Bekijk de onderstaande video om te zien hoe je onze site als een web app op je startscherm installeert.
Opmerking: Deze functie is mogelijk niet beschikbaar in sommige browsers.
Geplaatst door buffy
Heb je dit log in veilige modus gemaakt?
Geplaatst door glass
Ja stom dat is namelijk de einige manier om internet verbinding te maken in gewone modus is dat voor 1 min mogelijk en daarna niet meer. maar ik ga het alsnog in gewone modus maken.
moment.
Sluit alle vensters behalve HijackThis zelf en klik op "Fix checked".R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R3 - Default URLSearchHook is missing
O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 54.dll
O2 - BHO: BHO Class - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - C:\WINDOWS\ELITES~1\ELITES~1.DLL
O4 - HKLM\..\Run: [MsWindows SysDate] sysmsvc.exe
O4 - HKLM\..\Run: [Starting up] wvsvc.exe
O4 - HKLM\..\Run: [Win32] C:\windows\system32\ll.exe
O4 - HKLM\..\Run: [sais] c:\program files\180solutions\sais.exe
O4 - HKLM\..\Run: [Start Upping] taksmgr.exe
O4 - HKLM\..\RunServices: [MsWindows SysDate] sysmsvc.exe
O4 - HKLM\..\RunServices: [Starting up] wvsvc.exe
O4 - HKLM\..\RunServices: [Start Upping] taksmgr.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Sysino] lsess.exe
O4 - HKCU\..\Run: [Starting up] wvsvc.exe
O4 - HKCU\..\Run: [Start Upping] taksmgr.exe
O4 - HKCU\..\Run: [Tsa] C:\PROGRA~1\COMMON~1\tsa\tsm.exe
Geplaatst door buffy
Mocht jij wel weten wat C:\hijsdam2.exe en dtem2.exe voor processen zijn en ze vertrouwen, dan hoef je die niet te verwijderen.
1. Scan met HijackThis en vink de volgende items aan:
Sluit alle vensters behalve HijackThis zelf en klik op "Fix checked".
2. Herstart de pc in veilige modus.
Mocht je niet weten hoe dat moet, kijk dan hier even: http://www.virushelp.nl/veilige_modus.htm
Zorg ervoor dat verborgen bestanden en mappen worden weergegeven.
Hier kun je lezen hoe dat moet: http://users.telenet.be/marcvn/spyware/1117602.htm
Verwijder nu, in veilige modus dus, de volgende bestanden en mappen (voor zover nog aanwezig):
C:\hijsdam2.exe <- dat bestand
C:\dtem2.exe <- dat bestand
C:\windows\system32\ll.exe <- dat bestand
C:\Program Files\Common Files\tsa <- die map
C:\WINDOWS\EliteToolBar <- die map
C:\WINDOWS\ELITES~1 <- die map
3. Herstart de pc in 'normale modus'.
4. Maak een nieuw log (in normale modus) en plaats dat hier.
Sluit alle vensters behalve HijackThis zelf en klik op "Fix checked".O4 - HKLM\..\Run: [Start Upping] taksmgr.exe
O4 - HKLM\..\RunServices: [Start Upping] taksmgr.exe
O4 - HKCU\..\Run: [Start Upping] taksmgr.exe
Geplaatst door buffy
Dat pingen interesseert me niet. Ik heb informatie nodig over de pop-ups die je krijgt en over de pornosites waarnaar je wordt verwezen.
Sluit alle vensters behalve HijackThis zelf en klik op "Fix checked".O4 - HKLM\..\Run: [Start Upping] taksmgr.exe
O4 - HKLM\..\RunServices: [Start Upping] taksmgr.exe
O4 - HKCU\..\Run: [Start Upping] taksmgr.exe
Geplaatst door glass
maar effe een vragje:
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
zouden dit ook de kwaadoeners kunnen zijn ??
en weet u miosschien hoe het komt dat er wel een proces is maar geen bestand die deze opstart ??
Ik weet het echt niet meer Help!!!!!
O4 - HKLM\..\Run: [Start Upping] taksmgr.exe
O4 - HKLM\..\RunServices: [Start Upping] taksmgr.exe
O4 - HKCU\..\Run: [Start Upping] taksmgr.exe
Geplaatst door buffy
Maak nog even een nieuw log en plaats dat hier, alsjeblieft. Ik wil het nog even controleren.
Waarom heb je het jezelf zo moeilijk gemaakt?
Als je het gewoon had gedaan zoals ik in mijn vorige antwoord beschreef, had je niets handmatig uit het register hoeven verwijderen en had je ook niet in veilige modus te hoeven fixen. De opstartitems van taskmgr.exe zouden na het verwijderen van het bestand met TheKillbox misschien nog één keer zijn teruggekomen, maar hadden dan definitief met HijackThis gefixt kunnen worden.
Je hoeft geen illegale programma's te downloaden om narigheid binnen te halen. Spyware komt vaak binnen als activeX componenten die worden gedownload door Internet Explorer. Ga dus NOOIT akkoord met de installatie van activeX objecten (behalve als je helemaal zeker weet dat het te vertrouwen is, bijvoorbeeld voor een online scan). Vaak gebeurt dit trouwens heel geniepig. Ga Firefox gebruiken in plaats van Internet Explorer, dan heeft de spyware die langs die weg binnenkomt geen schijn van kans meer.
Sommige virussen, wormen en trojans (waar je een stel van op je pc had staan) kunnen al binnenkomen zodra je internetverbinding hébt, ook al bezoek je helemaal geen sites en haal je geen mail binnen. Daarom mag je NOOIT internetverbinding hebben zonder dat er een firewall actief is. Na een schone installatie moet je dus altijd zorgen dat je een firewall installeert vóórdat je voor de eerste keer internetverbinding maakt. Ik vermoed dat het daar bij jou is misgegaan. Dit overkomt veel mensen tegenwoordig.
Hier kun je lezen wat je nog meer moet doen om dit soort problemen in het vervolg te voorkomen: http://www.helpmij.nl/forum/showthread.php?threadid=184512
Geplaatst door buffy
Maar zou ik nog even een nieuw log mogen zien? Ik wil toch graag even zeker weten dat er niet nog iets geks actief is...
Geplaatst door buffy
Maar zou ik nog even een nieuw log mogen zien? Ik wil toch graag even zeker weten dat er niet nog iets geks actief is...
We gebruiken essentiële cookies om deze site te laten werken, en optionele cookies om de ervaring te verbeteren.