Y3k remote...

Status
Niet open voor verdere reacties.

siddharta23

Gebruiker
Lid geworden
2 jul 2001
Berichten
189
hey

ik gebruik winxp, als ik mijn comp opstart krijg ik krijg ik na loginscherm een kader met als titel 'Y3K remote administration tool pro server form' te zien!! ik kan hier niets intypen of wegkrijgen, windows start ook niet verder op!! wie weet wat het probleem is aub!!

dank u alvast
 
Kan je de pc wel in "Veilige modus" opstarten?
Tijdens het opstarten constant op F8 drukken.
Je krijgt dan een keuze menu.
Mischien kan je het dan verwijderen via Configuratiescherm>software.

Kijk eens wat er opstart in Start>uivoeren>msconfig>opstarten.

Plaats eventueel hier wat er opstart of kijk op deze site wat je uit kan vinken;
http://www.pacs-portal.co.uk/startup_pages/startup_full.htm
(Op de button van de betreffende letter klikken om uitleg te krijgen over de file/programma.)

Dit vond ik over 'Y3K remote administration tool pro server form' ;
http://www.y3knetwork.com/ratpro/rpfeatures.htm
 
hey bedankt voor je antwoord, ik ben momenteel bezig in veilige modus, ik krijg het dus niet weg, staat ook niet in opstartlijst!

dit moet toch weg te krijgen zijn of niet?!
 
op die site van y3k staat alles behalve hoe dat zo iets kan verwijderd worden!
 
Heb je dat programma pas geïnstalleerd? Zo ja, kan je dat via een herstelpunt ongedaan maken? Zo nee:

Download HijackThis. Uitleg en link vind je hier: <http://www.tomcoyote.org/hjt/>
Unzip en run het. Klik op Scan > Save log en sla het log op als een .txt bestand.
Kopieer en plak de inhoud in je volgende post.

Groetjes,
Bennie
 
Geplaatst door siddharta23
op die site van y3k staat alles behalve hoe dat zo iets kan verwijderd worden!
Ik was ook al verder aan het zoeken en kwam er ook niet verder.:(
 
resultaat hijack

Logfile of HijackThis v1.95.0
Scan saved at 21:40:48, on 9/07/2003
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRAM FILES\HIDE FILES AND FOLDERS\HideFilesAndFoldersA.exe
C:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Common Files\Symantec Shared\NMain.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\NORTON~1\NORTON~1\navw32.exe
C:\PROGRA~1\NORTON~1\NORTON~1\navw32.exe
C:\unzipped\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=http://www.couldnotfind.com/search_page.html?&account_id=112423
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://www.couldnotfind.com/search_page.html?&account_id=112423
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.telenet.be/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://www.telenet.be
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://www.couldnotfind.com/search_page.html?&account_id=112423
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default)=about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\System32\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak=http://www.telenet.be/
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {80672997-D58C-4190-9843-C6C61AF8FE97} - C:\WINDOWS\rundll16.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {337D0C1D-4053-4FAB-AF2B-45C2F7B0FAA6} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {6EC27A01-A679-4C6D-8A3B-0D49C6013662} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [Popup Ad Filter] C:\Program Files\Meaya\Popup Ad Filter\PopFilter.exe
O4 - Global Startup: InterVideo WinDVD Remote.lnk = C:\Program Files\InterVideo\WinDVD\DVDREMOTE.EXE
O8 - Extra context menu item: Allow Popups - C:\Program Files\Meaya\Popup Ad Filter\WhiteGetUrl.js
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: ConferenceRoom Java Client - http://www.camzchat.com/java/cr.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {1C955F3B-5B32-4393-A05D-24B4970CD2A1} (Video Class) - http://streamp.babenet.com/cabs/videox.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - http://secure2.comned.com/signuptemplates/ActiveSecurity.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DCF0768D-BA7A-101A-B57A-0000C0C3ED5F} - http://216.65.38.226/downloader.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab


thkz!!
 
Laat Hijackthis de volgende items fixen:

C:\PROGRAM FILES\HIDE FILES AND FOLDERS\HideFilesAndFoldersA.exe

Check! Die is mij volstrekt nieuw!

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=http://www.couldnotfind.com/search_page.html?&account_id=112423
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://www.couldnotfind.com/search_page.html?&account_id=112423
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://www.couldnotfind.com/search_page.html?&account_id=112423
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {80672997-D58C-4190-9843-C6C61AF8FE97} -
O3 - Toolbar: (no name) - {337D0C1D-4053-4FAB-AF2B-45C2F7B0FAA6} - (no file)
O3 - Toolbar: (no name) - {6EC27A01-A679-4C6D-8A3B-0D49C6013662} - (no file)
O16 - DPF: {1C955F3B-5B32-4393-A05D-24B4970CD2A1} (Video Class) - http://streamp.babenet.com/cabs/videox.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/...bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/...n/bin/cabsa.cab

Start de PC daarna gelijk opnieuw op.

Groetjes,
Bennie
 
bedoel je alleen die ene regel van boven in je post of ook de rest dat daaronder staat?
 
ik heb mijn wenkbrauwen gefronst maar veel heeft het niet geholpen! dus het beste is dan dat ik mijn harde schijf formatteer???!!!
 
ik bedoelde eigenlijk meer:

hoe KOM je aan het progje......... / hoe denk je eraan gekomen te zijn?
 
dat weet ik niet, het stond er de volgende dag ineens!!

mijn mails worden gescand, ik zou het echt niet weten
 
als ik nu is zou opstarten met last known good configuration zou dat helpen?????
 
Geplaatst door siddharta23
bedoel je alleen die ene regel van boven in je post of ook de rest dat daaronder staat?

Nee, boven én onder weg.

Groetjes,
Bennie
 
siddharta23,

Probeer dit even: ga naar configuratiescherm-internet opties-instellingen-objecten weergeven en verwijder alles wat daarin staat.
Sluit internet opties weer.

Kijk of dat jouw probleem oplost.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan