startpaginavirus

Status
Niet open voor verdere reacties.

de muziekleraar

Gebruiker
Lid geworden
11 jun 2002
Berichten
346
Ik ben vast niet de eerste, maar tijdens het serven (IE6) mèt pop-upstopper kwamen er toch een heleboel pop-ups door en NAV melde dat er een virus was gerepareerd. Daarna bleek mijn startpagina veranderd te zijn. Ik kon hem ook niet herstellen want ik kreeg de volgende melding:
Bewerking geannuleerd vanwege op uw systeem geldende beperkingen.

Na schoonmaak met NAV, ad-aware, spybot en regclean, ben ik nog steeds niet van dat laatste probleem af
 
Laatst bewerkt:
Lees deze link maar eens goed door.
En doe wat daar staat. Plaats jouw log ook daar door op de knop reageer op bericht te klikken.
De experts helpen jouw daar verder.



Tanja kan toch sneller typen.:confused:
 
Ik heb alle aanwijzingen opgevolgd, maar ik kan nog steeds mijn startpagina niet instellen.
Hoe nu verder?

attachment.php

(dit is de foutmelding)
 

Bijlagen

  • beperking.jpg
    beperking.jpg
    11,5 KB · Weergaven: 1.781
Het lijkt erop dat je geen rechten hebt (niet als administrator ingelogd).
 
Ja, daar lijkt het op, maar dit is niet van toepassing lijkt me, omdat ik niet hoef in te loggen. Alles is maar op één gebruiker ingesteld (of snap ik je antwoord verkeerd?)
 
Oeps, die vindt dus inderdaad ietsje meer ....

attachment.php




Ik moest ze deleten, want repareren lukte niet.
Maar het probleem is er nog ...
 

Bijlagen

  • housecall.jpg
    housecall.jpg
    15,2 KB · Weergaven: 1.558
Toch nog even een hijack log plaatsen en dan opgeven dat je gescand hebt met spybot en ook vertellen wat jouw probleem is.
Dat had je namelijk in jouw log niet verteld.
Dit heb je wel later gedaan maar toen had pieter je al antwoord gegeven.
 
puppie, hij heeft al een log geplaatst.
 
o ik dacht dat hij 1 log geplaatst had zonder te vermelden wat zijn probleem was.
Maar dat is dus opgelost. Gelukkig:eek:
 
Geplaatst door de muziekleraar
Oeps, die vindt dus inderdaad ietsje meer ....

attachment.php




Ik moest ze deleten, want repareren lukte niet.
Maar het probleem is er nog ...

Probeer eens te scannen met BitDefender, en is je prullenbak wel leeg?
 
Bedankt, er bleek zich nòg een trojan op mijn pc te bevinden. De prullenbak is leeg, opnieuw opgestart en daar was dezelfde foutmelding weer.
Ik heb ook gekeken of er nog IE updates waren, die geïnstalleerd, maar het mocht allemaal niet baten :confused:
 
Ga eens direct na de foutmelding naar Start - Configuratiescherm - (XP > Prestaties en Onderhoud) - systeembeheer - Logboeken?

Staat daar niet wat roods m.b.t. de foutmelding? zo ja, wat staat er?
 
Het probleem is opgelost door met hijackthis de volgende twee regels te verwijderen:

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

Met dank aan iedereen!!!!!!

:thumb:
 
Geplaatst door de muziekleraar
Het probleem is opgelost door met hijackthis de volgende twee regels te verwijderen:

\Restrictions present

Dat klinkt inderdaad als dat je geen rechten hebt.

Ik ben blij dat het uiteindelijk toch gelukt is.

:thumb:
 
Zelfde probleem, zelfde oplossing

Geplaatst door de muziekleraar
Het probleem is opgelost door met hijackthis de volgende twee regels te verwijderen:

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

Met dank aan iedereen!!!!!!

:thumb:

Bij mij werkte deze oplossing ook. Ik ben alleen wel erg benieuwd waar deze instellingen vandaan komen. Zover ik weet ik heb ik ze niet zelf zo gekozen. Enig idee hoe dit zo gekomen kan zijn?
 
Volgens Pieter Arntz is de kans groot dat wij dit wel degelijk zèlf hebben veroorzaakt door Spybot te draaien. Deze kan dit met een bepaalde instelling doen, als beveiliging zodat niemand met je startpagina kan knoeien (maar jij dus zelf ook niet blijkbaar).


:confused:
 
startpagina/virus?/

ik ben een beginner op het www heb dus al een paar problemen 1/ startpagina veranderd vootdurend vb.exit.com,66%69%6e%64%65%72%2e%63%63% 68%,about blank dit zijn er al 3.indien ik wil gaan zoeken met google gaat die soms wel 15 keer oppen indien ik ze niet vlug afsluit komt de pc vast te zitten. soms komt op dat ik met een virus zit. heb de laatste versie adeware laten lopen verschillende malen,maar heb geen resultaten kunnen jullie mij helpen aub ik plaLogfile of HijackThis v1.98.0
Scan saved at 20:32:02, on 29/07/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\AVK8\AVKWATCH.EXE
C:\WINDOWS\SYSTEM\Winmodem.101\wmexe.exe
C:\WINDOWS\SYSTEM\MDM.EXE
C:\AVK8\AVKSERV.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\STARTER.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\SRV.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\MSOFFICE.EXE
C:\PROGRAM FILES\SONY CORPORATION\IMAGE TRANSFER\SONYTRAY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\DESKTOP\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.com@www.e-finder.cc/hp/ (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = http://www.the-exit.com/search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.com@www.e-finder.cc/hp/ (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,(Default) = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,(Default) = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Program%20Files/Plus18Point/Portal/portal.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\system32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\system32\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: DOMPeek Class - {834261E1-DD97-4177-853B-C907E5D5BD6E} - C:\DPE.DLL
O2 - BHO: (no name) - {49E0E0F0-5C30-11D4-945D-000000000000} - C:\WINDOWS\SYSTEM\IEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [Taakcontrole] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [Instant Access] rundll32.exe EGCOMLIB_1034.dll,InstantAccess
O4 - HKLM\..\Run: [mslagent] C:\WINDOWS\mslagent\mslagent.exe
O4 - HKLM\..\Run: [Classes] C:\WINDOWS\SYSTEM\SRV.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] c:\windows\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [Winmodem] Winmodem.101\wmexe.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [AvkServer] C:\AVK8\AvkServ.exe /systemstart
O4 - HKCU\..\Run: [mslagent] C:\WINDOWS\mslagent\MSLAGENT.EXE
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGCOMLIB_1034.dll,InstantAccess
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
O4 - Startup: Office Opstarten.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Works Agenda-herinneringen.lnk = C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
O4 - Startup: Microsoft Office Werkbalk.lnk = C:\Program Files\Microsoft Office\Office\MSOFFICE.EXE
O4 - Startup: Image Transfer.lnk = C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
O8 - Extra context menu item: >>> HARDCORE MOVIES <<< - javascript:{document.location='http://neosexvideo.com/webmasters/df004/access.htm';}
O12 - Plugin for .mid: C:\PROGRA~1\Intern~1\PLUGINS\npqtplugin.dll
O13 - DefaultPrefix: http://ehttp.cc/?
O13 - WWW Prefix: http://ehttp.cc/?
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_EN.cab
O16 - DPF: {A02780C3-7F77-4E28-855B-28890F3CF37A} - http://akamai.downloadv3.com/binaries/DialHTML/EGCOMLIB_1034_pack.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = skynet.be
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 195.238.2.21,195.238.2.22

ats hier mijn hijack log
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan