buffy
Meubilair
- Lid geworden
- 29 jan 2003
- Berichten
- 9.983
Okeee
Hallo Okeee,
Op hoop van zegen.
1. Als je enige kans wilt maken om van deze problemen af te komen, ga dan alsjeblieft naar WindowsUpdate en zorg dat je de nieuwste versie van Internet Explorer krijgt.
2. Download CWShredder alvast, maar gebruik dit programma nog niet.
3. Scan opnieuw met HijackThis, vink alle bovenstaande items (zie quote) aan, sluit alle vensters behalve HijackThis zelf en klik op "Fix checked".
4. Draai nú CWShredder. Gebruik de "Fix" knop en let goed op de aanwijzingen die het programma geeft.
5. Herstart de pc in veilige modus. Als je niet weet hoe dat moet, kijk dan hier: klik.
Zorg dat in de Verkenner, via Extra -> Mapopties -> Weergave, is ingesteld dat verborgen bestanden en mappen worden weergegeven.
Verwijder nu, in veilige modus dus, de volgende bestanden en mappen:
Deze bestanden:
C:\WINDOWS\search.htm
C:\WINDOWS\SYSTEM\EFFB.DLL
Deze map:
C:\IDC
6. Herstart de pc in 'normale modus' en scan nog even met AdAware.
7. Doe een online scan op virussen en trojans bij Housecall en/of BitDefender.
8. Maak een nieuw HijackThis log en plaats dat hier, zodat we kunnen zien of het al iets geholpen heeft.
Groetjes,
Buffy
Geplaatst door okeee
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = C:\WINDOWS\search.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = C:\WINDOWS\search.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://e-plus.cc/search.php?aff_id=46&keyword=%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
F1 - win.ini: run=litleozy.exeÓ
O2 - BHO: (no name) - {2AFBD9CF-EC83-40BE-99B9-810BDB5D5761} - C:\WINDOWS\SYSTEM\EFFB.DLL
O3 - Toolbar: &Kangaroo - {663C7429-E454-11D3-B9AE-0000B4C32B4D} - C:\IDC\WEBKA.DLL
O4 - HKLM\..\RunOnce: [Registering itircl.dll..] C:\WINDOWS\SYSTEM\regsvr32 /s itircl.dll
O4 - HKLM\..\RunOnce: [RegTLib] C:\WINDOWS\RegTLib.exe C:\WINDOWS\SYSTEM\StdOle2.Tlb
O4 - HKLM\..\RunOnce: [RunOnceEx] rundll32.exe C:\WINDOWS\SYSTEM\iernonce.dll,RunOnceExProcess
O4 - HKLM\..\RunOnce: [GrpConv] grpconv.exe -o
O4 - HKLM\..\RunOnce: [Registering xenroll.dll..] C:\WINDOWS\SYSTEM\regsvr32 /s xenroll.dll
O4 - HKLM\..\RunOnce: [Registering hhctrl.ocx..] C:\WINDOWS\SYSTEM\regsvr32 /s hhctrl.ocx
O4 - HKLM\..\RunOnce: [Registering itss.dll..] C:\WINDOWS\SYSTEM\regsvr32 /s itss.dll
O4 - HKLM\..\RunOnce: [WMC_0] C:\WINDOWS\SYSTEM\regsvr32.exe /s "C:\WINDOWS\SYSTEM\msdxm.ocx"
O4 - HKLM\..\RunOnce: [WMC_1] C:\WINDOWS\SYSTEM\regsvr32.exe /s "C:\WINDOWS\SYSTEM\dxmasf.dll"
O4 - HKLM\..\RunOnce: [Registering upnp.dll..] C:\WINDOWS\SYSTEM\regsvr32 /s upnp.dll
O9 - Extra button: Kangaroo - {06A18DC1-FE86-11d3-B9AF-0000B4C32B4D} - http://knowledge-assistant.com/webka/toolbar/tbie.asp (file missing)
O16 - DPF: {4E15D681-1D20-11D4-8B72-000021DA1956} - http://plugins.10er.nl/sexmet2vrouwennl041.exe
O18 - Protocol hijack: mhtml -
O18 - Filter: text/html - {0176150A-A947-46B2-9743-5864C1779AD4} - C:\WINDOWS\SYSTEM\EFFB.DLL
O18 - Filter: text/plain - {0176150A-A947-46B2-9743-5864C1779AD4} - C:\WINDOWS\SYSTEM\EFFB.DLL
Hallo Okeee,
Op hoop van zegen.
1. Als je enige kans wilt maken om van deze problemen af te komen, ga dan alsjeblieft naar WindowsUpdate en zorg dat je de nieuwste versie van Internet Explorer krijgt.
2. Download CWShredder alvast, maar gebruik dit programma nog niet.
3. Scan opnieuw met HijackThis, vink alle bovenstaande items (zie quote) aan, sluit alle vensters behalve HijackThis zelf en klik op "Fix checked".
4. Draai nú CWShredder. Gebruik de "Fix" knop en let goed op de aanwijzingen die het programma geeft.
5. Herstart de pc in veilige modus. Als je niet weet hoe dat moet, kijk dan hier: klik.
Zorg dat in de Verkenner, via Extra -> Mapopties -> Weergave, is ingesteld dat verborgen bestanden en mappen worden weergegeven.
Verwijder nu, in veilige modus dus, de volgende bestanden en mappen:
Deze bestanden:
C:\WINDOWS\search.htm
C:\WINDOWS\SYSTEM\EFFB.DLL
Deze map:
C:\IDC
6. Herstart de pc in 'normale modus' en scan nog even met AdAware.
7. Doe een online scan op virussen en trojans bij Housecall en/of BitDefender.
8. Maak een nieuw HijackThis log en plaats dat hier, zodat we kunnen zien of het al iets geholpen heeft.
Groetjes,
Buffy