buffy
Meubilair
- Lid geworden
- 29 jan 2003
- Berichten
- 9.983
Bruce the Boss
Hallo Bruce the Boss,
Dit gebeurt er dus met een pc als je Kazaa installeert. Wat een ellende.
1. Plaats HijackThis.exe in een eigen map (bijvoorbeeld C:\Program Files\HJT) en draai het programma in het vervolg vanuit die map. Je draait het nu vanuit een tijdelijke map en zo raken de back-ups gemakkelijk zoek.
2. Ga naar Configuratiescherm -> Software en probeer daar te verwijderen:
- Kazaa
- Altnet
- P2P Networking
(Je kunt later gewoon een spywarevrij alternatief voor Kazaa installeren. KazaaLite bijvoorbeeld, of één van de vele anderen.)
3. Scan opnieuw met HijackThis, vink de bovenstaande items (zie quote) aan, sluit alle vensters behalve HijackThis zelf en klik op "Fix checked".
4. Herstart de pc in veilige modus.
Mocht je niet weten hoe dat moet, kijk dan hier even: http://www.virushelp.nl/veilige_modus.htm
Zorg ervoor dat verborgen bestanden en mappen worden weergegeven.
Hier kun je lezen hoe dat moet: http://users.telenet.be/marcvn/spyware/1117602.htm
Verwijder nu, in veilige modus dus, de volgende bestanden en mappen:
C:\WINDOWS\System32\iwbmcoxx.exe <- dat bestand
C:\WINDOWS\specialoffers3.exe <- dat bestand
C:\Documents and Settings\G J P\Local Settings\Application Data\microsoft\internet explorer\V0.15.dat <- dat bestand
C:\WINDOWS\System32\P2P Networking <- die map
C:\Program Files\MyWebSearch <- die map
C:\Program Files\Altnet <- die map
C:\Program Files\TV Media <- die map
C:\Program Files\PerfectNav <- die map
C:\Program Files\Kazaa <- die map
C:\Program Files\ClockSync <- die map
C:\Program Files\System Soap Pro <- die map
C:\Program Files\Common files\updmgr <- die map
5. Herstart de pc in 'normale modus'.
6. Scan met AdAware SE Personal 1.03 en verwijder alles wat wordt gevonden: http://www.majorgeeks.com/download506.html
7. Maak een nieuw log met HijackThis en plaats dat hier.
Groetjes,
Buffy
Geplaatst door Bruce The Boss
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: (no name) - _{707E6F76-9FFB-4920-A976-EA101271BC25} - (no file)
R3 - URLSearchHook: (no name) - {707E6F76-9FFB-4920-A976-EA101271BC25} - C:\Program Files\TV Media\TvmBho.dll
O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - (no file)
O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O4 - HKLM\..\Run: [nmhpdfe] C:\WINDOWS\System32\iwbmcoxx.exe
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [SpecialOffers] C:\WINDOWS\specialoffers3.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [updmgr] C:\Program Files\Common files\updmgr\updmgr.exe
O4 - HKLM\..\Run: [AltnetPointsManager] c:\program files\altnet\points manager\points manager.exe -s
O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\kazaa.exe /SYSTRAY
O4 - HKLM\..\RunOnce: [TV Media] C:\Program Files\TV Media\Tvm.exe
O4 - HKCU\..\Run: [ClockSync] C:\PROGRA~1\CLOCKS~1\Sync.exe /q
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [System Soap Pro] C:\PROGRA~1\SYSTEM~1\soap.exe min
O4 - HKCU\..\Run: [SpecialOffers] C:\WINDOWS\SpecialOffers.exe
O4 - HKCU\..\RunOnce: [TV Media] C:\Program Files\TV Media\Tvm.exe
O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZRxdm185
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/PopularScreenSaversInitialSetup1.0.0.8.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {8F24DE00-0D66-4F93-9405-3F21E97AEE99} (TestingCtl Control) - http://esb.alcena.com/ESBAdultInstaller.ocx
O18 - Filter: text/html - {FF9811F8-C4C1-4D3F-9D99-7C6454CBF074} - C:\Documents and Settings\G J P\Local Settings\Application Data\microsoft\internet explorer\V0.15.dat
Hallo Bruce the Boss,
Dit gebeurt er dus met een pc als je Kazaa installeert. Wat een ellende.

1. Plaats HijackThis.exe in een eigen map (bijvoorbeeld C:\Program Files\HJT) en draai het programma in het vervolg vanuit die map. Je draait het nu vanuit een tijdelijke map en zo raken de back-ups gemakkelijk zoek.
2. Ga naar Configuratiescherm -> Software en probeer daar te verwijderen:
- Kazaa
- Altnet
- P2P Networking
(Je kunt later gewoon een spywarevrij alternatief voor Kazaa installeren. KazaaLite bijvoorbeeld, of één van de vele anderen.)
3. Scan opnieuw met HijackThis, vink de bovenstaande items (zie quote) aan, sluit alle vensters behalve HijackThis zelf en klik op "Fix checked".
4. Herstart de pc in veilige modus.
Mocht je niet weten hoe dat moet, kijk dan hier even: http://www.virushelp.nl/veilige_modus.htm
Zorg ervoor dat verborgen bestanden en mappen worden weergegeven.
Hier kun je lezen hoe dat moet: http://users.telenet.be/marcvn/spyware/1117602.htm
Verwijder nu, in veilige modus dus, de volgende bestanden en mappen:
C:\WINDOWS\System32\iwbmcoxx.exe <- dat bestand
C:\WINDOWS\specialoffers3.exe <- dat bestand
C:\Documents and Settings\G J P\Local Settings\Application Data\microsoft\internet explorer\V0.15.dat <- dat bestand
C:\WINDOWS\System32\P2P Networking <- die map
C:\Program Files\MyWebSearch <- die map
C:\Program Files\Altnet <- die map
C:\Program Files\TV Media <- die map
C:\Program Files\PerfectNav <- die map
C:\Program Files\Kazaa <- die map
C:\Program Files\ClockSync <- die map
C:\Program Files\System Soap Pro <- die map
C:\Program Files\Common files\updmgr <- die map
5. Herstart de pc in 'normale modus'.
6. Scan met AdAware SE Personal 1.03 en verwijder alles wat wordt gevonden: http://www.majorgeeks.com/download506.html
7. Maak een nieuw log met HijackThis en plaats dat hier.
Groetjes,
Buffy
Laatst bewerkt: