irritante werkbalken

Status
Niet open voor verdere reacties.

bakske

Gebruiker
Lid geworden
2 sep 2004
Berichten
7
wanneer ik IE opstart krijg ik 2 werkbalken :(
klik voor afbeelding

de bovenste is een werkbalk in IE zelf, waar eerst ook nog een startpagina bijkwam. die heb ik ondertussen al kwijtgekregen
klik voor afbeelding

de onderste is ééntje buiten google, die ik rechts kan sluiten door op het kruisje te klikken. hij komt wel pas tevoorschijn wanneer ik IE opstart
klik voor afbeelding


wat ik al gedaan heb:
1. CWShredder
2. Spybot S&D
3. Ad-Aware SE
4. AVG-virus scan


CWShredder wordt uitgevoerd zonder problemen


Spybot S&D vind het volgende
klik voor afbeelding
die laat ik altijd repareren maar blijft toch altijd terug voorkomen bij de problemen wanneer ik Spybot opnieuw laat lopen :confused:


Ad-Aware SE vindt regelmatig opnieuw problemen, wanneer ik deze laat oplossen zijn er de volgende keer wanneer ik terug laat lopen opnieuw problemen :(
ook komen er achtereenvolgens de volgende errors op, door AVG die van z'n oren komt maken:

http://allerlei.bakske.be/error_avg01.png
http://allerlei.bakske.be/error_avg02.png
http://allerlei.bakske.be/error_avg03.png
http://allerlei.bakske.be/error_avg04.png
http://allerlei.bakske.be/error_avg05.png


dan laat ik ook AVG anti virus lopen maar die vindt niets.

de map C:\Documents and Settings\Steven\Local Settings\Temp\AAWTMP heb ik al eens verwijderd in veilige modus maar deze wordt telkens opnieuw aangemaakt :confused:


ondertussen werkt ook SmartFTP niet meer :( ik weet niet of dat er ook iets mee te maken heeft, maar het is wel niet leuk. wanneer ik probeer te connecteren met m'n ftp-server loopt het programma vast




als laatste zal ik dan ook mijn hijackthis-log laten zien:


Logfile of HijackThis v1.98.2
Scan saved at 19:07:06, on 25/09/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\software\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\software\Grisoft\AVG6.0\avgcc32.exe
C:\software\EasyPHP1-7\easyphp.exe
C:\software\ScreenPrint32 v3\ScreenPrint32.exe
C:\software\Google\Gmail Notifier\gnotify.exe
C:\software\QuickTime\qttask.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\software\CACHEMAN\Cacheman.exe
C:\software\WhatPulse\WhatPulse.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\software\DynSite\DynSite.exe
C:\software\DynAdvance\Mail Notifier\MailNotifier.Exe
C:\software\Grisoft\AVG6.0\avgserv.exe
C:\software\FireDaemon\FireDaemon.exe
C:\software\WinBar\WinBar.exe
C:\software\Folding@Home2\FAH4Console.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\software\VMware\VMware Workstation\vmware-authd.exe
C:\software\EASYPH~1\Apache\apache.exe
C:\WINDOWS\System32\vmnat.exe
C:\software\EASYPH~1\Apache\apache.exe
C:\software\EASYPH~1\MySql\bin\mysqld.exe
C:\software\Folding@Home2\FahCore_78.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\msiexec.exe
C:\software\Opera75\opera.exe
C:\software\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Telenet Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.google.be"); (C:\Documents and Settings\Steven\Application Data\Mozilla\Profiles\default\0oh4389s.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5Csoftware%5CNetscape%5CNetscape%5Csearchplugins%5CSBWeb_01.src"); (C:\Documents and Settings\Steven\Application Data\Mozilla\Profiles\default\0oh4389s.slt\prefs.js)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\software\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {91F47156-8DAB-C07C-04FB-1AF52E70B6F2} - C:\PROGRA~1\SECOND~1\GRAMSEND.exe (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\software\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [AVG_CC] C:\software\Grisoft\AVG6.0\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [EasyPHP] "C:\software\EasyPHP1-7\easyphp.exe"
O4 - HKLM\..\Run: [ScreenPrint32] C:\software\ScreenPrint32 v3\ScreenPrint32.exe -startup
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\software\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\software\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SmcService] C:\software\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [bias spam upload pile] C:\Documents and Settings\All Users\Application Data\TickItchBiasSpam\ProgramSoftware.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Cacheman] C:\software\CACHEMAN\Cacheman.exe
O4 - HKCU\..\Run: [WhatPulse] C:\software\WhatPulse\WhatPulse.exe
O4 - HKCU\..\Run: [DynSite] C:\software\DynSite\DynSite.exe
O4 - HKCU\..\Run: [Mail Notifier] C:\software\DynAdvance\Mail Notifier\MailNotifier.Exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: WinBar.lnk = C:\software\WinBar\WinBar.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Gelijkwaardige pagina's - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Koppelingspagina's - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Open PDF in Word - res://C:\software\ScanSoft\PDF Converter\IEShellExt.dll /100
O8 - Extra context menu item: Opgeslagen momentopname van de pagina - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Search Using Copernic Agent - C:\software\Copernic Agent\Web\SearchExt.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\software\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Launch Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\software\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\software\COPERN~1\COPERN~1.EXE
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O16 - DPF: {4E15D681-1D20-11D4-8B72-000021DA1956} - http://www.humorcash.nl/plugins/black/bla1/be/be.exe
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52...pple.com/abarth/us/win/QuickTimeInstaller.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.c...ls/en/x86/client/wuweb_site.cab?1093614049840



ik hoop dat er iemand kan helpen :eek:



dank op voorhand!

mvg,
bakske
 
Geplaatst door bakske

O2 - BHO: (no name) - {91F47156-8DAB-C07C-04FB-1AF52E70B6F2} - C:\PROGRA~1\SECOND~1\GRAMSEND.exe (file missing)

O4 - HKLM\..\Run: [bias spam upload pile] C:\Documents and Settings\All Users\Application Data\TickItchBiasSpam\ProgramSoftware.exe

O16 - DPF: {4E15D681-1D20-11D4-8B72-000021DA1956} - http://www.humorcash.nl/plugins/black/bla1/be/be.exe


Dat CWShredder geen problemen vindt is logisch, want je hebt geen last van CWS maar van Lop.com. Dit heb je cadeau gekregen bij Messenger Plus.

Dat Spybot DSO Exploit "vindt" moet je negeren; dat is namelijk een foutje van Spybot.


1. Scan opnieuw met HijackThis, vink de bovenstaande items (zie quote) aan, sluit alle vensters behalve HijackThis zelf en klik op "Fix checked".

2. Herstart de pc in veilige modus.
Mocht je niet weten hoe dat moet, kijk dan hier even: http://www.virushelp.nl/veilige_modus.htm

Zorg ervoor dat verborgen bestanden en mappen worden weergegeven.
Hier kun je lezen hoe dat moet: http://users.telenet.be/marcvn/spyware/1117602.htm

Verwijder nu, in veilige modus dus, de volgende map:

C:\Documents and Settings\All Users\Application Data\TickItchBiasSpam <- die map

3. Herstart de pc in 'normale modus'.

4. Maak een nieuw log en plaats dat hier.
 
Laatst bewerkt:
beide werkbalken zijn weg!

ik dank u tot zeven maal zeventig maal :D



hier het nieuwe hijackthis logje nog :)


Logfile of HijackThis v1.98.2
Scan saved at 16:59:17, on 26/09/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\software\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\software\Grisoft\AVG6.0\avgcc32.exe
C:\software\EasyPHP1-7\easyphp.exe
C:\software\ScreenPrint32 v3\ScreenPrint32.exe
C:\software\Google\Gmail Notifier\gnotify.exe
C:\software\QuickTime\qttask.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\software\CACHEMAN\Cacheman.exe
C:\software\WhatPulse\WhatPulse.exe
C:\software\Grisoft\AVG6.0\avgserv.exe
C:\software\FireDaemon\FireDaemon.exe
C:\software\DynSite\DynSite.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\software\DynAdvance\Mail Notifier\MailNotifier.Exe
C:\software\Folding@Home2\FAH4Console.exe
C:\WINDOWS\System32\svchost.exe
C:\software\VMware\VMware Workstation\vmware-authd.exe
C:\WINDOWS\System32\vmnat.exe
C:\software\WinBar\WinBar.exe
C:\software\EASYPH~1\MySql\bin\mysqld.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\software\Folding@Home2\FahCore_78.exe
C:\software\EASYPH~1\Apache\apache.exe
C:\software\EASYPH~1\Apache\apache.exe
C:\WINDOWS\System32\wuauclt.exe
C:\software\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Telenet Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.google.be"); (C:\Documents and Settings\Steven\Application Data\Mozilla\Profiles\default\0oh4389s.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5Csoftware%5CNetscape%5CNetscape%5Csearchplugins%5CSBWeb_01.src"); (C:\Documents and Settings\Steven\Application Data\Mozilla\Profiles\default\0oh4389s.slt\prefs.js)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\software\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\software\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [AVG_CC] C:\software\Grisoft\AVG6.0\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [EasyPHP] "C:\software\EasyPHP1-7\easyphp.exe"
O4 - HKLM\..\Run: [ScreenPrint32] C:\software\ScreenPrint32 v3\ScreenPrint32.exe -startup
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\software\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\software\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SmcService] C:\software\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Cacheman] C:\software\CACHEMAN\Cacheman.exe
O4 - HKCU\..\Run: [WhatPulse] C:\software\WhatPulse\WhatPulse.exe
O4 - HKCU\..\Run: [DynSite] C:\software\DynSite\DynSite.exe
O4 - HKCU\..\Run: [Mail Notifier] C:\software\DynAdvance\Mail Notifier\MailNotifier.Exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: WinBar.lnk = C:\software\WinBar\WinBar.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Gelijkwaardige pagina's - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Koppelingspagina's - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Open PDF in Word - res://C:\software\ScanSoft\PDF Converter\IEShellExt.dll /100
O8 - Extra context menu item: Opgeslagen momentopname van de pagina - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Search Using Copernic Agent - C:\software\Copernic Agent\Web\SearchExt.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\software\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Launch Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\software\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\software\COPERN~1\COPERN~1.EXE
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52...pple.com/abarth/us/win/QuickTimeInstaller.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.c...ls/en/x86/client/wuweb_site.cab?1093614049840



nogmaals bedankt :)
 
en nogmaals dank u dan :)


jullie leveren hier een prachtjob! :thumb:
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan