spyware?

Status
Niet open voor verdere reacties.

ibl

Gebruiker
Lid geworden
21 apr 2003
Berichten
438
oke .. ik heb weer eesn een vraag nadat ik emule ( spyware dus :| ) geinstaleerd heb krijg ik steeds dit te zien ( zie bijlage ) dus ik dacht weer eens niet genoeg virtueel geheugen? ... ik dubbel op klikken toen ging ie weg .. dus ik ff kijke wanneer ie weer kwam ... ongeveer om de 5 minuten staat ie daar en gaat weer na 1 minuut weg ... spyware dus??? ... dat dacht ik ook maar lavasoft , ad aware 6 vind niks meer :| ....

alvast bednakt,
 

Bijlagen

  • fout.gif
    fout.gif
    1,6 KB · Weergaven: 42
Ik ken het icoontje niet, maar plaats eventueel een Hijack this log in de volgende topic;

klik --> Helpmij tegen spyware offensief (deel 2) <--klik.
Gebruik in de bovenstaande link de knop "Reageer op bericht".

In de link die hierboven staat, moet je goed het eerste bericht lezen!!!
Daarna plaats je daar ook het log van Hijack this.
Je vind daar ook de uitleg hoe je dat doet.


Vermeldt de link naar je probleem erbij.
 
Geplaatst door ibl
oke .. ik heb weer eesn een vraag nadat ik emule ( spyware dus :| ) geinstaleerd heb krijg ik steeds dit te zien ( zie bijlage ) dus ik dacht weer eens niet genoeg virtueel geheugen? ... ik dubbel op klikken toen ging ie weg .. dus ik ff kijke wanneer ie weer kwam ... ongeveer om de 5 minuten staat ie daar en gaat weer na 1 minuut weg ... spyware dus??? ... dat dacht ik ook maar lavasoft , ad aware 6 vind niks meer :| ....

alvast bednakt,

Dat icoontje ken ik niet, maar in/bij eMule zit geen spyware. Misschien heb jij echter ergens een 'foute' eMule op de kop getikt...
 
em buffy je hebt weer gelijk :) ... dit was een grove typfout ... het moet zijn : '' imesh '' ...
 
Hijack log :

------------------------------------------------

Logfile of HijackThis v1.97.7
Scan saved at 19:35:16, on 18-3-2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\ezula\mmod.exe
C:\Program Files\iMesh\Client\iMeshClient.exe
C:\Program Files\Opera7\Opera.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\DEATHG~1\LOCALS~1\Temp\Rar$EX00.583\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tweakers.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: LBBHO - {EFD84954-6B46-42f4-81F3-94CE9A77052D} - C:\WINDOWS\lbbho.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKLM\..\RunOnce: [Ad-aware] "C:\Program Files\Lavasoft\Ad-aware 6\Ad-aware.exe" "+b1"
O4 - Startup: iMesh.lnk = C:\Program Files\iMesh\Client\iMeshClient.exe
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Onderzoek (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B6B1EFD2-C66A-489E-AB01-EF1711E6ECCC}: NameServer = 192.168.1.1,192.168.2.1


-------------------------------------------

Wel spyware .. zoals die mysearch bar ... maarj adat wist ik niet ... ik gebruik geen IE meer .. maar oke ... verders zie ik niet echt iets?
 
wacht ... is dit meschien iets?

C:\PROGRA~1\ezula\mmod.exe
 
Geplaatst door ibl
em buffy je hebt weer gelijk :) ... dit was een grove typfout ... het moet zijn : '' imesh '' ...

O ja, bij Imesh krijg je wat 'cadeautjes'. New.net onder andere, als ik me niet vergis. Maar daar weet Pieter wel raad mee.
 
Geplaatst door P.last
Sorry ging iets fout

Kan gebeuren.

Even een tip, misschien handig om te weten: als je onder je bericht voor "Aanpassen" kiest, kun je je bericht ook weer verwijderen.
 
Geplaatst door buffy


Kan gebeuren.

Even een tip, misschien handig om te weten: als je onder je bericht voor "Aanpassen" kiest, kun je je bericht ook weer verwijderen.
Thanks :thumb:
Dat wist ik nog niet.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan