Bekijk de onderstaande video om te zien hoe je onze site als een web app op je startscherm installeert.
Opmerking: Deze functie is mogelijk niet beschikbaar in sommige browsers.
Niet verwijderbaar, (of beschermt of in gebruik) fGeplaatst door buffy
Hallo mathijs_g,
Persoonlijk zou ik toch echt liever vertrouwen op Norton (mits up-to-date) dan op Avast. Maar dat is dus persoonlijk. Voor alle antivirusprogramma's geldt: ze zijn meestal vrij goed in het vinden van virussen, minder goed in het vinden van trojans en nog minder goed in het vinden van spyware (maar voor dat laatste zijn ze ook niet bedoeld). Met andere woorden: om veilig te internetten, heb je méér bescherming nodig dan alleen die van een antivirusprogramma.
Maar laten we nu eerst proberen de narigheid van jouw pc te verwijderen.
1. Je draait HijackThis nu vanuit je tijdelijke internetbestanden. Dat is niet handig, want tijdelijke internetbestanden worden nogal eens verwijderd en dan ben je niet alleen HijackThis zelf maar ook de back-ups die het programma straks aanmaakt kwijt. Maak dus even een eigen, permanente map voor HijackThis, bijvoorbeeld C:\Program Files\HijackThis. Plaats HijackThis.exe in die map en draai het dus in het vervolg vanuit die map. Dan komen de back-ups ook netjes in die map terecht.
2. Scan opnieuw met HijackThis, vink de bovenstaande items (zie quote) aan, sluit alle vensters behalve HijackThis zelf en klik op "Fix checked".
3. Herstart de pc in veilige modus.
Mocht je niet weten hoe dat moet, kijk dan hier even: http://www.virushelp.nl/veilige_modus.htm
Zorg ervoor dat verborgen bestanden en mappen worden weergegeven.
Hier kun je lezen hoe dat moet: http://users.telenet.be/marcvn/spyware/1117602.htm
Verwijder nu, in veilige modus dus, de volgende bestanden en mappen (voor zover nog aanwezig):
C:\WINDOWS\System32\int1.exe <- dat bestand
C:\WINDOWS\System32\iexplore32.exe <- dat bestand
C:\Program Files\Plus18Point <- die map
C:\Program Files\Web_Rebates <- die map
C:\Program Files\websx <- die map
4. Herstart de pc in 'normale modus'.
Groetjes,
Buffy
Geplaatst door chrispie
Buffy,
ik heb een probleem met de uitvoering van één van de instructies die in het vermeldde bericht staat :
start - uitvoeren -plak de volgende regel in het venster :
" regedit /e c:\txtprtcl.txt "HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/plain"
geeft mij geen resultaat !
wat doe ik verkeerd ?
nog een vraagje : wat is het type bestand voor "cwsreg.reg" en "cwstemp.bat" : mag dit een tekst-bestand zijn ?
Buffy,
ondertussen heb ik het antwoord gevonden op mijn eerste vraag.
Nu de volgende :
volgens de instructies moet ik na doe "ctrl-alt-del" "stop explorer.exe" doen : vraag : is dit door in "processes" "explorer.exe" te selecteren en "end process" te doen ?
nog een vraagje : welke Hijackthis-regels moet ik laten fixen ?
groeten,
chrispie
help !
chrispie
Geplaatst door pasody
oke ik heb het gedaan moet ik nou een nieuw hijack log plaatsen??
Geplaatst door Greatchampion
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
Geplaatst door dickenannemiek
Geplaatst door uom1
Geplaatst door egkok
C:\Documents and Settings\egkok en plinthorst\Bureaublad\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.couldnotfind.com/search_page.html?&account_id=152316
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.couldnotfind.com/search_page.html?&account_id=152316
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.slotch.com/?&account_id=152316
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_page.html?&account_id=152316
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem219.dll
O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem301.dll
O2 - BHO: brdg Class - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\Downloaded Program Files\bridge.dll
O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Program Files\SideFind\sfbho.dll
O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINDOWS\System32\nvms.dll
O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINDOWS\System32\mscb.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\Program Files\ISTbar\istbar.dll
O4 - HKLM\..\Run: [ATI VIDEO REGKEY] ati2vid.exe
O4 - HKLM\..\Run: [wincx] wincore332.exe
O4 - HKLM\..\Run: [System Uptime Server] sysentry32.exe
O4 - HKLM\..\Run: [Windows Registry Scan] regscan32.exe
O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\Downloaded Program Files\bridge.dll",Load
O4 - HKLM\..\Run: [iltlcrkaas] C:\WINDOWS\System32\mbptnzq.exe
O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\RunServices: [ATI VIDEO REGKEY] ati2vid.exe
O4 - HKLM\..\RunServices: [wincx] wincore332.exe
O4 - HKLM\..\RunServices: [System Uptime Server] sysentry32.exe
O4 - HKLM\..\RunServices: [Windows Registry Scan] regscan32.exe
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll
O16 - DPF: {018A066F-584A-422F-AC4C-0B1F5FE5C040} (VacPro.olanda_ver3) - http://www.advnt01.com/dialer/olanda_ver3.CAB
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
O16 - DPF: {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} (brdg Class) - http://static.flingstone.com/cab/2000XP/CDTInc/bridge.cab
O21 - SSODL: Web Event Logger - {79FEACFF-FFCE-815E-A900-316290B5B738} - (no file)
Geplaatst door wollie
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: INTERNETBAGS - {CC764DC9-7A8B-29D9-27D2-8E0EA40D008F} - C:\PROGRA~1\FORLOA~1\Bat Proxy.dll
O3 - Toolbar: ping enc window - {C8EA72DD-9A8C-C010-A876-2D94F1942CD1} - C:\PROGRA~1\FORLOA~1\Bat Proxy.dll
O4 - HKLM\..\Run: [kdx] C:\WINDOWS\kdx\KHost.exe
O4 - HKLM\..\Run: [Ce_XXX] C:\WINDOWS\Ce_XXX.exe -n
O4 - HKLM\..\Run: [Download Kind] C:\PROGRA~1\Byte Live Multi\body bin inter.exe
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_f...a4e59658af7d:d05288b73f6310e605389048b192383d
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1408.g.akamai.net/7/1408/99...W/win/019-0123.20031218.zes4d/iTunesSetup.exe
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1408.g.akamai.net/7/1408/99.../win/N019-0123.20040106.Xxcde/iTunesSetup.exe
O16 - DPF: {99410CDE-6F16-42CE-9D49-3807F78F0287} (ZangoInstaller Class) - http://infinity.zango.com/gateway/resources/default/zangoinstaller.cab?productid=542
O16 - DPF: {E15111B0-95AE-4C05-B91F-F4564057990C} (MovieSystem WAY) - http://servicesv4.moviesystem.com/cabs/msway.cab
O16 - DPF: {F54C1137-5E34-4B95-95A5-BA56D4D8D743} (Secure Delivery) - http://www.gamespot.com/KDX/kdx.cab
Geplaatst door boy20
sorry buffy maar die staat er niet tussen bij mij backups.
dus ik kan hem niet terugzetten.
en nu....
ieder geval alvast bedankt.
Geplaatst door chrispie
Buffy,
ik heb een probleem met de uitvoering van één van de instructies die in het vermeldde bericht staat :
start - uitvoeren -plak de volgende regel in het venster :
" regedit /e c:\txtprtcl.txt "HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/plain"
geeft mij geen resultaat !
wat doe ik verkeerd ?
Geplaatst door chrispie
nog een vraagje : wat is het type bestand voor "cwsreg.reg" en "cwstemp.bat" : mag dit een tekst-bestand zijn ?
Geplaatst door feskens
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.effectsearch.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\nccaq.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = http://www.effectsearch.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\nccaq.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\nccaq.dll/sp.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\nccaq.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = res://C:\WINDOWS\system32\kpnza.dll/index.html#96676
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {2275995B-15F0-C2B0-07AC-7736536CD351} - C:\WINDOWS\sdknp32.dll (file missing)
O4 - HKLM\..\Run: [winyc.exe] C:\WINDOWS\system32\winyc.exe
We gebruiken essentiële cookies om deze site te laten werken, en optionele cookies om de ervaring te verbeteren.