com
O2 - BHO: (no name) - {49E0E0F0-5C30-11D4-945D-000000000000} - C:\WINDOWS\SYSTEM\IEHelper.dll
O4 - HKLM\..\Run: [Classes] C:\WINDOWS\SYSTEM\SRV2.EXE
O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} (DialerWeb Class) - http://212.145.159.194/251065/dialercab/WebRecomendada.cab
O16 - DPF: {11120607-1001-1111-1000-110199901123} - ms-its:C:\iehelp.chm::/on-line.exe
We gebruiken essentiële cookies om deze site te laten werken, en optionele cookies om de ervaring te verbeteren.