Startpagina veranderd steeds!?

Status
Niet open voor verdere reacties.

skippy1982

Gebruiker
Lid geworden
22 mei 2004
Berichten
22
Dit is mijn log file. Wat kan verwijderd worden?

Logfile of HijackThis v1.97.7
Scan saved at 19:11:15, on 5-10-2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Ahead\InCD\InCDsrv.exe
d:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
D:\WINDOWS\System32\nvsvc32.exe
d:\PROGRA~1\mcafee.com\vso\mcshield.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Ahead\InCD\InCD.exe
D:\WINDOWS\anvshell.exe
D:\WINDOWS\htpatch.exe
D:\Program Files\Real\RealPlayer\RealPlay.exe
D:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
D:\PROGRA~1\mcafee.com\agent\mcagent.exe
D:\WINDOWS\System32\int1.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Program Files\Messenger\msmsgs.exe
d:\progra~1\mcafee.com\vso\mcvsescn.exe
d:\progra~1\mcafee.com\vso\mcvsftsn.exe
D:\Documents and Settings\Geert Veenstra\Mijn documenten\Mijn ontvangen bestanden\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///D:/Program%20Files/Plus18Point/Portal/portal.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://start.home.nl/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door @Home
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy:8080
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///D:/Program%20Files/Plus18Point/Portal/portal.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {49E0E0F0-5C30-11D4-945D-000000000000} - D:\WINDOWS\system32\IEHelper.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - d:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] D:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Anvshell] anvshell.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LiveNote] livenote.exe
O4 - HKLM\..\Run: [HTpatch] D:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] D:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [RealTray] D:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [VSOCheckTask] "d:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "d:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] d:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] D:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [Classes] D:\WINDOWS\System32\int1.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://start.home.nl/
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
 
Aller eerst, zou ik bij jezelf afvragen waar dat kreng vandaan komt, volgens mij van msn toolbar!

Ga na of je de msn toolbar kunt verwijderen.
Ennuh kijk even in het menubalk bij view of beeld en
vervolgens bij explorerbalk.

Kijk goed wat daar staat vermeld, dan kun je in regedit
het vervolgens opzoeken, meestal kom je dat wel tegen
niet meteen verwijderen maar eerst eens lezen wat daar in de sleutel staat vermeld. Staat er toevallig een
internet adres bij? Zo ja type dit internet adres vervolgens in bij privacy instellingen.

Via het menu balk van je explorer kies extra en vervolgens internet opties, kies het tab blad privacy.

vervolgens kies je bewerken. Daar kun je het internet adres toevoegen en dan kies je geen toestemming.


Mocht het niet helpen dan zou ik die in het register verwijderen. Opnieuw opstarten en voor dat je het internet op gaat naar het configuratie scherm gaan
kies hier internet opties kies privacy en voeg hier het
adres toe en vervolgens kies weer geen toestemming.

Als het goed is moet ervanaf zijn! Dus nu kun je weer gerust internetten zonder dat die irritante balk tevoor schijn komt. Dat zelfde kun je ook toe passen en dat is ook zo irritant Mysaerch toolbalk onder je menubalk ook blauw van kleur.

Dus kijk eerst even alles goed na hoe het heet en waar het vandaan komt. anders weetje niet wat je moet blokkeren enof moet verwijderen.

Succes!
:)
 
QW3RTY,

Houd hier nu toch mee op. Ook dit probleem heeft helemaal niets met MSN te maken en zal door jouw 'oplossing' helemaal niet worden opgelost. Er zullen alleen maar ergere problemen door ontstaan.

Laat het antwoorden alsjeblieft over aan de mensen die verstand van zaken hebben.
 
Sorry BUF

Maar bij mij werkt het anders prima!!!!

Ik heb nooit meer last van popups en ongewenste
startpagina's

Maar wie windows xp hebt moet daar inmiddels al zeker
geen last van hebben zodra zij die updates hebben
uitgevoerd. Het is dit keer niet zomaar een update als
anders maar neemt behoorlijk wat tijd inbeslag.

Waarom zou je zoveel software programma's
intsaleren om die rommel allemaal tegen te houden?

Het kost je alleen maar opslag capaciteit en je pc loopt
er beetje bij beetje trager op!

Je kan hem maar beter schoonhouden!

Het beste instalatie wat er is;

Neem een extra schijf of deel je schijf in tweën.
Instaleer op de ene schijf je besturingsysteem
en op de andere je programma's zoals
norton en dergelijke, games en je documenten en of
afbeeldingen zo blijft je besturingsysteem zeker
SCHOON!!!!!:thumb:
 
@QW3RTY,
Dat het bij jou werkt wil nog niet zeggen, dat het ook bij een ander werkt.;)
Ieder log heeft een andere benadering nodig.
Hou er alsjeblieft mee op.
Het is voor sommige mensen al moeilijk genoeg een Hijackthis log te plaatsen en dan ook nog eens de antwoorden van de experts goed toe te passen.
 
Geplaatst door QW3RTY
Sorry BUF

Maar bij mij werkt het anders prima!!!!


Er zijn tienduizenden totaal verschillende vormen van spyware. Jouw oplossing werkt (misschien, als je heel veel mazzel hebt) voor eentje daarvan. Het heeft dus totaal geen zin om die 'oplossing' te gaan aanraden bij iedereen die met spyware zit. In 99,9999999999999 % van de gevallen zal het namelijk totaal niet werken of de problemen zelfs erger maken.

Snap je het nu eindelijk?
 
Geplaatst door buffy



Er zijn tienduizenden totaal verschillende vormen van spyware. Jouw oplossing werkt (misschien, als je heel veel mazzel hebt) voor eentje daarvan. Het heeft dus totaal geen zin om die 'oplossing' te gaan aanraden bij iedereen die met spyware zit. In 99,9999999999999 % van de gevallen zal het namelijk totaal niet werken of de problemen zelfs erger maken.

Snap je het nu eindelijk?



Euhm, wat is nu de beste oplossing?? kan er dan zeg maar iemand naar kijken die er misschien wel verstand van hebben??
Ik zou echt heel graag willen dat dit opgelost wordt!:confused:
 
Geplaatst door skippy1982
Euhm, wat is nu de beste oplossing?? kan er dan zeg maar iemand naar kijken die er misschien wel verstand van hebben??
Ik zou echt heel graag willen dat dit opgelost wordt!:confused:
Even geduld hebben, Buffy of Hans zullen er gerust naar kijken.:)
 
Geplaatst door crash

Even geduld hebben, Buffy of Hans zullen er gerust naar kijken.:)


Ah geweldig, kijk dat zijn de mannen (?) waar ik wat an heb,

alvast bedankt !!:thumb:
 
Geplaatst door skippy1982

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///D:/Program%20Files/Plus18Point/Portal/portal.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///D:/Program%20Files/Plus18Point/Portal/portal.html

O2 - BHO: (no name) - {49E0E0F0-5C30-11D4-945D-000000000000} - D:\WINDOWS\system32\IEHelper.dll

O4 - HKLM\..\Run: [Classes] D:\WINDOWS\System32\int1.exe


1. Scan met HijackThis, vink de bovenstaande items (zie quote) aan, sluit alle vensters behalve HijackThis zelf en klik op "Fix checked".

2. Herstart de pc in veilige modus.
Mocht je niet weten hoe dat moet, kijk dan hier even: http://www.virushelp.nl/veilige_modus.htm

Zorg ervoor dat verborgen bestanden en mappen worden weergegeven.
Hier kun je lezen hoe dat moet: http://users.telenet.be/marcvn/spyware/1117602.htm

Verwijder nu, in veilige modus dus, de volgende bestanden en mappen:

D:\WINDOWS\System32\int1.exe <- dat bestand
D:\Program Files\Plus18Point <- die map

3. Herstart de pc in 'normale modus'.

4. Installeer de nieuwste versie van HijackThis, dat is versie 1.98.2: http://downloads.subratam.org/hijackthis.zip
Maak daarmee een nieuw log en plaats dat hier.
 
Hallo mensen,
ik had het zelfde probleem met plus18 point.
Ik kan met zekerheid zeggen dat deze niet van msn messenger komt, maar ik had ook een simpele oplossing.

Bij mij werkte het door bij cofiguratie scherm>software
het progje switch te verwijderen, hetgeen op mijn vaders pc ook werkte. Dit is wellicht niet de juiste manier
maar wel de snelste om dit probleem op te lossen.
:o :o :o :o :o :o

Voor wie dit allemaal leest, na deze oplossing toch logje laten checken door de experts!!!!!!!!!!!!!!!


Mvrgr raymiro.
 
Geplaatst door raymiro
Hallo mensen,
ik had het zelfde probleem met plus18 point.
Ik kan met zekerheid zeggen dat deze niet van msn messenger komt, maar ik had ook een simpele oplossing.

Bij mij werkte het door bij cofiguratie scherm>software
het progje switch te verwijderen, hetgeen op mijn vaders pc ook werkte. Dit is wellicht niet de juiste manier
maar wel de snelste om dit probleem op te lossen.


Beste mensen,

Leer nu eens dat elk individuele geval van dit probleem op zichzelf staat. Wat in het ene geval de oplossing is, hoeft dat in het andere geval niet te zijn en kan de problemen zelfs verergeren.
Trouwens Rayiro, hoe vaak is de pc al ge-reboot sinds je jouw 'oplossing' hebt toegepast? Nog niet echt vaak, denk ik.;) Het komt namelijk gegarandeerd terug.
 
Beste mensen,
Leer nu eens dat elk individuele geval van dit probleem op zichzelf staat. Wat in het ene geval de oplossing is, hoeft dat in het andere geval niet te zijn en kan de problemen zelfs verergeren.
Trouwens Rayiro, hoe vaak is de pc al ge-reboot sinds je jouw 'oplossing' hebt toegepast? Nog niet echt vaak, denk ik. Het komt namelijk gegarandeerd terug.

Buffy je zult wel gelijk hebben maar dat zien we wel als je mijn net geplaatste log gechecked hebt.

groetjes raymiro
 
Geplaatst door raymiro
Buffy je zult wel gelijk hebben maar dat zien we wel als je mijn net geplaatste log gechecked hebt.

groetjes raymiro

Ik leg juist uit dat dat niets zegt, omdat ieder geval op zichzelf staat. Ook Plus18Point alleen komt in allerlei varianten voor. Dat we er nu misschien niets meer van in jouw log zien omdat het op dit moment niet actief is, wil bovendien nog niet zeggen dat het volledig is verwijderd. Het zegt alleen dat het op dit moment niet meer actief is. De foute bestanden staan nog gewoon op de pc. Maar daar kan ik nu dus ook niets meer aan doen.
 
Geplaatst door buffy


Ik leg juist uit dat dat niets zegt, omdat ieder geval op zichzelf staat. Ook Plus18Point alleen komt in allerlei varianten voor. Dat we er nu misschien niets meer van in jouw log zien omdat het op dit moment niet actief is, wil bovendien nog niet zeggen dat het volledig is verwijderd. Het zegt alleen dat het op dit moment niet meer actief is. De foute bestanden staan nog gewoon op de pc. Maar daar kan ik nu dus ook niets meer aan doen.

ik heb gedaan wat je zei, dit is mijn nieuwe log!

Logfile of HijackThis v1.98.2
Scan saved at 13:01:04, on 10-10-2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Ahead\InCD\InCD.exe
D:\WINDOWS\anvshell.exe
D:\WINDOWS\htpatch.exe
D:\Program Files\Real\RealPlayer\RealPlay.exe
D:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
D:\PROGRA~1\mcafee.com\agent\mcagent.exe
d:\progra~1\mcafee.com\vso\mcvsescn.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Program Files\Messenger\msmsgs.exe
D:\Program Files\Ahead\InCD\InCDsrv.exe
d:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
D:\WINDOWS\System32\nvsvc32.exe
d:\progra~1\mcafee.com\vso\mcvsftsn.exe
d:\PROGRA~1\mcafee.com\vso\mcshield.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\WINDOWS\System32\wuauclt.exe
D:\Documents and Settings\Geert Veenstra\Local Settings\Temp\Tijdelijke map 1 voor hijackthis[1].zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///D:/Program%20Files/Plus18Point/Portal/portal.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://start.home.nl/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///D:/Program%20Files/Plus18Point/Portal/portal.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door @Home
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - d:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] D:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Anvshell] anvshell.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LiveNote] livenote.exe
O4 - HKLM\..\Run: [HTpatch] D:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] D:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [RealTray] D:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [VSOCheckTask] "d:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "d:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] d:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] D:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [Classes] D:\WINDOWS\System32\int1.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://start.home.nl/
 
Geplaatst door skippy1982

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///D:/Program%20Files/Plus18Point/Portal/portal.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///D:/Program%20Files/Plus18Point/Portal/portal.html

O4 - HKLM\..\Run: [Classes] D:\WINDOWS\System32\int1.exe



1. Scan met HijackThis, vink de bovenstaande items (zie quote) aan, sluit alle vensters behalve HijackThis zelf en klik op "Fix checked".

2. Herstart de pc in veilige modus.
Mocht je niet weten hoe dat moet, kijk dan hier even: http://www.virushelp.nl/veilige_modus.htm

Zorg ervoor dat verborgen bestanden en mappen worden weergegeven.
Hier kun je lezen hoe dat moet: http://users.telenet.be/marcvn/spyware/1117602.htm

Kijk heel goed of het volgende bestand en de volgende map er nog zijn en, zo ja, verwijder die dan:

D:\WINDOWS\System32\int1.exe <- dat bestand
D:\Program Files\Plus18Point <- die map

3. Herstart de pc in 'normale modus'.

4. Maak een nieuw log en plaats dat hier.
 
Geplaatst door buffy




1. Scan met HijackThis, vink de bovenstaande items (zie quote) aan, sluit alle vensters behalve HijackThis zelf en klik op "Fix checked".

2. Herstart de pc in veilige modus.
Mocht je niet weten hoe dat moet, kijk dan hier even: http://www.virushelp.nl/veilige_modus.htm

Zorg ervoor dat verborgen bestanden en mappen worden weergegeven.
Hier kun je lezen hoe dat moet: http://users.telenet.be/marcvn/spyware/1117602.htm

Kijk heel goed of het volgende bestand en de volgende map er nog zijn en, zo ja, verwijder die dan:

D:\WINDOWS\System32\int1.exe <- dat bestand
D:\Program Files\Plus18Point <- die map

3. Herstart de pc in 'normale modus'.

4. Maak een nieuw log en plaats dat hier.


Dit heb ik toch al gedaan?? Gewoon nog een keer doen??
 
Geplaatst door skippy1982



Dit heb ik toch al gedaan?? Gewoon nog een keer doen??

Die items staan er nog, dus je zult dat inderdaad moeten doen. Ik zit hier heus geen onzin te vertellen hoor.
 
Geplaatst door buffy


Die items staan er nog, dus je zult dat inderdaad moeten doen. Ik zit hier heus geen onzin te vertellen hoor.


tuurlijk, dat snap ik,

ik ga zal het nogmaals doen, :thumb:
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan