Pagina 4 van 5 EersteEerste ... 2345 LaatsteLaatste
Weergegeven resultaten: 31 t/m 40 van 50
  1. #31
    Up-to-date   caro65's schermafbeelding
    Geregistreerd
    25 June 2006
    Locatie
    West-Vlaanderen
    Berichten
    68
    Bedankjes
    5
    Bedankt
    5 keer in 5 posts
    Ik ben terug van weggeweest. Zie hier het gevraagde.


    SmitFraudFix v2.67
    Scan done at 22:46:17,34, di 04/07/2006
    Run from C:\Documents and Settings\Administrator\Bureaublad\smitfraudfix\Smi tfraudFix
    OS: Microsoft Windows XP [versie 5.1.2600] - Windows_NT
    Fix ran in normal mode
    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
    C:\WINDOWS\system32\atmclk.exe FOUND !
    C:\WINDOWS\system32\dcomcfg.exe FOUND !
    C:\WINDOWS\system32\ld???.tmp FOUND !
    C:\WINDOWS\system32\ld????.tmp FOUND !
    C:\WINDOWS\system32\ot.ico FOUND !
    C:\WINDOWS\system32\simpole.tlb FOUND !
    C:\WINDOWS\system32\1024\ FOUND !
    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrator\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

    »»»»»»»»»»»»»»»»»»»»»»»»

    »»»»»»»»»»»»»»»»»»»»»»»» Desktop

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

    »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Mijn huidige introductiepagina"

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, following keys are not inevitably infected!!!
    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\SharedTaskScheduler]
    "{af3fd9a8-1287-4159-9212-9a5b4494af70}"="ecosystems"
    [HKEY_CLASSES_ROOT\CLSID\{af3fd9a8-1287-4159-9212-9a5b4494af70}\InProcServer32]
    @="C:\WINDOWS\system32\guxxa.dll"
    [HKEY_CURRENT_USER\Software\Classes\CLSID\{af3fd9a8-1287-4159-9212-9a5b4494af70}\InProcServer32]
    @="C:\WINDOWS\system32\guxxa.dll"

    »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection

    »»»»»»»»»»»»»»»»»»»»»»»» End



    greetz Caro

  2. #32
    Erelid   jurgenv's schermafbeelding
    Geregistreerd
    10 May 2005
    Locatie
    West-Vlaanderen
    Berichten
    5.887
    Bedankjes
    100
    Bedankt
    901 keer in 829 posts
    Je kan deze instructies best uitprinten of opslaan in een tekstbestandje, want
    je zal in veilige modus moeten gaan werken en dan is deze pagina niet beschikbaar (geen internet).

    Start de computer in veilige modus.
    (Kijk hier eventueel voor uitleg.)

    Open de map smitfraudfix en dubbelklik op smitfraudfix.cmd
    Kies optie #2 - Clean door2 te typen, en druk op "Enter" om de
    geïnfecteerde bestanden te verwijderen.

    Je zal een vraag krijgen: ""Registry cleaning - Do you want to clean the registry ?"
    Antwoord "yes" door y te typen en druk op "Enter".

    Als je pc daarna niet heropstart, start hem dan handmatig terug op in normale modus.

    Het tooltje zal nu onderzoeken of wininet.dll geïnfecteerd is. Je kan dus de vraag krijgen of je
    het geïnfecteerde bestandje wil vervangen. Antwoord dan "yes" door y te typen en druk op "Enter".

    Het kan zijn dat het tooltje je pc opnieuw laat opstarten om zijn werk te kunnen afmaken.
    Als dat niet zo is, start je pc dan handmatig opnieuw op in normale modus.
    Er zal een tekstbestandje openen met de resultaten van de fix. Post de inhoud van dit bestandje in je volgende antwoord met een nieuw hijackthis logje.
    (Je kan het rapport ook vinden in c:\rapport.txt

    Member of ASAP

  3. #33
    Up-to-date   caro65's schermafbeelding
    Geregistreerd
    25 June 2006
    Locatie
    West-Vlaanderen
    Berichten
    68
    Bedankjes
    5
    Bedankt
    5 keer in 5 posts
    Ik wil bovenstaande instructies uitvoeren maar ik kan nog steeds mijn pc niet opstarten in veilige modus. Dit probleem heb ik reeds eerder gehad (zie begin van mijn posts). Als ik op F8 druk krijg ik het opstartmenu en dan kies ik voor veilige modus, dan begint hij en plots onderaan zie ik: Press esc to cancel loading SPTD.SYS en ook nog Press esc to cancel loading D347BUS.SYS

    Dan duurt het een tijdje en start mijn pc terug op in zijn menu waar ik kan kiezen: veilige modus - normaal starten e.d.

    Ik durf het niet opnieuw te proberen met start - uitvoeren - msconfig want de kans zit er weer in dat ik hem dan terug niet meer aan de praat krijg.

    Weet jij wat ik kan doen? Moet ik die laatste methode nog eens proberen (met alle risico's vandoen)?

    Greetz Caro
    Laatst gewijzigd door caro65; 5 July 2006 om 19:32

  4. #34
    Erelid   jurgenv's schermafbeelding
    Geregistreerd
    10 May 2005
    Locatie
    West-Vlaanderen
    Berichten
    5.887
    Bedankjes
    100
    Bedankt
    901 keer in 829 posts
    Doe het eens in normale modus.

    Member of ASAP

  5. #35
    Up-to-date   caro65's schermafbeelding
    Geregistreerd
    25 June 2006
    Locatie
    West-Vlaanderen
    Berichten
    68
    Bedankjes
    5
    Bedankt
    5 keer in 5 posts
    Als ik die Smitfraudfix opstart krijg ik wel eerst een melding van Norton anti virus: ALERT: MALICIOUS SCRIPT DETECTED - Your computer is halted and needs to do something about this script:
    C:\Documents and Settings\Administrator\Bureaublad\smitfraudfix\Smi tfraudFix\GetPaths.vbs hij vraagt om het script te stoppen door ok te duwen. Dat doe ik dan ook. Maar die smitfraudfix start wel op.

    Log na clean:

    SmitFraudFix v2.67
    Scan done at 19:41:08,10, wo 05/07/2006
    Run from C:\Documents and Settings\Administrator\Bureaublad\smitfraudfix\Smi tfraudFix
    OS: Microsoft Windows XP [versie 5.1.2600] - Windows_NT
    Fix ran in normal mode
    »»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!
    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\SharedTaskScheduler]
    "{af3fd9a8-1287-4159-9212-9a5b4494af70}"="ecosystems"
    [HKEY_CLASSES_ROOT\CLSID\{af3fd9a8-1287-4159-9212-9a5b4494af70}\InProcServer32]
    @="C:\WINDOWS\system32\guxxa.dll"
    [HKEY_CURRENT_USER\Software\Classes\CLSID\{af3fd9a8-1287-4159-9212-9a5b4494af70}\InProcServer32]
    @="C:\WINDOWS\system32\guxxa.dll"

    »»»»»»»»»»»»»»»»»»»»»»»» Killing process

    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
    GenericRenosFix by S!Ri
    C:\WINDOWS\system32\guxxa.dll -> Missing File

    »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files
    C:\WINDOWS\system32\atmclk.exe Deleted
    C:\WINDOWS\system32\dcomcfg.exe Deleted
    C:\WINDOWS\system32\ld???.tmp Deleted
    C:\WINDOWS\system32\ot.ico Deleted
    C:\WINDOWS\system32\simpole.tlb Deleted
    C:\WINDOWS\system32\1024\ Deleted
    »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

    »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

    Registry Cleaning done.

    »»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!
    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» End

    Greetz Caro

  6. #36
    Erelid   jurgenv's schermafbeelding
    Geregistreerd
    10 May 2005
    Locatie
    West-Vlaanderen
    Berichten
    5.887
    Bedankjes
    100
    Bedankt
    901 keer in 829 posts
    Citaat Oorspronkelijk geplaatst door jurgenv
    Download SmitfraudFix (by S!Ri), en pak het uit op je bureaublad.

    Open de SmitfraudFix map en dubbelklik op smitfraudfix.cmd
    Kies optie #1 - Search door1 te typen, en druk op "Enter";
    Er zal een tekstbestandje openen.
    Plaats de inhoud van dat tekstbestandje in je volgende antwoord.
    Doe deze stap nog eens:

    Member of ASAP

  7. #37
    Up-to-date   caro65's schermafbeelding
    Geregistreerd
    25 June 2006
    Locatie
    West-Vlaanderen
    Berichten
    68
    Bedankjes
    5
    Bedankt
    5 keer in 5 posts
    Heb de opdracht uitgevoerd, maar krijg nog steeds die melding van Norton Antivirus.
    Hieronder het gevraagde.


    SmitFraudFix v2.67
    Scan done at 1:09:27,39, do 06/07/2006
    Run from C:\Documents and Settings\Administrator\Bureaublad\smitfraudfix\Smi tfraudFix
    OS: Microsoft Windows XP [versie 5.1.2600] - Windows_NT
    Fix ran in normal mode
    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrator\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

    »»»»»»»»»»»»»»»»»»»»»»»»

    »»»»»»»»»»»»»»»»»»»»»»»» Desktop

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

    »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components


    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, following keys are not inevitably infected!!!
    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll
    »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection

    »»»»»»»»»»»»»»»»»»»»»»»» End

    Greetz Caro

  8. #38
    Erelid   jurgenv's schermafbeelding
    Geregistreerd
    10 May 2005
    Locatie
    West-Vlaanderen
    Berichten
    5.887
    Bedankjes
    100
    Bedankt
    901 keer in 829 posts
    Je moet norton eerst uitshakelen voor je smitfraudfix gebruikt, dit is natuurlijk een valse melding van norton!
    Opnieuw dus.

    Member of ASAP

  9. #39
    Up-to-date   caro65's schermafbeelding
    Geregistreerd
    25 June 2006
    Locatie
    West-Vlaanderen
    Berichten
    68
    Bedankjes
    5
    Bedankt
    5 keer in 5 posts
    Heb de opdracht uitgevoerd, Norton uitgeschakeld bij het opstarten via msconfig maar krijg nog steeds die melding van Norton Antivirus.
    Hieronder het gevraagde.



    SmitFraudFix v2.67
    Scan done at 22:54:39,75, do 06/07/2006
    Run from C:\Documents and Settings\Administrator\Bureaublad\smitfraudfix\Smi tfraudFix
    OS: Microsoft Windows XP [versie 5.1.2600] - Windows_NT
    Fix ran in normal mode
    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrator\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

    »»»»»»»»»»»»»»»»»»»»»»»»

    »»»»»»»»»»»»»»»»»»»»»»»» Desktop

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

    »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components


    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, following keys are not inevitably infected!!!
    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll
    »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection

    »»»»»»»»»»»»»»»»»»»»»»»» End


    Greetz Caro

  10. #40
    Erelid   jurgenv's schermafbeelding
    Geregistreerd
    10 May 2005
    Locatie
    West-Vlaanderen
    Berichten
    5.887
    Bedankjes
    100
    Bedankt
    901 keer in 829 posts
    Ik wil dus zeggen dat je norton moet uitschakelen voor je smitfraudfix gebruikt, anders geeft dit echt geen zin.

    Member of ASAP

Discussie informatie

Users Browsing this Thread

Momenteel bekijken 1 gebruikers deze discussie. (0 leden en 1 gasten)

Soortgelijke discussies

  1. handig voor hijack this
    Door thafguy in forum HijackThis
    Reacties: 6
    Laatste bericht: 9 November 2005, 23:06
  2. hijack
    Door Whiteman in forum HijackThis
    Reacties: 5
    Laatste bericht: 26 August 2005, 16:27
  3. Hijack This logje voor Miekiemoes
    Door Buddy in forum HijackThis
    Reacties: 2
    Laatste bericht: 16 July 2005, 22:27
  4. Hijack This eens voor mij?...
    Door Norke in forum HijackThis
    Reacties: 5
    Laatste bericht: 14 July 2005, 22:55
  5. hijack this
    Door fr1jo in forum HijackThis
    Reacties: 13
    Laatste bericht: 11 July 2005, 16:34

Favorieten/bladwijzers

Favorieten/bladwijzers

Regels voor berichten

  • Je mag geen nieuwe discussies starten
  • Je mag niet reageren op berichten
  • Je mag geen bijlagen versturen
  • Je mag niet je berichten bewerken
  •