Registreer FAQ Ledenlijst Berichten van vandaag


Ga terug   Scholieren.com forum / Technologie / Software & Hardware
Topic gesloten
 
Topictools Zoek in deze topic
Oud 02-06-2004, 17:39
Verwijderd
Citaat:
DG schreef op 02-06-2004 @ 18:27 :
MYSEARCH is dat toevallig die zwaar irritante blauwe balk
Ja.
Citaat:
ik heb een plaatje op me computer staan , hoe zet ik dees nu op scholieren(al druk ik op IMG toets moet ik een link ingeven maar die heb ik dus neit want hij staat op me comp)
Ga naar bijv. www.imagestation.com, sign up, en dan kun je je foto's uploaden. Je krijgt dan een URL die je tussen de [img] tags kunt zetten.
Advertentie
Oud 02-06-2004, 17:56
freyk
Avatar van freyk
freyk is offline
Citaat:
DG schreef op 02-06-2004 @ 18:27 :
ik heb een plaatje op me computer staan , hoe zet ik dees nu op scholieren(al druk ik op IMG toets moet ik een link ingeven maar die heb ik dus neit want hij staat op me comp)

Offtopic: Deze bedoel je toch? Zie ook posts van loontjuh
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
Oud 02-06-2004, 18:07
DG
Avatar van DG
DG is offline
Ja die bedoel ik
maar ik krijg m echt neit weg
ken je me asjeblieft helpen
want ik snap er de ballen niet van
ik ben niet zo computerheld

alvast bedankt
__________________
Met je glimlach van oor tot oor.
Oud 02-06-2004, 18:13
freyk
Avatar van freyk
freyk is offline
Citaat:
DG schreef op 02-06-2004 @ 19:07 :
Ja die bedoel ik
maar ik krijg m echt neit weg
ken je me asjeblieft helpen
want ik snap er de ballen niet van
ik ben niet zo computerheld
alvast bedankt
Zoals ik dus ook tegen loontjuh en andere mensen zei (lees gewoon de hele topic door)
Maar nu ff goed samengevat:
  • zet msn messenger uit en verwijder msn messenger plus via de goede manier,
    jeweetwel via de uninstall of via configuratiescherm -> software
  • daarna herstart je de pc
  • En na je pc herstart te hebben laat je je pc scannen met een geupdate spybot en adaware.
  • Herstart je pc weer.
  • Is het eraf, dan heb je geluk.
    Is het er niet af, dan moet je gaan wroeten in je register.
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
Oud 02-06-2004, 19:21
DG
Avatar van DG
DG is offline
ja ik hbe dus alle sgedaan wat hierboven staat behalve me register daar hbe ik nog niks aan gedaan.

wan tik hbe gehoord dat als je dat fout doet dat je hele pc weg ken gooien

dus wil AUB iemand me helpen met hoe ik dit met t register moet doen.

alvast bedankt
__________________
Met je glimlach van oor tot oor.
Oud 02-06-2004, 19:32
freyk
Avatar van freyk
freyk is offline
Citaat:
DG schreef op 02-06-2004 @ 20:21 :
ja ik hbe dus alle sgedaan wat hierboven staat behalve me register daar hbe ik nog niks aan gedaan.
wan tik hbe gehoord dat als je dat fout doet dat je hele pc weg ken gooien
dus wil AUB iemand me helpen met hoe ik dit met t register moet doen.
alvast bedankt
Nou, als je iets fout doet in je register kan je je windows wel weggooien (Maar dat is ook de allerlaatste optie)

Maar goed, hier ff een engelse handleiding hoe je die klote ding handmatig kan wissen:
Citaat:
Manual removal
Please follow the instructions below if you would like to remove My Search Bar manually. Please notice that you must follow the instructions very carefully and delete everything that is mentioned. In most cases the removal will fail if one single item is not deleted. If My Search Bar remains on your system after stepping through the removal instructions, please double-check by stepping through them again.
  • Start the registry editor. This is done by clicking Start then Run. (The Run dialog will appear.) Type regedit and click OK. (The registry editor will open.)
  • Delete 'HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ {014DA6C1-189F-421a-88CD-07CFE51CFF10}', if it exists.
  • Delete 'HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ {014DA6C9-189F-421a-88CD-07CFE51CFF10}', if it exists.
  • Delete 'HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Browser Helper Objects \ {014DA6C1-189F-421a-88CD-07CFE51CFF10}', if it exists.
  • Delete 'HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Browser Helper Objects \ {014DA6C9-189F-421a-88CD-07CFE51CFF10}', if it exists.
  • Delete 'HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Uninstall \ My Search Uninstall \ DisplayName', if it exists.
  • Delete 'HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Uninstall \ My Way Speedbar Uninstall \ DisplayName', if it exists.
  • Delete 'HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Uninstall \ MyWaySearchAssistant \ DisplayName', if it exists.
  • Browse to the key:
    'HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Toolbar'
  • In the right pane, delete the value called {014DA6C9-189F-421a-88CD-07CFE51CFF10}, if it exists.
  • Browse to the key:
    'HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Internet Explorer \ Toolbar \ WebBrowser'
  • In the right pane, delete the value called {014DA6C9-189F-421a-88CD-07CFE51CFF10}, if it exists.
  • Exit the registry editor.
  • Restart your computer.
  • Delete the following folders:
    %ProgramsDir%\MySearch\
    %ProgramsDir%\MyWay\
    Note: %ProgramsDir% is a variable (?). By default, this is C:\Program Files.
  • Start Microsoft Internet Explorer.
  • In Internet Explorer, click Tools -> Internet Options.
  • Click the Programs tab -> Reset Web Settings.
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
Oud 03-06-2004, 11:29
SuperS
SuperS is offline
Citaat:
freyk schreef op 02-06-2004 @ 18:32 :
Nou, dan moet je hem maar handmatig wissen.
(Voor meer info, zie Hier )

Doe het volgende:
  • Start the registry editor. This is done by clicking Start then Run. (The Run dialog will appear.) Type regedit and click OK. (The registry editor will open.)
  • Browse to the key:
    'HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ InternetExplorer \Toolbar'
  • In the right pane, delete the value called {71ED4FBA-4024-4bbe-91DC-9704C93F453E}, if it exists.
  • Browse to the key:
    'HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ InternetExplorer \ Toolbar \ WebBrowser'
  • In the right pane, delete the value called {71ED4FBA-4024-4bbe-91DC-9704C93F453E}, if it exists.
  • Delete 'HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ {71ED4FBA-4024-4bbe-91DC-9704C93F453E}', if it exists.
  • Delete 'HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Browser Helper Objects \ {71ED4FBA-4024-4bbe-91DC-9704C93F453E}', if it exists.
  • Exit the registry editor.
  • Restart your computer.
  • Start Windows Explorer and delete:
    %ProgramsDir%\IESEARCHBAR\
    Note: %ProgramsDir% is a variable (?). By default, this is C:\Program Files.
  • Start Microsoft Internet Explorer.
  • In Internet Explorer, click Tools -> Internet Options.
  • Click the Programs tab -> Reset Web Settings.
Offtopic: Dit kon je zelf ook ontdekken, als je beter had gezocht
ja, maar dit heb ik al eens geprobeerd, en toen stonden die keys ook al niet in het register, en ik heb het nu nog een keer gedaan, maar die keys zijn er niet dus valt er ook niets te verwijderen, en dat klote balkje zit ook niet in mijn internet explorer maar in mijn startbalk zoals de screenshot laat zien.

Offtopic: je hoeft niet direct boos te worden hoor
__________________
ik heb lekkere avatar :D :P
Oud 03-06-2004, 17:52
duivelaartje
Avatar van duivelaartje
duivelaartje is offline
Dat blauwe ding is irritant ja. Mja... Op een gegeven moment zat ik vandaag met 6 verschillende "search" dingen bovenaan. De 4 zijn echt van m'n comp af.

Maar "Mysearch" (niet de blauwe) blijft...
En die blauwe is weg als je 2 keer klikt: je moet weg.
Oud 04-06-2004, 11:44
Fine
Avatar van Fine
Fine is offline
Oehhhhhh cker geil spul die spybot Is dat trouwens een van de beste programma's? want ik mot natuurlijk wel t beste van t beste hebben he

Ps danke voor de tip van net
__________________
I guess I'm a toy that is broken.
Oud 04-06-2004, 11:47
freyk
Avatar van freyk
freyk is offline
Offtopic: Ik heb mijn virtuele pc maar eens besmet met de searchbar van msn plus.
En zal hem straks handmatig proberen wissen. En zal er later een klein verslagje schrijven hoe ik de balk eraf gooi.

Hiermee controleer ik ook meteen ook of de handleidingen, die ik jullie heb gegeven, ook up-to-date zijn.


Citaat:
ikookvanjou schreef op 04-06-2004 @ 12:44 :
Oehhhhhh cker geil spul die spybot Is dat trouwens een van de beste programma's? want ik mot natuurlijk wel t beste van t beste hebben he
Offtopic: Naar mijn weten zijn spybot & adaware the kings van de gratis anti-spybotprogramma's.
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.

Laatst gewijzigd op 04-06-2004 om 11:50.
Oud 04-06-2004, 12:06
Fine
Avatar van Fine
Fine is offline
Ik vroeg mij trouwens af, wat is handig: Hoevaak moet je dat spybot programmatje laten lopen?

Ennuh ik heb hem laten imumineceren ofzoiets, wat doet dat precies en is dat ook handig?
__________________
I guess I'm a toy that is broken.
Oud 04-06-2004, 13:06
freyk
Avatar van freyk
freyk is offline
Citaat:
ikookvanjou schreef op 04-06-2004 @ 13:06 :
Ik vroeg mij trouwens af, wat is handig: Hoevaak moet je dat spybot programmatje laten lopen?
Omdat het freeware is, kan je het oneindig laten lopen!

Citaat:
ikookvanjou schreef op 04-06-2004 @ 13:06 :
Ennuh ik heb hem laten imumineceren ofzoiets, wat doet dat precies en is dat ook handig?
Als we google.nl gebruiken, lezen we het volgende:
Citaat:
What is Immunize?
Immunizing is an attempt at preventing Spyware from installing in the future.
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
Oud 04-06-2004, 15:16
Fine
Avatar van Fine
Fine is offline
Een ding is zeker, het heeft heel wat van die spy shit weg gewerkt! Maareh nou net niet die 2 pagina's waar ik last van heb, die komen steeds weer terug Ik heb zelfs de compu herstart en daarna kwam t gewoon weer terug...
__________________
I guess I'm a toy that is broken.
Oud 04-06-2004, 15:25
freyk
Avatar van freyk
freyk is offline
Post even een hijackthislog aub.

Dan kunnen we zien welke sleutel je nog meer moet wissen.
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
Oud 04-06-2004, 19:45
Verwijderd
Citaat:
quote:
--------------------------------------------------------------------------------
ikookvanjou schreef op 04-06-2004 @ 13:06 :
Ik vroeg mij trouwens af, wat is handig: Hoevaak moet je dat spybot programmatje laten lopen?
--------------------------------------------------------------------------------


Omdat het freeware is, kan je het oneindig laten lopen!
De vraag is niet hoevaak het kan, maar hoevaak het nodig is.

1x per week is voldoende bij normaal internetgedrag.
Oud 04-06-2004, 21:04
Fine
Avatar van Fine
Fine is offline
Citaat:
freyk schreef op 04-06-2004 @ 16:25 :
Post even een hijackthislog aub.

Dan kunnen we zien welke sleutel je nog meer moet wissen.
Wat is n hijackthislog? waar kan ik dat vinden. Ik zal hem dan morgen avond even plaatsen, want ik ga zo weg van de computer en ben morgen hele dag weg 4 buisness
__________________
I guess I'm a toy that is broken.
Oud 04-06-2004, 21:43
Verwijderd
Download Hijackthis. Scan je comp ermee en klik op Save log. Kopieer de inhoud van dat bestand en post het hier.
Oud 05-06-2004, 11:00
freyk
Avatar van freyk
freyk is offline
Offtopic:
Citaat:
superduck schreef op 04-06-2004 @ 22:43 :
Download Hijackthis. Scan je comp ermee en klik op Save log. Kopieer de inhoud van dat bestand en post het hier.

Klopt, dit moest dus ook worden beschreven in de eerste post!

Maar goed, als je spyware probeert te wissen kun je dus altijd eerst de beginpost van Trilo doorlezen en daarnaDe antie-spyware faq op forumfaq

Citaat:
superduck schreef op 04-06-2004 @ 20:45 :
De vraag is niet hoevaak het kan, maar hoevaak het nodig is.

1x per week is voldoende bij normaal internetgedrag.
Ooh,
Nou, gewoon een paar keer in de week je pc laten controleren en de gevonden objecten laten repareren he.
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.

Laatst gewijzigd op 05-06-2004 om 11:03.
Oud 09-06-2004, 12:14
Fine
Avatar van Fine
Fine is offline
Logfile of HijackThis v1.97.7
Scan saved at 1:09:20 PM, on 6/9/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Trust\Trust keyboard utility\1.1\OFFICEKB.exe
C:\Program Files\Trust\Trust mouse utility\1.1\mouse32a.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\windows\redirect8.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Trust\Trust keyboard utility\1.1\MMKEYB.EXE
C:\Program Files\Trust\Trust keyboard utility\1.1\TrayMon.exe
C:\Program Files\Trust\Trust keyboard utility\1.1\osd.exe
C:\Program Files\Trust\Trust keyboard utility\1.1\nhksrv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\unzipped\hijackthis[1]\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.nl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.nl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.nl
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = www.google.nl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.nl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.nl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = www.google.nl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {710F409E-600D-01A7-9659-391248D45B38} - (no file)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [easywww] C:\windows\easywww2.exe
O4 - HKLM\..\Run: [FLMOFFICEKEYBOARD] C:\Program Files\Trust\Trust keyboard utility\1.1\OFFICEKB.exe
O4 - HKLM\..\Run: [FLMTRUSTMOUSE] C:\Program Files\Trust\Trust mouse utility\1.1\mouse32a.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [redirect] C:\windows\redirect8.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/s...irector/sw.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/downlo...22/wmv9VCM.CAB
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/...eInstaller.exe
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...954.6453472222
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://active.macromedia.com/flash2/cabs/swflash.cab
__________________
I guess I'm a toy that is broken.
Oud 09-06-2004, 12:27
Fine
Avatar van Fine
Fine is offline
ok en nu
__________________
I guess I'm a toy that is broken.
Oud 09-06-2004, 16:28
freyk
Avatar van freyk
freyk is offline
Citaat:
ikookvanjou schreef op 09-06-2004 @ 13:27 :
ok en nu
Dan gaan we je log analyseren he.

Ik speur je log op naar verdachte bestanden en vind:
O4 - HKLM\..\Run: [easywww] C:\windows\easywww2.exe
en vind hier je oplossing.

Ook zie ik dat je messengerplus hebt geinstalleert.
Als je dit hebt geinstalleert met sponsorprogramma dan zit je al vast aan een bar -> mysearchbar (maar die bar zie ik niet in je lijst)
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.

Laatst gewijzigd op 10-06-2004 om 09:19.
Oud 12-06-2004, 13:14
Fine
Avatar van Fine
Fine is offline
[QUOTE]freyk schreef op 09-06-2004 @ 17:28 :
[B]Dan gaan we je log analyseren he.

Ik speur je log op naar verdachte bestanden en vind:
O4 - HKLM\..\Run: [easywww] C:\windows\easywww2.exe
en vind hier je oplossing.

Hmmm dus je mot met je register aan de slag... En ik las van de week al hier ergens ( ofzo ) dat als je met je register gaat kloten dat als je t fout doet je compu dr aan kan gaan.... Kan dit probleem niet door n (gratis) programmatje worden opgelost ofzo?



aanvulling: als ik de aangegeven projecten wil stoppen, zie ik ze er geen van allen tussen staan. Wel zie ik redirect8.exe ipv redirect5.exe staan....
__________________
I guess I'm a toy that is broken.

Laatst gewijzigd op 12-06-2004 om 13:19.
Oud 12-06-2004, 13:25
freyk
Avatar van freyk
freyk is offline
[QUOTE]ikookvanjou schreef op 12-06-2004 @ 14:14 :
[B]
Citaat:
freyk schreef op 09-06-2004 @ 17:28 :
Dan gaan we je log analyseren he.
Hmmm dus je mot met je register aan de slag... En ik las van de week al hier ergens ( ofzo ) dat als je met je register gaat kloten dat als je t fout doet je compu dr aan kan gaan.... Kan dit probleem niet door n (gratis) programmatje worden opgelost ofzo ?
Zolang je maar een backup maakt kan er niks gebeuren.
Ennuh als je een foutje maakt, gooi je ff je backup eroverheen of formateert je windows.
In iedergeval voor leken is het zeker geen plekje om te bezoeken.

Hoe je een backup maakt lees je in
mijn spwarefaq op forumfaq.nl
(en later op mijn persoonlijke anti-spyware site)
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.

Laatst gewijzigd op 12-06-2004 om 13:28.
Oud 12-06-2004, 13:55
Fine
Avatar van Fine
Fine is offline
Hey Maareh is het niet zo dat mijn Norton Anti virus dit had moeten tegen houden of kan stoppen, om t maar zo te zeggen? Ennuh ik laat windows ook maar weer wat updates doen, Dat ken nooit kwaad!!!
__________________
I guess I'm a toy that is broken.
Oud 12-06-2004, 13:59
freyk
Avatar van freyk
freyk is offline
Citaat:
ikookvanjou schreef op 12-06-2004 @ 14:55 :
Hey Maareh is het niet zo dat mijn Norton Anti virus dit had moeten tegen houden of kan stoppen, om t maar zo te zeggen?
Ik herhaal het maar nogeens wat ik in deze centrale topic schreef.
Spyware en adware zijn géén virussen.

Citaat:
ikookvanjou schreef op 12-06-2004 @ 14:55 :
Ennuh ik laat windows ook maar weer wat updates doen, Dat ken nooit kwaad!!!
Klopt, dan kan geen kwaad.
Vergeet niet om de updates voor je internet explorer te downloaden!
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
Oud 12-06-2004, 14:02
Lil' Stef
Lil' Stef is offline
Ik was per ongeluk op een porno site. Na 2 virusen gevonden te hebben en veel reclsme bende. Was het weg maar nu nog steeds komt het steeds terug ongeveer om het kwartier. Ik heb spybot gedraaid vind nix, adware vind nix, AVG vind nix. En het blijft maar terug komen. Word er echt gek van.

Hier een foto van me opstart menu.



please help
Oud 12-06-2004, 14:03
freyk
Avatar van freyk
freyk is offline
Beste Lil' Stef,

Aan screenshots van msconfig hebben we niks aan.
Post liever een log van HijackThis.

Het is logisch dat avg niks zal vinden.
wat ik dus ook zei in de post boven:
Citaat:
freyk schreef op 12-06-2004 @ 14:59 :
Ik herhaal het maar nogeens wat ik in deze centrale topic schreef.
Spyware en adware zijn géén virussen.
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.

Laatst gewijzigd op 12-06-2004 om 14:08.
Oud 12-06-2004, 14:09
Lil' Stef
Lil' Stef is offline
Logfile of HijackThis v1.97.7
Scan saved at 15:07:20, on 12-6-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.50 (5.50.4134.0600)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\PROGRAM FILES\GRISOFT\AVG6\AVGSERV9.EXE
C:\APACHE\APACHE.EXE
C:\APACHE\APACHE.EXE
C:\PROGRAM FILES\MESSENGER PLUS! 2\MSGPLUS.EXE
C:\WINDOWS\SYSTEM\MSDTCW.EXE
C:\APACHE\APACHE.EXE
C:\APACHE\APACHE.EXE
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\UNLOAD\HPQCMON.EXE
C:\PROGRAM FILES\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WND.EXE
C:\PROGRAM FILES\GRISOFT\AVG6\AVGCC32.EXE
C:\PROGRAM FILES\CD-WRITER PLUS\DIRECTCD\DIRECTCD.EXE
C:\PROGRAM FILES\COMMON FILES\SVCHOST.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WNF.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAM FILES\MYIE2\MYIE.EXE
C:\PROGRAM FILES\WINZIP\WINZIP32.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
F1 - win.ini: run=hpfsched
O2 - BHO: (no name) - {B253AE81-7666-11D8-82EF-00E07DA1C24D} - C:\WINDOWS\SYSTEM\HWGIRBGF.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1043,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [Taakcontrole] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [ICSDCLT] c:\windows\rundll32.exe c:\windows\SYSTEM\icsdclt.dll,ICSClient
O4 - HKLM\..\Run: [ICSMGR] ICSMGR.EXE
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] c:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\GRISOFT\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [Adaptec DirectCD] C:\PROGRA~1\CD-WRI~1\DIRECTCD\DIRECTCD.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [SysUpd] \\RICHARD\RICHARD (C)\WINDOWS\SYSUPD.EXE
O4 - HKLM\..\Run: [SysInit] C:/Program Files/Common Files/svchost.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] c:\windows\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [Avgserv9.exe] C:\PROGRA~1\GRISOFT\AVG6\Avgserv9.exe
O4 - HKLM\..\RunServices: [PHPGeekUtil] "C:\APACHE\APACHE.EXE" -k start -n PHPGeekUtil
O4 - HKLM\..\RunServices: [Apache] "C:\APACHE\APACHE.EXE" -k start -n Apache
O4 - HKLM\..\RunServices: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\RunServices: [MSDTC] msdtcw -start
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://c:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: Toevoegen aan ReclameBlokker - C:\PROGRAM FILES\MYIE2\config/blacklist.htm
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/downlo...22/wmv9VCM.CAB
O16 - DPF: {6211AC26-A1B4-422A-AC52-1E70B7D24465} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.co...haringctrl.cab
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {0000000A-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/downlo...367/wmavax.CAB
O16 - DPF: {F0E42D60-368C-11D0-AD81-00A0C90DC8D9} (Snapshot Viewer Control 10.0) - http://activex.microsoft.com/activex...s/Snapview.ocx
Oud 12-06-2004, 14:18
freyk
Avatar van freyk
freyk is offline
Hmm, ik zie geen verdachte dingen.
Alleen Messenger plus,...

Heb je je pc al eens herstart?
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
Oud 12-06-2004, 14:22
Lil' Stef
Lil' Stef is offline
al meerdere keren, zou het niet aan de cookies ligge, en ken ik die handmatig verwijderen?

this zo fucking smerig...

Laatst gewijzigd op 12-06-2004 om 14:25.
Oud 13-06-2004, 15:34
SubbehQ
Avatar van SubbehQ
SubbehQ is offline
Citaat:
Lil' Stef schreef op 12-06-2004 @ 15:02 :
Ik was per ongeluk op een porno site. Na 2 virusen gevonden te hebben en veel reclsme bende. Was het weg maar nu nog steeds komt het steeds terug ongeveer om het kwartier. Ik heb spybot gedraaid vind nix, adware vind nix, AVG vind nix. En het blijft maar terug komen. Word er echt gek van.

Hier een foto van me opstart menu.

[afbeelding]

please help
komt "het" steeds terug. Een popup? en mededeling van je AVG dat tie iets is tegengekomen? Hij zet zich auto in je opstart lijst om de 15 min?
Oud 13-06-2004, 15:43
SubbehQ
Avatar van SubbehQ
SubbehQ is offline
En toen zag ik SYSUPD.exe staan

According to Spybot Search and Destroy, PestPatrol, and other spyware removal tools on the web, TSCash is a German dialer program that surfaced around April 2001. The original website www.tscash.de appears to be dormant at the moment, although the files from this dialer, especially sysupd.exe, appear to be making a comeback in the form of spyware across the web. Originally the program was a German dialer that disconnected your internet connection and reconnected at a rate from 1.86 Euros per minute to 3.63 Euros per minute or more.

zo moet tie weg (link)

goodluck
Oud 13-06-2004, 15:44
freyk
Avatar van freyk
freyk is offline
Citaat:
Lil' Stef schreef op 12-06-2004 @ 15:22 :
al meerdere keren, zou het niet aan de cookies ligge, en ken ik die handmatig verwijderen?
Aan je cookies zal het niet liggen.
Hoewel,..er kunnen wel een paar tracking cookies tussen zitten.

Citaat:
SubbehQ schreef op 13-06-2004 @ 16:34 :
en mededeling van je AVG dat tie iets is tegengekomen? Hij zet zich auto in je opstart lijst om de 15 min?
Ik zal het maar blijven herhalen.
Spyware of adware zijn géén virussen.

De programma's in je opstartlijst worden alleen opgestart wanneer windows opstar en niet tijdens wanneer je met windows werkt.

Citaat:
SubbehQ schreef op 13-06-2004 @ 16:43 :
En toen zag ik SYSUPD.exe staan
Shit, die zag ik dus niet
Moet mijn ogen maar eens nakijken.
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.

Laatst gewijzigd op 13-06-2004 om 15:47.
Oud 13-06-2004, 15:51
SubbehQ
Avatar van SubbehQ
SubbehQ is offline
Citaat:
freyk schreef op 13-06-2004 @ 16:44 :
Ik zal het maar blijven herhalen.
Spyware of adware zijn géén virussen.

De programma's in je opstartlijst worden alleen opgestart wanneer windows opstar en niet tijdens wanneer je met windows werkt.
I know

maar kan zijn dat hij 2 dingen door elkaar haalt, dus ik vraag maar ff voor zekerheid omdat tie het ook over 2 virussen had of hij mss een mededeling krijgt. Dont tell me about ad en spyware
Oud 13-06-2004, 15:59
Rachel
Avatar van Rachel
Rachel is offline
Ik had gister mijn Ad-Aware ding zun gang weer laten gaan.. heeft ie dingen verwijderd... toen kreeg ik de gekste foutmeldingen en nu ging ik opnieuw scannen (update en scannen dan) en dan vind ie weer die dingen die gister verwijderd zijn...
ik snap der niks meer van hoor.. majaaadie blauw balk van msn + had ik zelf al weggekregen een keer.. op die site bij help staat / stond hoe je hem moest verwijderen
Oud 13-06-2004, 16:06
SubbehQ
Avatar van SubbehQ
SubbehQ is offline
Citaat:
Rach-: schreef op 13-06-2004 @ 16:59 :
Ik had gister mijn Ad-Aware ding zun gang weer laten gaan.. heeft ie dingen verwijderd... toen kreeg ik de gekste foutmeldingen en nu ging ik opnieuw scannen (update en scannen dan) en dan vind ie weer die dingen die gister verwijderd zijn...
ik snap der niks meer van hoor.. majaaadie blauw balk van msn + had ik zelf al weggekregen een keer.. op die site bij help staat / stond hoe je hem moest verwijderen
ja die foutmeldingen komen omdat adaware programmas heeft verwijderd maar niet de opstart functie. Dus hij gaat zoeken naar het programma nogsteeds, maar hij vind hem niet dus geeft tie een foutmelding. Post eens een haijack log zou ik zeggen meer bovenaan staat hoe je dat moet doen.
Oud 13-06-2004, 16:08
freyk
Avatar van freyk
freyk is offline
Citaat:
Rach-: schreef op 13-06-2004 @ 16:59 :
Ik had gister mijn Ad-Aware ding zun gang weer laten gaan.. heeft ie dingen verwijderd... toen kreeg ik de gekste foutmeldingen en nu ging ik opnieuw scannen (update en scannen dan) en dan vind ie weer die dingen die gister verwijderd zijn...
Oftewel Ad-aware heeft nog niet goed gescant.
Laat spybot hem ook nog ff scannen, want het is algemeen bekend dat spybot en Ad-aware samen gaan.

Herstart na de scan en de reparatie je pc.
Als je dan nog steeds dingen vind dan raad ik je aan om hier een hijackthis-log te plaatsen.
(dan hebben we weer wat om uit te zoeken )
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
Oud 13-06-2004, 16:11
SubbehQ
Avatar van SubbehQ
SubbehQ is offline
helemaal mee eens waarde collega!
Oud 13-06-2004, 18:19
Lil' Stef
Lil' Stef is offline
Het probleem is opgelost, Het heb vandaag me pc geformateerd dat was ook eens nodig. Maar bedankt voor de adviezen.
Oud 13-06-2004, 18:46
freyk
Avatar van freyk
freyk is offline
Citaat:
Lil' Stef schreef op 13-06-2004 @ 19:19 :
Het probleem is opgelost, Het heb vandaag me pc geformateerd dat was ook eens nodig. Maar bedankt voor de adviezen.
Pfff, formateren is de zwakste manier om van je ad-ware af te maken...
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
Oud 13-06-2004, 20:55
Verwijderd
Citaat:
freyk schreef op 13-06-2004 @ 19:46 :
Pfff, formateren is de zwakste manier om van je ad-ware af te maken...
Nee, het is nog steeds de beste manier om eraf te komen..
Oud 13-06-2004, 20:58
freyk
Avatar van freyk
freyk is offline
Citaat:
********** schreef op 13-06-2004 @ 21:55 :
Nee, het is nog steeds de beste manier om eraf te komen..
maar wel de vervelendste.
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.
Oud 13-06-2004, 22:03
SubbehQ
Avatar van SubbehQ
SubbehQ is offline
Ik noem het valsspelen!




Maar een format zo nu en dan is wel lekker, ff alleen weer het brood nodige erop.
__________________
Not a shred of evidence exists in favor of the idea that life is serious
Oud 14-06-2004, 14:26
Rachel
Avatar van Rachel
Rachel is offline
Ik doe vnvd wel ff Ad-Aware en dan Spysweeper (mag dat ook ) en dan herstart ik mijn pc wel ff (dat deed ik nooit :$) maaar... vandaag kreeg ik hem weer dan is hij toch ook opnieuw opgestart :$

en wat ik ook niet snap.. heb msn plus ZONDER sponser geinstalleerd... en spysweeper vind dat wel spygedoe haha
Oud 14-06-2004, 15:42
freyk
Avatar van freyk
freyk is offline
Citaat:
freyk schreef op 13-06-2004 @ 17:08 :
Oftewel Ad-aware heeft nog niet goed gescant.
Laat spybot S&D hem ook nog ff scannen, want het is algemeen bekend dat spybot en Ad-aware samen gaan.

Herstart na de scan en de reparatie je pc.
Als je dan nog steeds dingen vind dan raad ik je aan om hier een hijackthis-log te plaatsen.
(dan hebben we weer wat om uit te zoeken )
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.

Laatst gewijzigd op 14-06-2004 om 15:46.
Oud 14-06-2004, 17:13
Rachel
Avatar van Rachel
Rachel is offline
laat maar lekker hangen :hmm
i.p.v. dat je dan nuttig zegt waar je dat spybot van je vandaan kan halen... </ en nog iets, dat is misschien algemeen bekend voor iemand die dat interesseert en daar voor leert (gezien je opleiding die je deed / doet) mij interesseert dat allemaal geen ene zak dus dan is dat ook niet algemeen bekend bij me
Oud 14-06-2004, 18:00
freyk
Avatar van freyk
freyk is offline
Citaat:
Rach-: schreef op 14-06-2004 @ 18:13 :
laat maar lekker hangen :hmm
i.p.v. dat je dan nuttig zegt waar je dat spybot van je vandaan kan halen... </ en nog iets, dat is misschien algemeen bekend voor iemand die dat interesseert en daar voor leert (gezien je opleiding die je deed / doet) mij interesseert dat allemaal geen ene zak dus dan is dat ook niet algemeen bekend bij me
Ten eerste: Wat stond er nou dik gedrukt in mijn vorige post?
Spoiler


En tweede: lees de beginposts
Deze
en
Deze
of gebruik google!
__________________
"Typefouten zijn gratis" | "Daar is vast wel een knopje voor" | "Ik weet, want ik zoek" | Powered by Firefox, Chromium, Mac OS X, OpenSuse, and Google.

Laatst gewijzigd op 14-06-2004 om 18:07.
Oud 16-06-2004, 13:51
Rachel
Avatar van Rachel
Rachel is offline
Nou het zal wel aan mij liggen...
Ik heb eerst spybot gedaan en daarna AdAware en toen me pc opnieuw opgestart... (hij zei dat de dingen weg waren)
en daarna deed ik het nog een keer, en toen vond spybot weer dezelfde dingen

Moet ik dan zo'n hijackthis-log ofzo plaatsen?
Oud 16-06-2004, 13:54
Rachel
Avatar van Rachel
Rachel is offline
Tadaaa...

Logfile of HijackThis v1.97.7
Scan saved at 14:53:33, on 16-6-2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\com.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Lexmark X74-X75\lxbbbmon.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\system32\pctspk.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///C:/Program%20Files/NowOnline/Portal/portal.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.home.nl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Program%20Files/NowOnline/Portal/portal.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1629.0\nl\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [Lexmark X74-X75] "C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe"
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CLSID] C:\WINDOWS\System32\com.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [SpySweeper] C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe /0
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Onderzoek (HKLM)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab28578.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/s...irector/sw.cab
O16 - DPF: {18D9C485-7EEC-4395-95DA-DC3875B10E81} (TEInstallPlugIn) - http://www.skylinesoft.com/interacti...tallPlugIn.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeup...ntent/opuc.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/038ee7240e2da38...p/RdxIE601.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://virusscan.zdnet.nl/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...tatsClient.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/.../Installer.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/is...20/mcfscan.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...reShowdown.cab
Oud 16-06-2004, 22:07
Rachel
Avatar van Rachel
Rachel is offline
iemand die me helpen kan/wil
Advertentie
Topic gesloten


Regels voor berichten
Je mag geen nieuwe topics starten
Je mag niet reageren op berichten
Je mag geen bijlagen versturen
Je mag niet je berichten bewerken

BB code is Aan
Smileys zijn Aan
[IMG]-code is Aan
HTML-code is Uit

Spring naar

Soortgelijke topics
Forum Topic Reacties Laatste bericht
Software & Hardware Centraal spyware, adware & virussen topic [5]
M@rco
499 26-03-2008 13:10
Software & Hardware [Centraal] Spy-, adware & virussen [4]
M@rco
500 01-12-2006 11:27
Software & Hardware [Centraal] Spyware & Adware [3]
Enlightenment
461 24-01-2006 09:53
Software & Hardware [Centraal] Spyware & Adware (deel 2)
freyk
195 11-12-2004 23:12


Alle tijden zijn GMT +1. Het is nu 21:29.