Registreer FAQ Berichten van vandaag


Ga terug   Scholieren.com forum / Technologie / Software & Hardware
Topic gesloten
 
Topictools Zoek in deze topic
Oud 25-07-2004, 22:58
SubbehQ
Avatar van SubbehQ
SubbehQ is offline
Citaat:
ikookvanjou schreef op 25-07-2004 @ 19:43 :
Maareh dat werkt veel beter dan spybot... WOei hij heeft er heel wat afgeveegd
Heb je wel spybot 1.3 (iig de laatste versie) en update je die ook elke x voordat je gaat scannen. Zelfde geld voor Ad-aware. Ik had namelijk het tegenovergestelde effect
__________________
Not a shred of evidence exists in favor of the idea that life is serious
Advertentie
Oud 26-07-2004, 20:21
Fine
Avatar van Fine
Fine is offline
Citaat:
SubbehQ schreef op 25-07-2004 @ 23:58 :
Heb je wel spybot 1.3 (iig de laatste versie) en update je die ook elke x voordat je gaat scannen. Zelfde geld voor Ad-aware. Ik had namelijk het tegenovergestelde effect
Ze zijn allebij up to date!!
__________________
I guess I'm a toy that is broken.
Oud 26-07-2004, 20:54
freyk
Avatar van freyk
freyk is offline
Citaat:
ikookvanjou schreef op 26-07-2004 @ 21:21 :
Ze zijn allebij up to date!!
Ok, maar je kan dus altijd een combinatie van die twee programma's gebruiken.
Dus scan eerst met adaware en dan met spybot (of andersom), en scan dan ff handmatig via hijackthis.

Maar het handigste manier om adware/spyware loos te zijn is gewoon een andere browser gebruiken en logisch nadenken
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
Oud 26-07-2004, 21:35
SubbehQ
Avatar van SubbehQ
SubbehQ is offline
Citaat:
freyk schreef op 26-07-2004 @ 21:54 :
Ok, maar je kan dus altijd een combinatie van die twee programma's gebruiken.
Dus scan eerst met adaware en dan met spybot (of andersom), en scan dan ff handmatig via hijackthis.

Maar het handigste manier om adware/spyware loos te zijn is gewoon een andere browser gebruiken en logisch nadenken
jaja dat weten we nou wel freyk

Ik heb zelf geen internet meer, helpt toch het beste een aanrader. ff een speciale PC aangschaft MET internet voor als ik nog zou moeten in een noodgeval. Zoals deze.
__________________
Not a shred of evidence exists in favor of the idea that life is serious
Oud 26-07-2004, 21:46
Briseïs
Avatar van Briseïs
Briseïs is offline
Ok, ik heb dus een probleem. Elke keer als ik een tijdje niet op mn pc heb gezeten komt er een nieuwe startpagina. Tja kut dus. Ik gooi elke keer het mapje eruit, maar het komt terug. Eerst had en een naam (duh, ik weet alleen niet meer wat het was), daarna veranderde het in now online, en nu is het plus18point. Ik heb spybot en ad-aware allebei, maar het helpt niet. Het gekke is dat ik verder nooit problemen heb. Ik vraag me dus af hoe ik eraan gekomen ben, maar belangrijker is natuurlijk hoe ik er vanaf kom!

Iemand een idee?
__________________
Hela världen är så underbar
Oud 26-07-2004, 21:49
SubbehQ
Avatar van SubbehQ
SubbehQ is offline
Citaat:
Briseïs schreef op 26-07-2004 @ 22:46 :
Ok, ik heb dus een probleem. Elke keer als ik een tijdje niet op mn pc heb gezeten komt er een nieuwe startpagina. Tja kut dus. Ik gooi elke keer het mapje eruit, maar het komt terug. Eerst had en een naam (duh, ik weet alleen niet meer wat het was), daarna veranderde het in now online, en nu is het plus18point. Ik heb spybot en ad-aware allebei, maar het helpt niet. Het gekke is dat ik verder nooit problemen heb. Ik vraag me dus af hoe ik eraan gekomen ben, maar belangrijker is natuurlijk hoe ik er vanaf kom!

Iemand een idee?
adaware en spybot up to date?

Zoek ff in dit topic/forum op de manier hoe je hier een "hijack this!" kan plaatsen. Doe dat en je wordt zeker geholpen.
__________________
Not a shred of evidence exists in favor of the idea that life is serious
Oud 26-07-2004, 21:57
freyk
Avatar van freyk
freyk is offline
Citaat:
SubbehQ schreef op 26-07-2004 @ 22:49 :
Doe dat en je wordt zeker geholpen.
Tuurlijk, zullen we je helpen, Briseïs.

Als je hem vanavond nog plaatst dan zal SubbehQ je helpen.
En smorgengs vroeg zal ik dat wel doen.

Offtopic: Subbe, ik ga pitten dus ga je gang! en veel succes
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
Oud 26-07-2004, 22:17
SubbehQ
Avatar van SubbehQ
SubbehQ is offline
Citaat:
freyk schreef op 26-07-2004 @ 22:57 :
Tuurlijk, zullen we je helpen, Briseïs.

Als je hem vanavond nog plaatst dan zal SubbehQ je helpen.
En smorgengs vroeg zal ik dat wel doen.

Offtopic: Subbe, ik ga pitten dus ga je gang! en veel succes
Offtopic:
Loool helaas voor briseis (en mij ) ik ga ook slapen, morgen 9 uur werken. Tot 16.00 niet online waarschijnlijk. Maar jij kijkt toch wel weer over een processje heen
__________________
Not a shred of evidence exists in favor of the idea that life is serious
Oud 26-07-2004, 23:03
Briseïs
Avatar van Briseïs
Briseïs is offline
Verwijderd op verzoek.
__________________
Hela världen är så underbar

Laatst gewijzigd op 27-08-2009 om 07:35.
Oud 27-07-2004, 08:54
freyk
Avatar van freyk
freyk is offline
Volgends mij lijkt die srv.exe de boosdoener en deze moet je zien te verwijderen.
Ook lees ik op het net dat srv.exe en Switch samengaan, dus kijk in je softwarelijst in het configuratiescherm of je "switch" ziet staan er verwijder die.

Citaat:
Briseïs schreef op 26-07-2004 @ 22:46 :
Ik heb spybot en ad-aware allebei, maar het helpt niet. Het gekke is dat ik verder nooit problemen heb.
Hoe bedoel je dit?
Ontdekken deze programma's je spyware wel en kunnen ze hem niet verwijderen?
Als ze dat niet kunnen verwijderen, dan verwijder je hem toch handmatig?

Citaat:
Briseïs schreef op 26-07-2004 @ 22:46 :
Ik vraag me dus af hoe ik eraan gekomen ben, maar belangrijker is natuurlijk hoe ik er vanaf kom!
Kan meerdere redenen zijn.
Zover ik het weer word Switch mee geinstalleert met andere programma's.
Een kameraad kreeg switch omdat hij zo'n player installeerde voor zijn films. (weet zo ff niet de naam meer, maar het was in iedergeval niet de divx-player).

Andere redenen zijn kunnen zijn:
  • Via Cookies
  • Via plugin's
  • Via beveiligingsfouten van internet explorer
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.

Laatst gewijzigd op 27-07-2004 om 09:13.
Oud 01-08-2004, 11:34
T_ID
Avatar van T_ID
T_ID is offline
ik zit ook met een adware probleem.

een tijdje terug ving ik een virus via bittorent (p2p netwerk, zoals kazaa) waarbij allerlei zooi werd geinstalleerd.

oa. een sex-links-balk in internet explorer, tracking cookies, andere startpagina, etc.


dit was niet zomaar adware, want het nam de pc over, ik kon niets meer veranderen, de controles waren bevroren.

toen ik dat merkte heb ik om erger te voorkomen de stekker uit het stopcontact getrokken om te voorkomen dat nog meer kon worden geinstalleerd.


vervolgens alles opgeruimd, ad-ware roeide een stuk of 40 dingen uit, norton antivirus spoorde het hackende programma op, alle daardoor geplaatste systeemopdrachten verwijderd, opstartitems verwijderd uit de registry, explorer balken handmatig uitgezocht en verwijderd, etc.


nou heb ik daarmee bijna alles te pakken, maar iedere keer als ik windows opstart (gebeurd niet bij opstarten vanuit de slaapstand/hibernate) komt er een foutmelding in beeld dat een programma niet gevonden kan worden.
dit programma was een van de dingen die ad-aware verwijderde, maar, ik vind dit programma niet terug in de opstart-registry.


ik denk ook dat dit op een of andere manier in een programma van windows zit geintegreerd, zodat ik het niet zomaar uit kan zetten.


heeft iemand hier mischien een idee wat dit is, en wat eraan te doen?
__________________
"Republicans understand the importance of bondage between a mother and child." - Dan Quayle
Oud 01-08-2004, 11:52
freyk
Avatar van freyk
freyk is offline
Je zegt dus dat windows een bestand niet kan vinden.
Probeer eerst hem zelf te zoeken via de zoekfucntie van windows, staat er hij echt niet op dan staatie nog geregistreert in het register.
Gewoon die verwijzing uit je register slopen.

Ook is het nog ff handig om een hijackthislog te posten zodat we ff kunnen controleren of je écht spyware/adware vrij bent.
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
Oud 01-08-2004, 16:49
SubbehQ
Avatar van SubbehQ
SubbehQ is offline
Citaat:
freyk schreef op 01-08-2004 @ 12:52 :
Je zegt dus dat windows een bestand niet kan vinden.
Probeer eerst hem zelf te zoeken via de zoekfucntie van windows, staat er hij echt niet op dan staatie nog geregistreert in het register.
Gewoon die verwijzing uit je register slopen.

Ook is het nog ff handig om een hijackthislog te posten zodat we ff kunnen controleren of je écht spyware/adware vrij bent.
Nee... dat programma heeft tie niet meer. Maar windows wil hem nogwel steeds opstarten. en hij kan hem ook niet in msconfig vinden en in de register. Toch blijft hij die melding geven.

Hijack this! log zal hier (voor dit specifieke probleem) niks oplossen.

Wat je kan doen is regsupreme downloaden

Dan bij het tabblad geinstalleerde software of iets dergelijks, het programma opzoeken wat tie niet kan vinden. als er daar nog een waarde in die lijst staat moet je die verwijderen.
__________________
Not a shred of evidence exists in favor of the idea that life is serious
Oud 01-08-2004, 17:59
freyk
Avatar van freyk
freyk is offline
Citaat:
SubbehQ schreef op 01-08-2004 @ 17:49 :
Nee... dat programma heeft tie niet meer. Maar windows wil hem nogwel steeds opstarten. en hij kan hem ook niet in msconfig vinden en in de register. Toch blijft hij die melding geven.
Lees het volgende:
Citaat:
T_ID schreef op 01-08-2004 @ 12:34 :
opstartitems verwijderd uit de registry
Opstartitems wil niet zeggen de rest van de sleutels die naar het bestand verwijzen.

Zoals ik dus zei gebruik de zoekfunctie van regedit (de F3-toets) om de verwijzing te zoeken en te verwijderen.
Ennuh vergeet niet om te backuppen, hé?
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
Oud 01-08-2004, 18:41
Verwijderd
zoeken is Ctrl+F. Volgende zoeken is F3.
Oud 01-08-2004, 18:51
freyk
Avatar van freyk
freyk is offline
Offtopic:
Citaat:
superduck schreef op 01-08-2004 @ 19:41 :
zoeken is Ctrl+F. Volgende zoeken is F3.
Ff vergeten
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
Oud 01-08-2004, 20:41
T_ID
Avatar van T_ID
T_ID is offline
hmmm, ik heb het eerder genoemde Regsupreme gehaalt en aan het werk gezet, t vond dat een stuk of 4600 dingen gefixt moesten worden. (hoewel het af en toe bestanden niet kon vinden die wel degelijk bestonden).

helaas, nog steeds die stomme foutmelding bij het opstarten...
__________________
"Republicans understand the importance of bondage between a mother and child." - Dan Quayle
Oud 01-08-2004, 20:50
freyk
Avatar van freyk
freyk is offline
Citaat:
T_ID schreef op 01-08-2004 @ 21:41 :
helaas, nog steeds die stomme foutmelding bij het opstarten...
Dus je hebt niet handmatig de verwijzing naar het verloren bestand uit je register verwijdert?
Tja, soms moet je die automatische programma's niet vertrouwen, vertrouw dan eerder op jezelf.
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
Oud 01-08-2004, 21:19
T_ID
Avatar van T_ID
T_ID is offline
Citaat:
freyk schreef op 01-08-2004 @ 21:50 :
Dus je hebt niet handmatig de verwijzing naar het verloren bestand uit je register verwijdert?
Tja, soms moet je die automatische programma's niet vertrouwen, vertrouw dan eerder op jezelf.
wel gezocht, maar niks kunnen vinden wat er op leek, dit programma zit heel goed verstopt.
__________________
"Republicans understand the importance of bondage between a mother and child." - Dan Quayle
Oud 02-08-2004, 11:15
T_ID
Avatar van T_ID
T_ID is offline
afijn, na in totaal 46 minuten zoeken heb ik het rotding te pakken.

het zat in de Hkey_LOCAL_MACHINE\SOFTWARE\microsoft\windowsNT\CurrentVersion\winlogo n.


de opdracht was bijgevoegd achter de opdracht om explorer.exe te starten.

dat het de opstartsleutel van explorer.exe was veroorzaakte dus waarschijnlijk dat geen van de registry cleaners hem kon vinden.
__________________
"Republicans understand the importance of bondage between a mother and child." - Dan Quayle
Oud 02-08-2004, 13:45
freyk
Avatar van freyk
freyk is offline
Dat is mooi voor je,..dus hij geen foutmeldingen meer aan?
Dan heb ik toch weer gelijk hé?!
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
Oud 02-08-2004, 17:57
SubbehQ
Avatar van SubbehQ
SubbehQ is offline
Citaat:
T_ID schreef op 01-08-2004 @ 21:41 :
hmmm, ik heb het eerder genoemde Regsupreme gehaalt en aan het werk gezet, t vond dat een stuk of 4600 dingen gefixt moesten worden. (hoewel het af en toe bestanden niet kon vinden die wel degelijk bestonden).

helaas, nog steeds die stomme foutmelding bij het opstarten...
ja dat is ook niet auto, het is handmatig. alleen regsuprme maakt gelijk een lijstje van alle software die ooit is geinstalleerd en waarvan nog keys in het register zitten. Deze kan je handmatig uit die lijst halen.
__________________
Not a shred of evidence exists in favor of the idea that life is serious
Oud 02-08-2004, 22:17
T_ID
Avatar van T_ID
T_ID is offline
Citaat:
freyk schreef op 02-08-2004 @ 14:45 :
Dat is mooi voor je,..dus hij geen foutmeldingen meer aan?
Dan heb ik toch weer gelijk hé?!

nee, want ik moest een bestaande sleutel editen, en niet een adware sleutel verwijderen, wat jij beweerde. (geintje, blij dat het kreng van een programma eindelijk naar het aplicatiehiernamaals is)
__________________
"Republicans understand the importance of bondage between a mother and child." - Dan Quayle
Oud 03-08-2004, 20:33
boer
Avatar van boer
boer is offline
Als ik internet opstart gaat mijn computer automatisch naar een zoeksite en dat blijft ie doen als ik een andere startpagina instel. ook als ik m'n mail (hotmail) wil lezen en inlog gaat ie naar die site. Ik heb hierna ad-aware gevruikt en die vindt een spywareprogramma. Als ik die verwijder en weer op internet ga gebeurt hetzelfde weer en staat dat spyware programma ook weer op mijn computer. Ik heb ook de computer gescand met een virusscanner maar geen resultaat, wat kan ik hieraan doen?
__________________
ik zeg maar wat
Oud 03-08-2004, 21:34
T_ID
Avatar van T_ID
T_ID is offline
waarschijnlijk een programma dat zich heeft ingegraven in windows, en alle verwijderde dingen terugzet als je op internet gaat.

probeer de virusscanner er eens tegenaan te gooien, is die klaar met scannen, dan je ad-aware een volledige scan laten doen, daarna het register opschonen.

uiteraard in de tussentijd niet surfen, anders kan het weer hersteld worden.

deze drie stappen is ongeveer alles dat je kan doen als je weinig van computers weet, de rest is handmatig zoeken, weten waar dingen staan of horen.



zelf heb ik dit ook vaak gehad, een adware directory in C:/windows/addcache319, als ik het ding verwijderde stond ie er de volgende seconde weer, dat lag uiteindelijk aan zo'n zichzelf herstellend programma.


als je niks kunt vinden, denk dan ook na of je software gebruikt die adware supported is, daar kan het ook in zitten.
__________________
"Republicans understand the importance of bondage between a mother and child." - Dan Quayle
Oud 03-08-2004, 21:53
freyk
Avatar van freyk
freyk is offline
In iedergeval raad ik Boer aan om ff een hijackthislog te plaatsen.
Hoe je dat doet, lees je in deze topic.

Citaat:
T_ID schreef op 03-08-2004 @ 22:34 :
waarschijnlijk een programma dat zich heeft ingegraven in windows, en alle verwijderde dingen terugzet als je op internet gaat.
Klopt, dat ook als je de mysearchbar installeert bij messengerplus.
Handmatig verwijderen lukt dan niet, omdat het beveiligd is.

Citaat:
T_ID schreef op 03-08-2004 @ 22:34 :
probeer de virusscanner er eens tegenaan te gooien, is die klaar met scannen, dan je ad-aware een volledige scan laten doen, daarna het register opschonen.
Nou, met een virusscanner zul je niks vinden, want spyware/adware is géén virus.

Citaat:
T_ID schreef op 03-08-2004 @ 22:34 :
uiteraard in de tussentijd niet surfen, anders kan het weer hersteld worden.
Pff, dan download je toch ff tijdelijk een andere browser, die niet via internet explorer draait.
Op dit subforum raden we je Firefox aan.
Als je dit installeert zul je géén problemen krijgen met internet verkenner, en het is makkelijk te instaleren/verwijderen.

Citaat:
T_ID schreef op 03-08-2004 @ 22:34 :
deze drie stappen is ongeveer alles dat je kan doen als je weinig van computers weet, de rest is handmatig zoeken, weten waar dingen staan of horen.
Mijn stappen zijn:
  1. Scannen/verwijdern met geupdate spybot & ad-aware.
  2. lukt het niet, ga hem dan handmatig verwijderen.
  3. krijg je het er zelf niet af, post hier dan een hijackthis log, zodat wij ff en een handleiding kunnen schrijven hoe je handmatig de boel verwijdert.

Citaat:
T_ID schreef op 03-08-2004 @ 22:34 :
zelf heb ik dit ook vaak gehad, een adware directory in C:/windows/addcache319, als ik het ding verwijderde stond ie er de volgende seconde weer, dat lag uiteindelijk aan zo'n zichzelf herstellend programma.
Jaja, dat zijn hele leuke programma's om de verveling tegen te gaan. Je zult je niet vervelen als je zo'n programma probeert te verwijderen

Citaat:
T_ID schreef op 03-08-2004 @ 22:34 :
als je niks kunt vinden, denk dan ook na of je software gebruikt die adware supported is, daar kan het ook in zitten.
Precies, een leuke voorbeeldje is bijvoorbeeld de originele kazaa en messengerplus (tenzij je goed uitkijkt)
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.

Laatst gewijzigd op 03-08-2004 om 22:00.
Oud 03-08-2004, 21:57
T_ID
Avatar van T_ID
T_ID is offline
Citaat:
freyk schreef op 03-08-2004 @ 22:53 :
Nou, met een virusscanner zul je niks vinden, want spyware/adware is géén virus.

klopt, de meeste niet, die in ad-ware supported programma's in ieder geval niet. auto-installers e.d. worden soms wel herkend als een aanval op je computer, maar ik geef toe dat het onwaarschijnlijk is.
__________________
"Republicans understand the importance of bondage between a mother and child." - Dan Quayle
Oud 04-08-2004, 17:35
boer
Avatar van boer
boer is offline
bedankt voor de antwoorden, ik denk dat het een zelfherstellend programma is, maar ik ben bang dat ik een belangrijk programma weghaal (sorry, ik weet niet veel van computers) Hieroner staat de hijackthis log, ik hoop dat jullie er iets mee kunnen.

Logfile of HijackThis v1.97.7
Scan saved at 18:31:58, on 4-8-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\csmss.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\SAMSUNG\Samsung Internet Keyboard\MMKbd.exe
C:\Program Files\Microsoft Office\Office\1043\OLFSNT40.EXE
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\installatiebestanden\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\User\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\User\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\User\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\User\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\User\LOCALS~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\User\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/cust.../www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = searchweb2.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: IE Agent - {00000000-0000-0000-0000-000000000221} - C:\Program Files\ClearSearch\CSIE.DLL (file missing)
O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem219.dll (file missing)
O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll
O2 - BHO: (no name) - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4AA25909-603A-45F8-95B3-1EBCB2111F9E} - C:\PROGRA~1\DEFYFO~1\Warn flap.dll
O2 - BHO: (no name) - {A902F326-EAE3-4423-B304-BA89D93197B9} - C:\WINDOWS\System32\dmgian.dll
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Pile Support Phone - {8ACDFD97-2639-E260-4027-5F210B70C46E} - C:\PROGRA~1\DEFYFO~1\Warn flap.dll
O4 - HKLM\..\Run: [VC5MediaPlayer] C:\WINDOWS\System32\csmss.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nstat] C:\WINDOWS\netstat.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
O4 - Startup: PowerReg Scheduler.exe
O4 - Startup: Virtual Bouncer.lnk = C:\Program Files\VBouncer\VirtualBouncer.exe
O4 - Global Startup: Date Manager.lnk = C:\Program Files\Date Manager\DateManager.exe
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Internet Keyboard.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Poort voor Symantec Fax Starter Edition.lnk = C:\Program Files\Microsoft Office\Office\1043\OLFSNT40.EXE
O4 - Global Startup: PrecisionTime.lnk = C:\Program Files\PrecisionTime\PrecisionTime.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {11120607-1001-1111-1000-110199901123} - ms-its:C:\iehelp.chm::/on-line.exe
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/s...irector/sw.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/fu...tup1.0.0.5.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/soft...ch/alaunch.cab
O16 - DPF: {A7798D6C-C6B5-4F26-9363-F7CDBBFFA607} (download Class) - http://www.gigex.com/ActiveX/vxpspeeddelivery.dll
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F6910EDC-1DDB-4B08-937F-29199F07AA86}: NameServer = 195.241.48.33 195.241.49.33
__________________
ik zeg maar wat
Oud 04-08-2004, 19:16
Verwijderd
dikgedrukt kan weg, overig weet ik niet zeker. Heb een aantal dingen die zeker niet weg hoeven uit de lijst gehaald.

Citaat:
boer schreef op 04-08-2004 @ 18:35 :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\User\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\User\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\User\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\User\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\User\LOCALS~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\User\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/cust.../www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = searchweb2.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: IE Agent - {00000000-0000-0000-0000-000000000221} - C:\Program Files\ClearSearch\CSIE.DLL (file missing)
O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem219.dll (file missing)
O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll
O2 - BHO: (no name) - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: (no name) - {4AA25909-603A-45F8-95B3-1EBCB2111F9E} - C:\PROGRA~1\DEFYFO~1\Warn flap.dll
O2 - BHO: (no name) - {A902F326-EAE3-4423-B304-BA89D93197B9} - C:\WINDOWS\System32\dmgian.dll
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Pile Support Phone - {8ACDFD97-2639-E260-4027-5F210B70C46E} - C:\PROGRA~1\DEFYFO~1\Warn flap.dll
O4 - HKLM\..\Run: [VC5MediaPlayer] C:\WINDOWS\System32\csmss.exe
O4 - HKLM\..\Run: [nstat] C:\WINDOWS\netstat.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
O4 - Startup: PowerReg Scheduler.exe
O4 - Startup: Virtual Bouncer.lnk = C:\Program Files\VBouncer\VirtualBouncer.exe
O4 - Global Startup: Date Manager.lnk = C:\Program Files\Date Manager\DateManager.exe
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Internet Keyboard.lnk = ?
O4 - Global Startup: PrecisionTime.lnk = C:\Program Files\PrecisionTime\PrecisionTime.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {11120607-1001-1111-1000-110199901123} - ms-its:C:\iehelp.chm::/on-line.exe
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} http://imgfarm.com/images/nocache/fu...tup1.0.0.5.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} Class) - http://launch.gamespyarcade.com/soft...ch/alaunch.cab
O16 - DPF: {A7798D6C-C6B5-4F26-9363-F7CDBBFFA607} (download Class) - http://www.gigex.com/ActiveX/vxpspeeddelivery.dll
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} HKLM\System\CCS\Services\Tcpip\..\{F6910EDC-1DDB-4B08-937F-29199F07AA86}: NameServer = 195.241.48.33 195.241.49.33 [/B]

Laatst gewijzigd op 04-08-2004 om 19:25.
Oud 04-08-2004, 21:54
freyk
Avatar van freyk
freyk is offline
Hey boer, bedankt voor je log.
Je hebt las van de volgende problemen:
  • Ik heb het gevoel dat je besmet met een worm, zie hier meer info en een oplossing.
  • Ook zie ik dat je last heb van Clearsearch
  • Mywebsearch kan je verwijderen via configuratiescherm -> software
  • Loos ook ff virtualbouncer en percisiongtime, want dat zit vol met spyware
Zoals je ziet hebt spykiller geen ruk, als anti-spyware beveiliging spywareblaster, en download ook spybot s&d.

Leuk gedaan, superduck.
Maar zoals je ziet heb je dus vele spyware zooi over je hoofd gezien.
Een belangrijke tip: Gebruik veel google.nl en als je firefox gebruikt de extension dictionary search.
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.

Laatst gewijzigd op 04-08-2004 om 21:56.
Oud 04-08-2004, 22:13
Verwijderd
Ik liet jou gewoon al het opzoekwerk doen

En heb problemen met extensions te installeren, nog ff uitzoeken hoe ik da op moet lossen.
Oud 05-08-2004, 16:47
boer
Avatar van boer
boer is offline
bedankt voor jullie hulp, dankzij jullie is het me gelukt om alles te verwijderen
__________________
ik zeg maar wat
Oud 11-08-2004, 20:44
Verwijderd
Ligt het aan mij of wordt Spybot gewoon nooit geupdate? Altijd als ik op 'Zoek Naar Updates' klik staat er dat er geen updates zijn.
Oud 11-08-2004, 20:54
pimomes1987
Avatar van pimomes1987
pimomes1987 is offline
Citaat:
36-Crazyfists schreef op 11-08-2004 @ 21:44 :
Ligt het aan mij of wordt Spybot gewoon nooit geupdate? Altijd als ik op 'Zoek Naar Updates' klik staat er dat er geen updates zijn.
Hmhm vreemd, net kreeg ik nog een update binnen, terwijl ik hem gisteren ook al geupdate had. Als het goed is moet je dus updates kunnen downen...
__________________
Van de maan af gezien zijn we allemaal even groot.
Oud 11-08-2004, 21:35
freyk
Avatar van freyk
freyk is offline
Citaat:
36-Crazyfists schreef op 11-08-2004 @ 21:44 :
Ligt het aan mij of wordt Spybot gewoon nooit geupdate? Altijd als ik op 'Zoek Naar Updates' klik staat er dat er geen updates zijn.
Ligt eraan welke versie je gebruikt.
Gebruik je nog 1.2, download dan 1.3.
Voor de oudere versies worden er updates voor gemaakt.
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
Oud 11-08-2004, 22:14
Bogdan
Avatar van Bogdan
Bogdan is offline
Ff een vraag over Ad-aware SE. Wat zijn de verschillen tussen AA 6 en AA Se? Ik denk erover SE te gaan installeren maar ik wil zeker weten of dat nodig is.
Oud 12-08-2004, 09:38
freyk
Avatar van freyk
freyk is offline
Citaat:
Bogdan schreef op 11-08-2004 @ 23:14 :
Ff een vraag over Ad-aware SE. Wat zijn de verschillen tussen AA 6 en AA Se? Ik denk erover SE te gaan installeren maar ik wil zeker weten of dat nodig is.
Nou, ze hebben een jaar niks gedaan aan de motor van dit programma en die is dus ff onder handen genomen.
Ook zijn er nog weer een paar foutjes gerepareert.

Voor de rest is er geen verschil.
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.

Laatst gewijzigd op 12-08-2004 om 10:04.
Oud 12-08-2004, 11:47
Bogdan
Avatar van Bogdan
Bogdan is offline
mmkay
Oud 13-08-2004, 13:38
BCR
Avatar van BCR
BCR is offline
Citaat:
freyk schreef op 25-06-2004 @ 10:13 :
Nou, omdat die mysearch gewoon niet te verwijderen is met spybot of adaware omdat mysearchbar hiervoor beveiligd is.

Omdat je met adaware en spybot er overheen bent gegaan, is de beveiliginsscript van mysearchbar beschadigd.

Doe het volgende gewoon nu het volgende:
  1. verwijder messengerplus
  2. installeer messengerplus opnieuw mét sponsorprogramma
  3. verwijder hem opnieuw en als het goed is komt de beveiligingsscript in werking en vraagt je een code in te typen. Welke code je moet intypen dat zie je vanzelf.
  4. En als laatste installeer messengerplus nu zonder sponsorprogramma.
    (dus niet in het begin kiezen voor automatisch instaleren)

Oke, Ik wil Messengerplus verwijderen. Maar hoe kan ik hem verwijderen zodat ik dat beveiligingsscript krijg? Want ik zie nergens een "Uninstall" ervan staan.. Als ik hem bij Start --> configuratiescherm --> software verwijder, krijg ik dan ook dat beveiligingsscript?
__________________
I'll find you.
Oud 13-08-2004, 13:58
BCR
Avatar van BCR
BCR is offline
Lama, ik heb het zelf al opgelost. Yeah
Maar thnx voor de intructies.

Nog een vraagje (voor de zekerheid): als je Messengerplus installeert zónder sponsors, dan krijg je echt helemaal geen searchbars of reclamedingetjes?
__________________
I'll find you.
Oud 13-08-2004, 22:00
freyk
Avatar van freyk
freyk is offline
Citaat:
Blue Crystal Rose schreef op 13-08-2004 @ 14:58 :
Lama, ik heb het zelf al opgelost. Yeah
Gefeliciteert

Citaat:
Blue Crystal Rose schreef op 13-08-2004 @ 14:58 :

Maar thnx voor de intructies.
Graag gedaan

Citaat:
Blue Crystal Rose schreef op 13-08-2004 @ 14:58 :
Nog een vraagje (voor de zekerheid): als je Messengerplus installeert zónder sponsors, dan krijg je echt helemaal geen searchbars of reclamedingetjes?
Yep, als je messengerplus zonder sponsorprogramma installeert krijg je géén searchbar.
Je kan wel searchbars krijgen door andere verdachte programma's te instaleren of dingen te accepteren.

Ik raad je toch liever aan om in plaats van internet explorer, met Firefox te web surfen. (vind hier een nederlandse informatie site)
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
Oud 15-08-2004, 16:32
miro
Avatar van miro
miro is offline
Mijn probleem:

Als ik een IE venster open heb staan komen er uit het niets popups tevoorschijn van searchfind.info.

Ik dacht natuurlijk aan spyware of iets dergelijks dus heb ik Ad-aware SE gedownload en een full scan gedaan. HIj heeft een paar cookies gevonden maar dat loste niks op. Terwijl ik dit post heb ik m ook alweer 2 keer gekregen.

Heeft iemand anders ook last van en wat kan ik hieraan doen?

Op google kwam ik op het forum van de makers van ad-aware maar daar waren alle mogelijke oplossingen weggehaald door een moderator.

Ondertussen heb ik ook al spybot en hijack this uitgeprobeerd. Weer een aantal cookies enzo gevonden maar nog steeds last van de popups.
Oud 15-08-2004, 16:45
freyk
Avatar van freyk
freyk is offline
Citaat:
miro schreef op 15-08-2004 @ 17:32 :
Ondertussen heb ik ook al spybot en hijack this uitgeprobeerd. Weer een aantal cookies enzo gevonden maar nog steeds last van de popups.
Zoals ik dus zei in je eerder gemaakte topic : post aub een log gemaakt door hijackthis, zodat wij de boel kunnen onderzoeken.
Dus doe het volgende:
  1. Start hijackthis.
  2. klik op scan
  3. klik nu op save log.
  4. Sla hem op als hijackthis.txt (dus géén .log)
  5. Open nu het bestandje en kopieer de tekst hier in deze topic
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.

Laatst gewijzigd op 15-08-2004 om 16:49.
Oud 15-08-2004, 17:03
miro
Avatar van miro
miro is offline
alstublieft, om te analyseren:

Logfile of HijackThis v1.97.7
Scan saved at 18:02:51, on 15-8-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Adobe\Acrobat 6.0\Reader\AcroRd32.exe
C:\WINDOWS\System32\WISPTIS.EXE
C:\Program Files\Internet Explorer\iexplore.exe
D:\Downloads\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0db70113-7f53-4209-ba99-379a4ccfec6b} - C:\WINDOWS\System32\Q895301946.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Gelijkwaardige pagina's - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Koppelingspagina's - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Opgeslagen momentopname van de pagina - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/s...irector/sw.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/downlo...22/wmv9VCM.CAB
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.microsoft.co...146.9906944444
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
Oud 15-08-2004, 17:04
Verwijderd
Als je het bestand niet kunt verwijderen omdat het in gebruik is ---->
Ctrl+Alt+delete - tabblad processen - zoek het bestand dat je wilt verwijderen in de lijst - klik "proces beëindigen". Nu kan je het als het goed is verwijderen.
Oud 15-08-2004, 17:15
Verwijderd
Citaat:
miro schreef op 15-08-2004 @ 18:03 :


Running processes:
C:\WINDOWS\System32\WISPTIS.EXE



O2 - BHO: (no name) - {0db70113-7f53-4209-ba99-379a4ccfec6b} - C:\WINDOWS\System32\Q895301946.dll
Bovenste bestand is een microsoft bestand, maar nadelig voor de snelheid van je comp. Het wordt geopend als je office 2003 of acrobat reader opstart. Als je het betreffende programma afsluit blijft wisptis.exe draaien. Niet verwijderen, maar je kan hem zonder problemen afsluiten (zie vorige post)

Het 2e bestand kon je niet wissen, zoals je in het vorige topic zei. *kijkt freyk aan* bedoelde je dat dit bestand gewist moest worden?
Oud 15-08-2004, 18:04
freyk
Avatar van freyk
freyk is offline
Citaat:
superduck schreef op 15-08-2004 @ 18:15 :
Het 2e bestand kon je niet wissen, zoals je in het vorige topic zei. *kijkt freyk aan* bedoelde je dat dit bestand gewist moest worden?
Géén idee, ik las via google.nl op verschillende fora dat je Q1910250.dll moest wissen in windows\system32.
(misschien heeft iedere nieuwe versie van searchfind.info een nieuwe titel van de bepaalde .dll)

Maar goed, nu gebruik ik weer google en vind meteen een Deinstalleer programma voor searchfind.info.
Probeer dat eens uit, Miro.

Maar goed, ik zal het nog eens herhalen:
Active x dat in internet explorer(en diverse andere programma's) zit is 'dé boosdoener.
Dus nooit activex waarschuwingen accepteren, alleen van de bedrijven die je vertrouwd.
Je kan deze waarschuwingen ook uitzetten, maar wat nog beter is een andere browser nemen dat niet gebasseerd is op internet explorer. (Een veel gebruikte browser hier is: Mozilla Firefox


Voorbeeld van zo'n active x waarschuwing
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.

Laatst gewijzigd op 15-08-2004 om 18:11.
Oud 15-08-2004, 20:07
miro
Avatar van miro
miro is offline
Bedankt voor het deinstalleerprogramma, ik ga t nu uitproberen.

Verder, ik gebruik firefox al, maar dan in linux... in windows vind ik IE wel aardig werken. Daarnaast is dat hele activex gezeik opgelost in XP SP2. Zoals je misschien weet werkt het dan niet met het aloude 'ja/nee' dialoogje, maar met een toolbar die tevoorschijn komt boven de pagina.

Ik klik sowieso nooit op ja natuurlijk (ik ben dan wel een meisje, maar dat snap ik ook nog wel )



[edit] Raar 12 KB exe'tje... hij geeft verder ook niks aan en verwijdert zichzelf automatisch. Hmmz we zullen zien of t werkt

Laatst gewijzigd op 15-08-2004 om 20:11.
Oud 15-08-2004, 21:52
T_ID
Avatar van T_ID
T_ID is offline
Citaat:
miro schreef op 15-08-2004 @ 21:07 :
[edit] Raar 12 KB exe'tje... hij geeft verder ook niks aan en verwijdert zichzelf automatisch. Hmmz we zullen zien of t werkt

12KB kan heel wat schade aanrichten, voor het geval je het niet wist.

zelf had ik dit ook, maar de crash van windows die ik eerder beschreef heeft gezorgd dat ik zelf geen oplossing meer hoefde te zoeken.


na herinstallatie verdween dit trouwens, maar zo'n drastische oplossing overal gebruikt kan worden......


en idd, dit searchfind werkt met een dll, probleem is dat ze niet door ad-aware opgepikt worden, en over het algemeen ook geen al te duidelijke namen als "save $$$!.dll" hebben.



btw freyk, ik liep dit progje ook op, en het resette constant de startpagina (bij elke reboot volgens mij) maar in de tijd waarin ik het opliep (met een paar dagen speling zowel ervoor als erna) is mijn activeX beveiliging niet van het maximum af geweest, ook nooit een plugin of popup geaccepteerd in die tijd, dus hoe ze het programma erlangs hebben kunnen sneaken is mij nog steeds een raadsel.
__________________
"Republicans understand the importance of bondage between a mother and child." - Dan Quayle
Oud 16-08-2004, 09:01
freyk
Avatar van freyk
freyk is offline
Citaat:
T_ID schreef op 15-08-2004 @ 22:52 :
btw freyk, ik liep dit progje ook op, en het resette constant de startpagina (bij elke reboot volgens mij) maar in de tijd waarin ik het opliep (met een paar dagen speling zowel ervoor als erna) is mijn activeX beveiliging niet van het maximum af geweest, ook nooit een plugin of popup geaccepteerd in die tijd, dus hoe ze het programma erlangs hebben kunnen sneaken is mij nog steeds een raadsel.
Daar zijn verschillende redenen voor, maar de belangrijkste reden is toch internet explorer (met daarin active x).
Want daarop zijn alle spyware/adware op gericht.

Active x was eigenlijk gemaakt door ms om het makkelijker te maken voor de gebruikers.
Is het ook soms, maar sommige mensen kunnen deze "voordelen" ook tegen je gebruiken.

Daarom raad ik iedereen aan een browser te gebruiken waar activex helemaal is uitgebant.
Eentje die dus niet op i.e gebasseert is, open source en veel veiliger is.
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.

Laatst gewijzigd op 16-08-2004 om 17:42.
Advertentie
Topic gesloten


Regels voor berichten
Je mag geen nieuwe topics starten
Je mag niet reageren op berichten
Je mag geen bijlagen versturen
Je mag niet je berichten bewerken

BB code is Aan
Smileys zijn Aan
[IMG]-code is Aan
HTML-code is Uit

Spring naar

Soortgelijke topics
Forum Topic Reacties Laatste bericht
Software & Hardware Centraal spyware, adware & virussen topic [5]
M@rco
499 26-03-2008 13:10
Software & Hardware [Centraal] Spy-, adware & virussen [4]
M@rco
500 01-12-2006 11:27
Software & Hardware [Centraal] Spyware & Adware [3]
Enlightenment
461 24-01-2006 09:53
Software & Hardware [Centraal] Spyware & Adware (deel 2)
freyk
195 11-12-2004 23:12


Alle tijden zijn GMT +1. Het is nu 22:33.