internet start met ongewenste pagina's

Status
Niet open voor verdere reacties.

J.Elissen

Gebruiker
Lid geworden
19 jul 2004
Berichten
312
Hallo,
Sinds ongeveer 1 week start niet meer de ingestelde startpagina op, maar de pagina starten.be.
Ik heb vanalles geprobeerd:
cookies verwijderen, met regedit herkenbare (verkeerde) dingen verwijderd; maar telkens weer komt die zelfde startpagina.
Sinds een paar dagen starten er nu een aantal pagina's automatisch op, zoals:
sms.lead, usa.mrswing.com, spele.nl etc.
Hoe meer ik probeer om bepaalde dingen te voorkomen, hoe agressiever deze sites reageren, lijkt het wel!!
Bij het starten van internet komt nu de volgende melding:
installatie van active besturingselement gestopt door internet explorer.
Het is onmogelijk om de betreffende site dan weg te klikken.
Wie o wie kan mij vertellen hoe ik deze ellende kan stoppen?
Alvast hartstikke bedankt!!!!
John.
 
Is dit wat u bedoelt?

Spyware Doctor Report Spyware Doctor Activity Report - Generated on
[10-10-2004 17:47:31]



Spyware Doctor Homepage
PCTools HomePage
Technical Support


Close log


General Information

Spyware Doctor scan started:10-10-2004 17:45:03
Spyware Doctor scan finished:10-10-2004 17:47:31
Total items scanned:38878 items
Total problems found:19 items
Total problems ignored:0 items
Reference file date:20-9-2004 15:16:54

Scan. Tool Details

Tools used for the Scan:process Scanner
LSP Scanner
Registry Scanner
General Scanner
Browser Scanner
Cookie Scanner
Disk Scanner


Details

Problem Name (Location)Problem TypeRisk
Altnet Software (HKLM\SOFTWARE\Microsoft\DownloadManager)Registry*
C-Dilla (HKLM\SOFTWARE\C07ft5Y)Registry*
My Way (HKCU\SOFTWARE\Microsoft\Internet
Explorer\Toolbar\WebBrowser##{0494D0D9-F8E0-41AD-92A3-14154ECE70AC})Registry*
My Way
(HKCR\CLSID\{0494D0DE-F8E0-41ad-92A3-14154ECE70AC})Registry*
Zestyfind (Unknown Hijacker)
(HKCR\clsid\{0494d0de-f8e0-41ad-92a3-14154ece70ac})Registry*
Tracking Cookie (rjh elissen@as-us.falkag[2].txt)cookie file*
Tracking Cookie (rjh elissen@tribalfusion[1].txt)cookie file*
Tracking Cookie (rjh elissen@casalemedia[1].txt)cookie file*
Tracking Cookie (rjh elissen@maxserving[1].txt)cookie file*
Tracking Cookie (rjh elissen@cgi-bin[2].txt)cookie file*
Tracking Cookie (rjh elissen@click-fr[1].txt)cookie file*
Tracking Cookie (rjh elissen@as1.falkag[1].txt)cookie file*
Tracking Cookie (rjh elissen@webads[2].txt)cookie file*
Tracking Cookie (rjh elissen@fl01.ct2.comclick[1].txt)cookie file*
Tracking Cookie (rjh elissen@overture[1].txt)cookie file*
Tracking Cookie (rjh elissen@bluestreak[2].txt)cookie file*
Tracking Cookie (rjh elissen@fastclick[1].txt)cookie file*
TopSearch (C:\Program Files\kazaa lite\topsearch.dll)file*
RelatedLinks (C:\WINDOWS\lbbho.dll)file*




Legend


*Very Dangerous Spyware
*Medium-Risk Spyware
*Low-Risk Spyware

Learn more about PCTools at http://www.pctools.com
 
Neen. Lees het antwoord van Raymond bos aandachtig en plaats je HyjackThis log in de daarvoor bestemde sectie.

Als ik report bekijk, er zijn inderdaad wel wat problemen.
 
reactie

Ik heb de log ook geplaatst op de door Raymond Bos aangegeven plek, toch?
.
 
Hoi, ik heb een soort gelijke ervaring gehad met websites die uit hun eigen opstarten met de door hun
ingestelde webpagina.

Ik heb ook van alles doorzocht maar ik kwam nu iets verdachts tegen. Ten eerste word er een nieuwe map
aangemaakt in de directory van programs. (programma)

Bij mij stond hier een map met de naam MSSTART
toen ik deze map opende stond die dus vol met alle webpagina scripten die ervoor zorgde dat zoiets kan gebeuren.

Het volgende wat zou moeten doen is alle mappen nakijken van documents settings. (XP/NT/2000)

Documents and Settings\all user\Local Settings
Documents and Settings\Default user\Local Settings
Documents and Settings\Gebruikersnaam\Local Settings
Documents and Settings\LocalService\Local Settings
Documents and Settings\NetworkService\Local Settings

[Dergelijke mappen met scriptie inhoud die eindigen
met een extra extenie aan het eind.

VOORBEELD: www.sexgodin.com.mxq
staan in dit soort mappen kan ook zo zijn dat er bij een
andere map staat vermeld maar met soort gelijke
extenie .mxq op het eind.

Het kan er zo uit met de volgende domein extencie:

.com.uk.mxq
.com.mxq
.com.nl.mxq
.nl.mxq
.com.de.mxq

dus met andere woorden alles wat eindigd op .mxq
dat zijn je aanvallers op je bereaublad en tijdens het
bezoeken van diversen websites.

*:\Programfiles\msstart

Je gelooft het niet maar dit is jammer genoeg wel zo.
De grootste spamverspreiding in Nederland is
de Beijenkorf.nl!!!!!!

als je die bezocht hebt en er wordt gevraagd om iets zogenaamd te moeten instaleren van wege de veiligheid
of er wordt iets gedownload zonder dat je het weer dan komt er ineens binnen een halfuur een nieuw venster op je bereaublad met een andere start pagina.

wwwlexairlines.com


Dus om er nou echt vanaf te komen zou ik even je verbinding verbreken en zoeken naar die bestanden die eindigen met .mxq als extencie.


Trouwens je moet ook je privacy beleid nakijken
check je beveiliging wie er bevoegd is en wie er
geblokkeerd worden. bij de tab blad verbiningen.
kan angewild een dialer geinstaleerd staan van de
boos doener check maar na!!! Ik had daar ook een
boos doener wat denk je? Beijenkorf met gebruikersnaam en wachtwoord!!!!!!!


Verwijderen dus!!!! Dat betekend dat ze daar een
gebruiker aanmelden die bij jou kunnen inloggen en doen wat ze willen en waar ze zin hebben!!!!!!

Vandaar dat het ook moeilijk om alles in een keer te herstellen!!!! Maar goed ik was in iedergeval binnen een halfuurtje klaar!!!!



Maar voor de zekerheid check deze site ook eens!
echt een aanrader!

ShieldsUP! ww.grc.com

31,339,832 system tests
The Internet's quickest, most popular, reliable and trusted, free Internet security checkup and information service. And now in its Port Authority Edition, it's also the most powerful and complete. Check your system here, and begin learning about using the Internet safely.


Echt een aanrader! Bezoek Shields Up.

Ja, ja je leest het goed deze sluit alle porten van je pc
waardoor het niet mogelijk is om iets zonder toezicht
het een en ander te instaleren! Download dit programma en als je hem gestart hebt, kun je veilig en zonder moeite al dat vuil verwijderen zonder dat die de mogelijkheid krijgt om het wéér opnieuw bij jou te instaleren.

UnPlug n' Pray 1,933,849 downloads
As originally urged by the FBI, and still urged by prominent security experts, our UnPnP utility easily disables the dangerous, and almost always unnecessary, Universal Plug and Play service. If you don't need it, turn it off. (For ALL versions of Windows.)


Het werkt perfect! Dankzij dit programma kon ik de aanval overwinnen!!!!

Nu heb ik echt zeker geen last méér van dergelijke popups van vreemde sites en websites die spam verspreiden via je bereaublad!

Check it lees het en echtwaar je zal je er nooit meer
last van hebben!!!!:D
 
Laatst bewerkt:
Nou, QW3RTY, ik heb de mxq files verwijderd en oa unplug n'pray gedownload maar het heeft niets geholpen. Ik krijg voortdurend mstart als startpagina en krijg dit er niet uit. En met alle respect, maar ik kreeg bij de programma's die ik van shieldsup www.grc.com downloade, voortdurend waarschuwingen dat anderen hiermee kunnen inbreken op je pc?? Nogmaals, met alle respect, maar hoe betrouwbaar is betreffende site?
:(
 
Geplaatst door sachak
Nou, QW3RTY, ik heb de mxq files verwijderd en oa unplug n'pray gedownload maar het heeft niets geholpen. Ik krijg voortdurend mstart als startpagina en krijg dit er niet uit. En met alle respect, maar ik kreeg bij de programma's die ik van shieldsup www.grc.com downloade, voortdurend waarschuwingen dat anderen hiermee kunnen inbreken op je pc?? Nogmaals, met alle respect, maar hoe betrouwbaar is betreffende site?
:(
Doe even wat Raymond al plaatste, dan kom je er vanaf.:)
Geplaatst door Raymond Bos
Lees dit eens goed door en voer de aanwijzingen daar op. Plaats een log in de daarvoor bestemde sectie.



http://www.helpmij.nl/forum/showthread.php?s=&threadid=176460


Hier plaats je je log:

http://www.helpmij.nl/forum/forumdisplay.php?s=&forumid=272
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan