internet start automatisch op

Status
Niet open voor verdere reacties.

mariellevanes

Gebruiker
Lid geworden
2 mei 2004
Berichten
7
Werkend met XP (maar misschien heeft dat er niets mee te maken) in een office programma start automatisch IE op.
Steeds maar weer, oneindig, om de paar minuten.
Hoe kan ik achterhalen waar deze opdracht vandaan komt?
 
Misschien een geval van spyware. Installeer Spybot en Adaware. Laat beide programma's na elkaar lopen. Grote kans dat het dan over is.
 
Geplaatst door silkcom
Misschien een geval van spyware. Installeer Spybot en Adaware.
Deze kan je hier vinden;
Hier kan je Adaware 6 of Spybot S&D downloaden om je pc te laten scannen op spyware.
De update eerst doen, daarna pas scannen.

Plaats een Hijack this log in de volgende topic;

klik --> Helpmij tegen spyware offensief (deel 4) <--klik.
Klik in de bovenstaande link op "Reageer op bericht".

In de link die hierboven staat, moet je goed het eerste bericht lezen!!!
Daarna plaats je daar ook het log van Hijack this.
Je vind daar ook de uitleg hoe je dat doet.
 
Na Adware is het probleem nog niet verholpen. Hijack this levert het volgende op. Hoop dat je er wat mee kunt!
Logfile of HijackThis v1.97.7
Scan saved at 0:12:52, on 3-5-2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\atiptaxx.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\PROGRA~1\EzButton\CPATR10.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\MICROS~2\Office\OUTLOOK.EXE
C:\Program Files\Norton Internet Security\Norton AntiVirus\OPScan.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Marielle\Bureaublad\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [CPATR10] C:\PROGRA~1\EzButton\CPATR10.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O14 - IERESET.INF: START_PAGE_URL=http://global.acer.com/
O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DE591B16-A452-11D6-AED1-0001030A4E46} (PBGNX Control) - https://gto.postbank.nl/GTO/PBGNX.cab
 
Graag je log in de onderstaande link plaatsen.;)
Daar zitten de Spyware experts.:)
Geplaatst door crash
klik --> Helpmij tegen spyware offensief (deel 4) <--klik.
Klik in de bovenstaande link op "Reageer op bericht".

Vermeld daar ook ff je probleem erbij.

[edit]zag net dat ie ertussen staat.:thumb:
even wachten tot er daar gereageerd wordt en de aanwijzingen opvolgen.:)[/edit]
 
Laatst bewerkt:
Voor die office die steeds opstart, moet je naar UITVOEREN gaan en daar MSCONFIG intoetsen (enter) en dan kom je in een scherm uit waar opstarten aan moet aantoetsen, en in dit scherm moet je ergen een vinkje weg halen van offic.
 
Laatst bewerkt:
Pieter kan niks vinden in je Hijack this log;
Z'n antwoord vind je hier;
http://www.helpmij.nl/forum/showthread.php?s=&postid=1073727#post1073727

Probeer eens wat Humpe aangaf.
Alleen laat de volgende dingen in msconfig absoluut aanstaan!!!

[ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
[URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
Deze zijn van je Norton internet security.


Deze kan je eventueel wel uitvinken;
[MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
(heeft internet nodig)

Kijk ook ff in;
Start>programma's>opstarten of daar nog wat van Microsoft office staat.
O4 - Global Startup:Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
Deze geeft dat volgens mij namelijk aan.
 
Laatst bewerkt:
nog niet verholpen

Ok, adaware uitgevoerd, en msconfig adviezen ook uitgevoerd. Helaas allen zonder resultaat.
Onder start/programma's/ uitvoeren staat niets van office.
Op dit moment heb ik alleen outlook en IE opgestart en tijdens het typen van dit bericht start internet zo'n 10x opnieuw op....
Kortom, ik ben er nog niet...
Wie kan mij verder nog helpen?
Virusscan met meest actuele update (NORTON) levert ook al niets op (inmiddels zo'n 15x opgestart...:evil:
Hoop op jullie reacties!!
 
Dat bericht wat al 10 x is opgestart is ook nog een andere naam vinden op het scherm of in de balk.
heb alleen maar een virus van norton, of heb je norton system works.
 
Geplaatst door humpe
Dat bericht wat al 10 x is opgestart is ook nog een andere naam vinden op het scherm of in de balk.
heb alleen maar een virus van norton, of heb je norton system works.

Ze heeft Norton Internet Security, zoals blijkt uit haar HijackThis-log.
 
Ja ik zie het.
Maar onder rapporten kan hij toch ook kijken of er wat vreems staat.
Vanaf 30 april tot heden, heb ik veel downloads gehad van norton. heb je die ook bij gewrkt.
 
En wat voor vreemds zou er dan onder rapporten moeten staan?
Ook hier kan ik helaas niets vreemds ontdekken.
Overigens nu ook spybot uitgevoerd.
Helaas ook zonder resultaat.
Bijna ten einde raad... where the f*** komt dit probleem vandaan?
 
misshien een aanval van trojan virus.
 
weggebracht

Alle aardig aangeboden hulp mocht helaas niet baten.
Ik heb hem maar naar de leverancier gebracht in de hoop dat het daar wordt opgelost.

Dank voor jullie hulp!:D
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan