mysearchnow toolbar

Status
Niet open voor verdere reacties.

grote beer

Gebruiker
Lid geworden
6 feb 2001
Berichten
355
verwijderen van mysearchnow toolbar

Wie heeft er tips om hem te verwijderen?
deze mysearchnow toolbar!

Logfile of HijackThis v1.98.2
Scan saved at 17:02:45, on 7-12-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Apps\ActivBoard\nhksrv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\DOCUME~1\Tamara\LOCALS~1\Temp\Tijdelijke map 2 voor hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.kuoucsrahrmsizqdrb.com/R...S93ONDeANWK5H7lrzlBfCq_l0eLaPoA8rngtrWAW.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer speciaal voor u van Planetis
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {85B324CE-C2E8-DC0A-F452-1D442F00E0F3} - C:\DOCUME~1\Tamara\APPLIC~1\GPLPRO~1\setup safe.exe (file missing)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {DE70D168-5F36-D852-A26B-06A2EBD5783F} - C:\DOCUME~1\Tamara\APPLIC~1\GPLPRO~1\Type Meta.exe
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Programthisgreatglobal] C:\Documents and Settings\All Users\Application Data\acid skip program this\Cornfile.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [slow close bend less] C:\Documents and Settings\All Users\Application Data\firstdogslowclose\Army Software.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Bolt 2] C:\DOCUME~1\Tamara\APPLIC~1\slowface\less flaw.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.c...ls/en/x86/client/wuweb_site.cab?1102185400889
 
Laatst bewerkt:
Wie weet hoe die ... mysearchnow toolbar te verwijderen,want ze wilt de pc alweer opnieuw instaleren.
Ik heb al aangegeven werk met fire fox,dan ook bijna geen spyware meer.
En zie je tie toolbar ook niet meer.

Al vast bedankt Dirk
 
Re: verwijderen van mysearchnow toolbar

1. Scan met HijackThis en vink de volgende items aan:

Geplaatst door grote beer
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.kuoucsrahrmsizqdrb.com/R...A8rngtrWAW.html
O2 - BHO: (no name) - {85B324CE-C2E8-DC0A-F452-1D442F00E0F3} - C:\DOCUME~1\Tamara\APPLIC~1\GPLPRO~1\setup safe.exe (file missing)
O2 - BHO: (no name) - {DE70D168-5F36-D852-A26B-06A2EBD5783F} - C:\DOCUME~1\Tamara\APPLIC~1\GPLPRO~1\Type Meta.exe
O4 - HKLM\..\Run: [Programthisgreatglobal] C:\Documents and Settings\All Users\Application Data\acid skip program this\Cornfile.exe
O4 - HKLM\..\Run: [slow close bend less] C:\Documents and Settings\All Users\Application Data\firstdogslowclose\Army Software.exe
O4 - HKCU\..\Run: [Bolt 2] C:\DOCUME~1\Tamara\APPLIC~1\slowface\less flaw.exe

2. Sluit alle vensters behalve HijackThis zelf en klik op "Fix checked".

Zorg ervoor dat verborgen bestanden en mappen zichtbaar zijn: Verkenner >> Extra >> Mapopties
>> Tablad Weergave >> ga naar beneden en vink het vakje voor "Verborgen bestanden en mappen weergeven" aan.

Maak een nieuwe log en plaats dat hier :)
 
Ik heb het naar haar door gestuurd,wanneer het gelukt is hoor je het.

Dirk
 
Re: verwijderen van mysearchnow toolbar

ProfPC,

Alleen fixen met HijackThis lost het probleem niet op. Gelieve hier niet te reageren als je niet weet hoe het werkt.


Grote beer,

Maak eerst even een eigen, permanente map voor HijackThis, bijvoorbeeld C:\Program Files\HJT. Plaats HijackThis in die map en draai het nu dus vanuit die map.

1. Scan met HijackThis en vink de volgende items aan:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.kuoucsrahrmsizqdrb.com/R...S93ONDeANWK5H7lrzlBfCq_l0eLaPoA8rngtrWAW.html

O2 - BHO: (no name) - {85B324CE-C2E8-DC0A-F452-1D442F00E0F3} - C:\DOCUME~1\Tamara\APPLIC~1\GPLPRO~1\setup safe.exe (file missing)
O2 - BHO: (no name) - {DE70D168-5F36-D852-A26B-06A2EBD5783F} - C:\DOCUME~1\Tamara\APPLIC~1\GPLPRO~1\Type Meta.exe

O4 - HKLM\..\Run: [Programthisgreatglobal] C:\Documents and Settings\All Users\Application Data\acid skip program this\Cornfile.exe
O4 - HKLM\..\Run: [slow close bend less] C:\Documents and Settings\All Users\Application Data\firstdogslowclose\Army Software.exe
O4 - HKCU\..\Run: [Bolt 2] C:\DOCUME~1\Tamara\APPLIC~1\slowface\less flaw.exe
Sluit alle vensters behalve HijackThis zelf en klik op "Fix checked".

2. Herstart de pc in veilige modus.
Mocht je niet weten hoe dat moet, kijk dan hier even: http://www.virushelp.nl/veilige_modus.htm

Zorg ervoor dat verborgen bestanden en mappen worden weergegeven.
Hier kun je lezen hoe dat moet: http://users.telenet.be/marcvn/spyware/1117602.htm

Verwijder nu, in veilige modus dus, de volgende mappen:

C:\Documents and Settings\All Users\Application Data\acid skip program this <- die map
C:\Documents and Settings\All Users\Application Data\firstdogslowclose <- die map
C:\Documents and Settings\Tamara\Application Data\GPLPRO~1 <- die map waar "Type Meta.exe" in zit
C:\Documents and Settings\Tamara\Application Data\slowface <- die map

3. Herstart de pc in 'normale modus'.

4. Maak een nieuw log en plaats dat hier.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan