Vage opdracht uit het niets

Status
Niet open voor verdere reacties.

davidoz2

Gebruiker
Lid geworden
25 mrt 2003
Berichten
138
Hallo,

ik ben bang dat ik een probleempje heb... ik heb sinds een week adsl, en meteen Kazaa gedownload. Nu heb ik daar verder nog niks mee gedownload, maar mijn pc werd in ene wel veel trager. Toen heb ik besloten hem er maar weer af te gooien, maar de traagheid bleef. Sterker nog, als ik mijn pc opstarte, werd mij constant mede gedeeld dat ik geen verbinding had met het internet, en dat ik kon kiezen tussen "off line werken" of " opnieuw proberen". Dit terwijl hij op dat moment nog niet eens klaar was met opstarten. 2 seconden hierna kreeg ik het volgende schermpje: Er werd geprobeerd oude bestanden terug te zetten, maar ik had de update al. (sloeg op internet explorer, ik gebruik 5.00, maar "iets" probeerde 4.01 neer te zetten. Ik kan dan de zin "niet meer weergeven" aanvinken, en op anuleren / details klikken. Bij details word me niks extra's verteld, dus klik ik op niet meer wergeven en annuleren. Na wat geratel gaat het weg, maar hapert mijn taakbalk enorm. En nog steeds blijft hij om een verbinding bedelen.

Als ik de verbinding met adsl gemaakt heb, loopt alles goed. Totdat ik gewoon aan het surfen ben, staat er tussen en internet explorers die ik heb geopend op de taakbalk, ineens een soort paarse trompet met "connected". Als ik deze aanklik gebeurt er niks, en als ik ctrl+alt+del doe, staat er niks tussen. Toen heb ik hem afgesloten met alt-f4, en ging hij weg.

Op advies van een vriend heb ik Ad-ware gedraaid, en die kon 126 (!!!) foute dingen vinden.Die heb ik toen allemaal verwijderd. Hierna bleef echter hetzelfde probleem.

Is er iemand die deze problemen herkend, of een idee heeft? alvast HEEL erg bedankt!
 
ik heb de 2 programma's uitgevoerd, dit is die log:

Logfile of HijackThis v1.97.2
Scan saved at 20:18:03, on 8-10-03
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v5.00 (5.00.2919.6304)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\NORMAN\WIN95\CLAW95.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\INTELSPN.EXE
C:\WINDOWS\SYSTEM\GSICON.EXE
C:\WINDOWS\SYSTEM\ASTART.EXE
C:\PROGRAM FILES\TOPICKS\BIN\IDHOST.EXE
C:\PROGRAM FILES\CLEARSEARCH\LOADER.EXE
C:\WINDOWS\SYSTEM\IEDRIVER\IEDRIVER.EXE
C:\PROGRAM FILES\COMMON FILES\GMT\GMT.EXE
C:\NORMAN\WIN95\NORMISA.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\TEMP\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchbar.linksummary.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\SYSTEM\sb.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.planet.nl/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.linksummary.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.planet.nl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.planet.nl/
F1 - win.ini: run=hpfsched
O2 - BHO: (no name) - {0352960F-47BE-11D5-AB93-00D0B760B4EB} - (no file)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {000006B1-19B5-414A-849F-2A3C64AE6939} - C:\WINDOWS\BI.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1043,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [Taakcontrole] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Cat's Claw] C:\NORMAN\WIN95\CLAW95.EXE
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [SelahFrontPanel] C:\WINDOWS\Intelspn /B:Software\Intel\Selah
O4 - HKLM\..\Run: [GSICONEXE] gsicon.exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe
O4 - HKLM\..\Run: [ASTART] C:\WINDOWS\SYSTEM\ASTART
O4 - HKLM\..\Run: [ToPicks Starter] C:\Program Files\ToPicks\Bin\Idhost.exe
O4 - HKLM\..\Run: [ClrSchLoader] \Program Files\ClearSearch\Loader.exe
O4 - HKLM\..\Run: [IEDriver] C:\WINDOWS\SYSTEM\IEDriver\IEDriver.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Smart Behavior Blocker.lnk = C:\NORMAN\WIN95\NORMISA.EXE
O9 - Extra 'Tools' menuitem: MaxSpeed (HKLM)
O11 - Options group: [TOEGANKELIJKHEID] Toegankelijkheid
O12 - Plugin for .pan: C:\PROGRA~1\INTERN~1\PLUGINS\NpSmNp.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.planet.nl
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.msn.nl
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {841A9192-5690-11D4-A258-0040954A01BE} (DialXSCtl Object) - http://dialxs.nl/install/dialxs.ocx
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab


alvast bedankt voor de moeite!

grtz,
David
 
Hoi davidoz2,

Vink de ondertsande zaken aan in HijackThis, sluit alle vensters behalve HijackThis en klik op Fix checked:

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchbar.linksummary.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\SYSTEM\sb.htm

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.linksummary.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

O2 - BHO: (no name) - {0352960F-47BE-11D5-AB93-00D0B760B4EB} - (no file)

O2 - BHO: (no name) - {000006B1-19B5-414A-849F-2A3C64AE6939} - C:\WINDOWS\BI.DLL

O4 - HKLM\..\Run: [ClrSchLoader] \Program Files\ClearSearch\Loader.exe
O4 - HKLM\..\Run: [IEDriver] C:\WINDOWS\SYSTEM\IEDriver\IEDriver.exe

O4 - Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe

O16 - DPF: {841A9192-5690-11D4-A258-0040954A01BE} (DialXSCtl Object) - http://dialxs.nl/install/dialxs.ocx

Start dan opnieuw op en verwijder:
C: \Program Files\ClearSearch <= de hele map
C:\WINDOWS\SYSTEM\IEDriver <= de hele map
C:\Program Files\Common Files\GMT <= de hele map

gebruik daarna Spybot S&D of AdAware om de rest op te ruimen. Voor aanwijzingen en downloadlinks: http://www.helpmij.nl/forum/showthread.php?threadid=125554

Groetjes,

Pieter
 
daar was ik weer.... ik heb het lijstje met dingen je die aangegeven hebt gedaan, met dit als resultaat:

- de searchbar die na een tijdje verscheen (met als homepage www.active-max.com) is verdwenen.

- ik krijg nog wel steeds de melding dat ik offline geen webpagina's kan bekijken, en ik kan kiezen tussen offline blijven of verbinding maken.

Als ik internet explorer opstart, geeft hij dit als startpagina aan in de adresbalk:
http://wabu.com/passthrough/index.html?http://www.msn.com/

Ik ben 1 minuut geleden voor het eerst op wabu.com geweest, dus ik zou niet weten hoe ik daaraan kom..... voor de zekerheid plak ik hier even de log bij, zoals die er nu uitziet:

Logfile of HijackThis v1.97.2
Scan saved at 17:07:26, on 9-10-03
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v5.00 (5.00.2919.6304)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\NORMAN\WIN95\CLAW95.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\INTELSPN.EXE
C:\WINDOWS\SYSTEM\GSICON.EXE
C:\WINDOWS\SYSTEM\ASTART.EXE
C:\PROGRAM FILES\TOPICKS\BIN\IDHOST.EXE
C:\WINDOWS\APPLICATION DATA\OHCHIEBN.EXE
C:\NORMAN\WIN95\NORMISA.EXE
C:\WINDOWS\TEMP\ZHZ12A5.TMP
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\TEMP\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://wabu.com/passthrough/index.html?http://www.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.planet.nl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.planet.nl/
F1 - win.ini: run=hpfsched
O2 - BHO: (no name) - {0352960F-47BE-11D5-AB93-00D0B760B4EB} - (no file)
O2 - BHO: (no name) - {947E6D5A-4B9F-4CF4-91B3-562CA8D03313} - C:\PROGRAM FILES\CLEARSEARCH\IE_CLRSCH.DLL (file missing)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {31775320-fa6a-11d7-9396-444553540000} - C:\WINDOWS\APPLICATION DATA\OOICFSSBLZ.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1043,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: hlywfobstdp - {31775321-fa6a-11d7-9396-444553540000} - C:\WINDOWS\APPLICATION DATA\OOICFSSBLZ.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [Taakcontrole] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Cat's Claw] C:\NORMAN\WIN95\CLAW95.EXE
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [SelahFrontPanel] C:\WINDOWS\Intelspn /B:Software\Intel\Selah
O4 - HKLM\..\Run: [GSICONEXE] gsicon.exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe
O4 - HKLM\..\Run: [ASTART] C:\WINDOWS\SYSTEM\ASTART
O4 - HKLM\..\Run: [ToPicks Starter] C:\Program Files\ToPicks\Bin\Idhost.exe
O4 - HKLM\..\Run: [nssbli] C:\WINDOWS\APPLIC~1\ohchiebn.exe -QuieT
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Smart Behavior Blocker.lnk = C:\NORMAN\WIN95\NORMISA.EXE
O9 - Extra 'Tools' menuitem: MaxSpeed (HKLM)
O11 - Options group: [TOEGANKELIJKHEID] Toegankelijkheid
O12 - Plugin for .pan: C:\PROGRA~1\INTERN~1\PLUGINS\NpSmNp.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.planet.nl
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.msn.nl
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab


ik hoop dat je nog ideeen hebt...
 
De ne hijack lag op de loer tot de andere verdwenen was.

Laat deze op dezelfde manier Fixen als vorige keer:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://wabu.com/passthrough/index.h...://www.msn.com/
O2 - BHO: (no name) - {0352960F-47BE-11D5-AB93-00D0B760B4EB} - (no file)
O2 - BHO: (no name) - {947E6D5A-4B9F-4CF4-91B3-562CA8D03313} - C:\PROGRAM FILES\CLEARSEARCH\IE_CLRSCH.DLL (file missing)
O2 - BHO: (no name) - {31775320-fa6a-11d7-9396-444553540000} - C:\WINDOWS\APPLICATION DATA\OOICFSSBLZ.DLL
O3 - Toolbar: hlywfobstdp - {31775321-fa6a-11d7-9396-444553540000} - C:\WINDOWS\APPLICATION DATA\OOICFSSBLZ.DLL
O4 - HKLM\..\Run: [nssbli] C:\WINDOWS\APPLIC~1\ohchiebn.exe -QuieT
O11 - Options group: [TOEGANKELIJKHEID] Toegankelijkheid

Start dan opnieuw op en verwijder:
C:\WINDOWS\APPLICATION DATA\ohchiebn.exe

Groetjes,

Pieter
 
was ik weer :-) het wabu.com is verdwenen! dus 't gaat de goede kant op.... enige probleem is nu dat hij nog steeds om een verbindg blijft vragen, dus (lijkt mij) zit er nog steeds ergens iets verstopt....

hier de log zoals ie nu is:

Logfile of HijackThis v1.97.2
Scan saved at 12:37:32, on 10-10-03
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v5.00 (5.00.2919.6304)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\NORMAN\WIN95\CLAW95.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\INTELSPN.EXE
C:\WINDOWS\SYSTEM\GSICON.EXE
C:\WINDOWS\SYSTEM\ASTART.EXE
C:\PROGRAM FILES\TOPICKS\BIN\IDHOST.EXE
C:\NORMAN\WIN95\NORMISA.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\TEMP\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://wabu.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.vinden.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.planet.nl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.planet.nl/
F1 - win.ini: run=hpfsched
O1 - Hosts: 66.250.171.136 auto.search.msn.com
O2 - BHO: (no name) - {0352960F-47BE-11D5-AB93-00D0B760B4EB} - (no file)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: @msdxmLC.dll,-1@1043,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [Taakcontrole] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Cat's Claw] C:\NORMAN\WIN95\CLAW95.EXE
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [SelahFrontPanel] C:\WINDOWS\Intelspn /B:Software\Intel\Selah
O4 - HKLM\..\Run: [GSICONEXE] gsicon.exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe
O4 - HKLM\..\Run: [ASTART] C:\WINDOWS\SYSTEM\ASTART
O4 - HKLM\..\Run: [ToPicks Starter] C:\Program Files\ToPicks\Bin\Idhost.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Smart Behavior Blocker.lnk = C:\NORMAN\WIN95\NORMISA.EXE
O9 - Extra 'Tools' menuitem: MaxSpeed (HKLM)
O12 - Plugin for .pan: C:\PROGRA~1\INTERN~1\PLUGINS\NpSmNp.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.planet.nl
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.msn.nl
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O19 - User stylesheet: c:\windows\java\my.css



En nu ik er toch ben.... wat is het meest veilige programma om mee te downloadne? kazaa? Grokster? of een andre :-s??? en download accelarator, voor de normale downloads???

alvast bedankt!

groetjes,
David
 
Helemaal weg is hij nog niet:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://wabu.com/searchbar.html
O1 - Hosts: 66.250.171.136 auto.search.msn.com
O2 - BHO: (no name) - {0352960F-47BE-11D5-AB93-00D0B760B4EB} - (no file)
O19 - User stylesheet: c:\windows\java\my.css

Dan even opnieuw opstarten en verwijder:
c:\windows\java\my.css

En installeer: http://www.javacoolsoftware.com/spywareblaster.html

P2P met en zonder spyware:
http://www.spywareinfo.com/articles/p2p/

Downloadmanagers zijn er stapels van, maar ik gebruik er zelf geen, dus daar moet je even op advies van iemand anders wachten.

Groetjes,

Pieter
 
Hoi Vaat / Pieter en davidoz2,

Graag wil ik jullie support bij het volgende;
diverse anti-trojan software geinstalleerd (oa adaware) nu blijft alleen een melding terugkomen van data miner, die ik met bovengenoemd programma niet verwijderd krijg, erg hardnekkig dus.

Tevens heb ik het probleem zoals bovenstaande persoon, mijn taakbalk hangt (kan ik afwisselend wel/ niet activeren), wanneer ik de taakbalk met rechts aanklik en dan werkbalk zie ik de optie BWd staan waar een vinkje voorstaat, en die ik niet wegkrijg. De iconen op het buroblad moet ik heel vaak aanklikken wil het programma openen. Het probleem is niet consequent aanwezig, maar wel voor zo een 90% :-(

Ik heb ook de "Kazaabegone" laten installeren en "hijack this". Ook in tekstfile opgeslagen ;-)

Tevens krijg ik zodra ik Mcs internet explorer opstart deze melding: In Explorer.exe is een fout opgetreden en moet worden afgesloten. -bla bla bla - Maar deze melding ziet er niet hetzelfde uit als de "originele melding". (heb alle updates voor i.e. gedownload behalve sp1 omdat die problemen geeft met vis.b. scripts) Activeer ik door het aanklikken van een optie in het scherm een trojan?

Kunnen jullie mij vertellen of dit alles kwaad kan, wat het is, en het liefst hoe ik dit verwijderd krijg/weer in de normale stand?

Alvast ........ HARSTIKKE BEDANKT !!!

Groet,

Cin
 
Laatst bewerkt:
Geplaatst door Cin
Hoi Vaat / Pieter en davidoz2,

Graag wil ik jullie support bij het volgende;
diverse anti-trojan software geinstalleerd (oa adaware) nu blijft alleen een melding terugkomen van data miner, die ik met bovengenoemd programma niet verwijderd krijg, erg hardnekkig dus.

Tevens heb ik het probleem zoals bovenstaande persoon, mijn taakbalk hangt (kan ik afwisselend wel/ niet activeren), wanneer ik de taakbalk met rechts aanklik en dan werkbalk zie ik de optie BWd staan waar een vinkje voorstaat, en die ik niet wegkrijg. De iconen op het buroblad moet ik heel vaak aanklikken wil het programma openen. Het probleem is niet consequent aanwezig, maar wel voor zo een 90% :-(

Ik heb ook de "Kazaabegone" laten installeren en "hijack this". Ook in tekstfile opgeslagen ;-)

Tevens krijg ik zodra ik Mcs internet explorer opstart deze melding: In Explorer.exe is een fout opgetreden en moet worden afgesloten. -bla bla bla - Maar deze melding ziet er niet hetzelfde uit als de "originele melding". (heb alle updates voor i.e. gedownload behalve sp1 omdat die problemen geeft met vis.b. scripts) Activeer ik door het aanklikken van een optie in het scherm een trojan?

Kunnen jullie mij vertellen of dit alles kwaad kan, wat het is, en het liefst hoe ik dit verwijderd krijg/weer in de normale stand?

Alvast ........ HARSTIKKE BEDANKT !!!

Groet,

Cin

Hai Cin,

kazaabegone is bedoeld om alle resten van kazaa media desktop te verwijderen. Bij dat programma word wat extra software geinstalleerd die als spyware word aangemerkt, dus raad aan om kazaalite te gebruiken.

Aangezien je meerdere problemen hebt , raad ik je aan hier even een nieuwe thread te openen:

http://www.helpmij.nl/forum/forumdisplay.php?forumid=243

Het is voor de overzichtelijkheid makkelijker om je eigen vraag te openen. We komen je vraag dan vanzelf wel tegen.
 
Hoi Vaat,

Ja direct daarna heb ik een nieuwe tread aangemaakt, toch bedankt voor je reactie.

Cin
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan