Volledige versie bekijken : HijackThis logje



gras33
2 May 2006, 19:09
Hier is het dan,hopelijk hebben kunnen jullie me hiermee verder helpen.

Logfile of HijackThis v1.99.1
Scan saved at 17:41:29, on 2/05/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\lasrqph.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\HbTools\Bin\4.7.0.0\HbtWeatherOnTray.exe
C:\Program Files\HbTools\Bin\4.7.0.0\HbtOEAddOn.exe
C:\WINDOWS\ABox.exe
C:\WINDOWS\logon.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\ctfmon.exe
C:\PROGRA~1\Save\Save.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\HbTools\Bin\4.7.0.0\HbtSrv.exe
C:\Documents and Settings\lana\Mijn documenten\gilbert\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://hot-searches.com/search.php?v=6&aff=4212302
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://hot-searches.com/index.php?v=6&aff=4212302
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.skynet.be
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLeftPane.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.skynet.be/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = ;*hot-searches.com*;*lender-search.com*;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O1 - Hosts: 81.211.105.69 lender-search.com
O1 - Hosts: 81.211.105.68 hot-searches.com
O2 - BHO: TwaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll (file missing)
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
O2 - BHO: brdg Class - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\System32\bridge.dll (file missing)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\System32\bridge.dll",Load
O4 - HKLM\..\Run: [myhkmiucail] C:\WINDOWS\System32\lasrqph.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
O4 - HKLM\..\Run: [rlizulqx] C:\WINDOWS\System32\cwwwiqag.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.0.0\HbtWeatherOnTray.exe
O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.0.0\HbtOEAddOn.exe
O4 - HKLM\..\Run: [ABox] C:\WINDOWS\ABox.exe
O4 - HKLM\..\Run: [WinLogon] C:\WINDOWS\logon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
O4 - HKCU\..\Run: [WhenUSave] "C:\PROGRA~1\Save\Save.exe"
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\2.bin\MWSOEMON.EXE
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\2.bin\MWSOEMON.EXE
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZCxdm231YYBE
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Onderzoekscentrum - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Common Files\Microsoft Shared\Encarta Researcher\EROProj.dll
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.skynet.be
O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://207.234.185.217/ABoxInst_int12.exe
O16 - DPF: {0D62A517-E7C6-4E1F-A577-07D4AC549A48} (Progetto1.int_ver32) - http://advnt01.com/dialer/bel_ver32b.CAB
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/MyFunCardsFWBInitialSetup1.0.0.8.exe
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com/PhotoUpload/MsnPUpld.cab?10,0,911,0
O16 - DPF: {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} (brdg Class) - http://www2.flingstone.com/cab/2000XP/CDTInc/bridge-c1.cab
O16 - DPF: {B467A3AF-E45B-4B1B-9983-C035D988FB0F} (VacPro.belgio_ver10) - http://advnt01.com/dialer/belgio_ver10.CAB
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: text/html - {4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - C:\WINDOWS\System32\xplugin.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE

Beamerke
3 May 2006, 09:32
Dat ziet er niet zo best uit....

Klik op start > configuratiescherm > software en deïnstalleer daar:
Bearshare
Mywebsearch
Save
Shopperreports
SweetIM
Weatherontray
WhenU


Download de laatste versie van CWShredder (http://cwshredder.net/bin/CWShredder.exe).
Start CWShredder en klik op de Fix-knop.

Download, installeer en update de free trial versie van Ewido Security Suite (http://www.ewido.net/en/download/)


Tijdens de installatie, onder "Additional Options", haal je de vinkjes weg bij "Install background guard" en "Install scan via context menu".
Als je Ewido voor de eerste keer runt, zal je een foutmelding krijgen "Database could not be found!". Klik dan op OK. Dit is normaal.
In het hoofdscherm van Ewido, klik je op update in het linker menu, en vervolgens op de Start update knop.
Als de updates gedaan zijn, zal er op de status bar beneden "Update successful" staan.
Sluit Ewido. Laat het nog niet scannen


Zorg ervoor dat alle verborgen bestanden en mappen weergegeven worden.Hoe verborgen bestanden en mappen weergeven. (http://users.telenet.be/marcvn/spyware/1117602.htm).

Sluit alle open vensters, run HijackThis nog een keer en plaats een vinkje bij de volgende items:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://hot-searches.com/search.php?v=6&aff=4212302
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://hot-searches.com/index.php?v=6&aff=4212302
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers...meLeftPane.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = ;*hot-searches.com*;*lender-search.com*;
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O1 - Hosts: 81.211.105.69 lender-search.com
O1 - Hosts: 81.211.105.68 hot-searches.com
O2 - BHO: TwaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll (file missing)
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
O2 - BHO: brdg Class - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\System32\bridge.dll (file missing)
O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\System32\bridge.dll",Load
O4 - HKLM\..\Run: [myhkmiucail] C:\WINDOWS\System32\lasrqph.exe
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
O4 - HKLM\..\Run: [rlizulqx] C:\WINDOWS\System32\cwwwiqag.exe
O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.0.0\HbtWeatherOnTray.exe
O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.0.0\HbtOEAddOn.exe
O4 - HKLM\..\Run: [ABox] C:\WINDOWS\ABox.exe
O4 - HKLM\..\Run: [WinLogon] C:\WINDOWS\logon.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
O4 - HKCU\..\Run: [WhenUSave] "C:\PROGRA~1\Save\Save.exe"
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\2.bin\MWSOEMON.EXE
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\2.bin\MWSOEMON.EXE
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearc...p=ZCxdm231YYBE
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://207.234.185.217/ABoxInst_int12.exe
O16 - DPF: {0D62A517-E7C6-4E1F-A577-07D4AC549A48} (Progetto1.int_ver32) - http://advnt01.com/dialer/bel_ver32b.CAB
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache...tup1.0.0.8.exe
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab
O16 - DPF: {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} (brdg Class) - http://www2.flingstone.com/cab/2000X.../bridge-c1.cab
O16 - DPF: {B467A3AF-E45B-4B1B-9983-C035D988FB0F} (VacPro.belgio_ver10) - http://advnt01.com/dialer/belgio_ver10.CAB
O18 - Filter: text/html - {4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - C:\WINDOWS\System32\xplugin.dll

Klik daarna op "Fix checked" en sluit HijackThis af.


Start de computer in veilige modus (http://users.pandora.be/marcvn/spyware/1378056.htm).

Zoek via Windows verkenner naar volgende bestanden of mappen, en verwijder deze indien ze nog aanwezig zijn:

C:\WINDOWS\System32\bridge.dll
C:\WINDOWS\System32\lasrqph.exe
C:\PROGRA~1\MYWEBS <= elke map die begint met deze letters
C:\WINDOWS\System32\cwwwiqag.exe
C:\Program Files\HbTools <=map
C:\WINDOWS\ABox.exe
C:\WINDOWS\logon.exe
C:\Program Files\Macrogaming<=map
C:\PROGRAM FILES1\Save<=map
C:\Program Files\ShopperReports<=map
C:\WINDOWS\web\related.htm
C:\WINDOWS\System32\xplugin.dll

Open Ewido Security Suite
klik op Scanner
Klik op complete system scan
Laat het programma je pc scannen
Tijdens de scan zal je gevraagd worden of je gevonden bestanden wil verwijderen. Klik dan op OK
Als de scan beëindigd is, zal je een knop zienBewaar rapport
Klik op Bewaar rapport
Sla het rapport op op je bureaublad
Sluit Ewido af


Herstart de computer in normale modus.

Start HijackThis opnieuw, maak een nieuwe log en post dit samen met het logje van Ewido.

gras33
3 May 2006, 17:15
bedankt Beamerke,zodra ik dit gefixt heb laat ik het hier weten.

Beamerke
3 May 2006, 18:06
Ok :good: Take your time ;)

gras33
3 May 2006, 22:40
Hier is het dan:
---------------------------------------------------------
ewido anti-malware - Scan rapport
---------------------------------------------------------
+ Gemaakt op: 22:05:40, 3/05/2006
+ Rapport samenvatting: 43C06C96
+ Scan resultaten:
HKLM\SOFTWARE\180solutions -> Adware.180Solutions : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\AppID\WeatherOnTray.EXE -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Bridge.brdg -> Adware.BlazeFind : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Bridge.brdg\CLSID -> Adware.BlazeFind : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Bridge.brdg\CurVer -> Adware.BlazeFind : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Bridge.brdg.1 -> Adware.BlazeFind : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp\CLSID -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp\CurVer -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp.1 -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices\C LSID -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices\C urVer -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices.1 -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx\CLSID -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx\CurVer -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx.1 -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtHostIE.Bho -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtHostIE.Bho\CLSID -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtHostIE.Bho\CurVer -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtHostIE.Bho.1 -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim\CLSID -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim\CurVer -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim.1 -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend\CLS ID -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend\Cur Ver -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend.1 -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbTools.HbtCommBand -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbTools.HbtCommBand\CLSID -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbTools.HbtCommBand\CurVer -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbTools.HbtCommBand.1 -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar\ CLSID -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar\ CurVer -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar. 1 -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices\CLSID -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices\CurVe r -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices.1 -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI\CLS ID -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI\Cur Ver -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI.1 -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl\CLS ID -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl\Cur Ver -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl.1 -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtTools.HbMain -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtTools.HbMain\CLSID -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtTools.HbMain\CurVer -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\HbtTools.HbMain.1 -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Jao.jao -> Adware.BlazeFind : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Jao.jao\CLSID -> Adware.BlazeFind : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Jao.jao\CurVer -> Adware.BlazeFind : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Jao.jao.1 -> Adware.BlazeFind : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\TwaintecDll.TwaintecDllObj.1 -> Adware.BetterInternet : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\VX2.VX2Obj -> Adware.BetterInternet : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\VX2.VX2Obj\CLSID -> Adware.BetterInternet : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\VX2.VX2Obj\CurVer -> Adware.BetterInternet : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager\C LSID -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager\C urVer -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager.1 -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\WUSN.1 -> Adware.SaveNow : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\XPlugin.XFilter -> Adware.CoolWebSearch : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\XPlugin.XFilter\CLSID -> Adware.CoolWebSearch : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\XPlugin.XFilter\CurVer -> Adware.CoolWebSearch : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\XPlugin.XFilter.1 -> Adware.CoolWebSearch : Schoongemaakt met een backup
HKLM\SOFTWARE\HbTools -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\HbTools\HbTools -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\HbTools\HbTools\Install -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\HbTools\HbTools\MachineInfo -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\HbTools\HbTools\Mail -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\HbTools\HbTools\PI -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\HbTools\HbTools\PI\3.2 -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\HbTools\HbTools\Updates -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\HbTools\HbTools\Upgrade -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\HbTools\HostOI -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\HbTools\HostOI\Mail -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\HbTools\HostOI\Updates -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\HbTools\HostOL -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\HbTools\HostOL\Mail -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\HbTools\HostOL\Updates -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\HbTools\Hotbar -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\HbTools\Hotbar\Install -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\HbTools\Install -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\HbTools\Install\CmpMap -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uni nstall\HbToolsOutlookTools -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uni nstall\HbToolsWebTools -> Adware.HotBar : Schoongemaakt met een backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uni nstall\SaveNow -> Adware.SaveNow : Schoongemaakt met een backup
HKLM\SOFTWARE\TMKSoft -> Adware.CoolWebSearch : Schoongemaakt met een backup
HKLM\SOFTWARE\TMKSoft\XPlugin -> Adware.CoolWebSearch : Schoongemaakt met een backup
HKLM\SOFTWARE\twaintec -> Adware.BetterInternet : Schoongemaakt met een backup
HKLM\SOFTWARE\WhenUSave -> Adware.SaveNow : Schoongemaakt met een backup
HKLM\SOFTWARE\WhenUSave\Partners -> Adware.SaveNow : Schoongemaakt met een backup
HKLM\SOFTWARE\WhenUSave\Partners\WUSV -> Adware.SaveNow : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\180solutions -> Adware.180Solutions : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Common -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Common\Time -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Common\Updates -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\dynamic -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\dynamicFail -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\EUI -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\HtmlPPP -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\ImagesHistory -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\init -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Install -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\links -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\mail -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\MultiUrl -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\options -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\PI -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\PI\3.2 -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg852 -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg853 -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg860 -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg861 -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg887 -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg888 -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg889 -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg904 -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg905 -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg910 -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg911 -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg912 -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg914 -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Sample\Hist\sg915 -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\updates -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\UserInfo -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HbTools\Weather -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HostOI -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HostOI\links -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\HostOI\Updates -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\hostol -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\hostol\links -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\hostol\Mail -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\hostol\soho -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\hostol\Updates -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Time -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Time\HostIE -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Time\HostIE\Updates -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Time\HostOE -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Time\HostOE\Updates -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Time\HostOI -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Time\HostOI\Updates -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Time\HostOL -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\HbTools\Time\HostOL\Updates -> Adware.HotBar : Schoongemaakt met een backup
HKU\S-1-5-21-299502267-1060284298-854245398-1003\Software\WhenU -> Adware.SaveNow : Schoongemaakt met een backup
[1100] C:\WINDOWS\2_0_1browserhelper2.dll -> Hijacker.Delf.r : Fout gedurende het schoonmake
[1664] C:\WINDOWS\System32\lasrqph.exe -> Downloader.Agent.ae : Fout gedurende het schoonmake
[1740] C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostOE.dll -> Adware.HotBar : Fout gedurende het schoonmake
[1748] C:\Program Files\Macrogaming\SweetIM\mghooking.dll -> Logger.Agent.gk : Fout gedurende het schoonmake
[412] C:\Program Files\HbTools\Bin\4.7.0.0\HbtSrv.exe -> Adware.HotBar : Schoongemaakt met een backup
C:\Documents and Settings\Jana\Application Data\ShopperReports -> Adware.HotBar : Schoongemaakt met een backup
C:\Documents and Settings\Jana\Application Data\ShopperReports\cs -> Adware.HotBar : Schoongemaakt met een backup
C:\Documents and Settings\Jana\Application Data\ShopperReports\cs\dwld -> Adware.HotBar : Schoongemaakt met een backup
C:\Documents and Settings\Jana\Application Data\ShopperReports\cs\persist.dbs -> Adware.HotBar : Schoongemaakt met een backup
C:\Documents and Settings\Jana\Application Data\ShopperReports\shprrprt.log -> Adware.HotBar : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@247realmedia[2].txt -> TrackingCookie.247realmedia : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@2o7[2].txt -> TrackingCookie.2o7 : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@abcsearch[1].txt -> TrackingCookie.Abcsearch : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@ad.adocean[1].txt -> TrackingCookie.Adocean : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@ads.addynamix[1].txt -> TrackingCookie.Addynamix : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@adtech[2].txt -> TrackingCookie.Adtech : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@advertising[2].txt -> TrackingCookie.Advertising : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@as-us.falkag[2].txt -> TrackingCookie.Falkag : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@as1.falkag[2].txt -> TrackingCookie.Falkag : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@atdmt[2].txt -> TrackingCookie.Atdmt : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@axa.addcontrol[2].txt -> TrackingCookie.Addcontrol : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@bfast[2].txt -> TrackingCookie.Bfast : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@bluestreak[1].txt -> TrackingCookie.Bluestreak : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@c.enhance[2].txt -> TrackingCookie.Enhance : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@c.goclick[1].txt -> TrackingCookie.Goclick : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@c.porngraph[2].txt -> TrackingCookie.Porngraph : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@casalemedia[1].txt -> TrackingCookie.Casalemedia : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@centrport[1].txt -> TrackingCookie.Centrport : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@commission-junction[1].txt -> TrackingCookie.Commission-junction : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@com[2].txt -> TrackingCookie.Com : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@counter2.hitslink[2].txt -> TrackingCookie.Hitslink : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@counter8.sextracker[1].txt -> TrackingCookie.Sextracker : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@cz8.clickzs[2].txt -> TrackingCookie.Clickzs : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@data2.perf.overture[2].txt -> TrackingCookie.Overture : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@doubleclick[1].txt -> TrackingCookie.Doubleclick : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@download.com[1].txt -> TrackingCookie.Com : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@e-2dj6wfk4ujczogq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@e-2dj6wfkiaiczweo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@e-2dj6wflialczefp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@e-2dj6wfliggcpoao.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@e-2dj6wfloaodzwkp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@ehg-adversitement.hitbox[2].txt -> TrackingCookie.Hitbox : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@ehg-cafepress.hitbox[1].txt -> TrackingCookie.Hitbox : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@ehg-kodak.hitbox[2].txt -> TrackingCookie.Hitbox : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@ehg-libelle.hitbox[2].txt -> TrackingCookie.Hitbox : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@ehg-nestlepurinapetcare.hitbox[2].txt -> TrackingCookie.Hitbox : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@ehg-nokiafin.hitbox[2].txt -> TrackingCookie.Hitbox : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@estat[1].txt -> TrackingCookie.Estat : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@fastclick[1].txt -> TrackingCookie.Fastclick : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@findwhat[1].txt -> TrackingCookie.Findwhat : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@gator[1].txt -> TrackingCookie.Gator : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@h.starware[2].txt -> TrackingCookie.Starware : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@hitbox[1].txt -> TrackingCookie.Hitbox : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@hotlog[1].txt -> TrackingCookie.Hotlog : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@installs.180solutions[1].txt -> TrackingCookie.180solutions : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@ivwbox[1].txt -> TrackingCookie.Ivwbox : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@komtrack[2].txt -> TrackingCookie.Komtrack : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@linksynergy[1].txt -> TrackingCookie.Linksynergy : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@media.fastclick[2].txt -> TrackingCookie.Fastclick : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@mediaplex[2].txt -> TrackingCookie.Mediaplex : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@overture[2].txt -> TrackingCookie.Overture : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@paypopup[1].txt -> TrackingCookie.Paypopup : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@perf.overture[1].txt -> TrackingCookie.Overture : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@phg.hitbox[1].txt -> TrackingCookie.Hitbox : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@pro-market[2].txt -> TrackingCookie.Pro-market : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@project2.realtracker[1].txt -> TrackingCookie.Realtracker : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@qksrv[1].txt -> TrackingCookie.Qksrv : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@questionmarket[2].txt -> TrackingCookie.Questionmarket : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@revenue[2].txt -> TrackingCookie.Revenue : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@sel.as-eu.falkag[1].txt -> TrackingCookie.Falkag : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@serving-sys[2].txt -> TrackingCookie.Serving-sys : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@sexlist[2].txt -> TrackingCookie.Sexlist : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@sextracker[2].txt -> TrackingCookie.Sextracker : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@starware[2].txt -> TrackingCookie.Starware : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@stat.onestat[2].txt -> TrackingCookie.Onestat : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@statcounter[2].txt -> TrackingCookie.Statcounter : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@talkcity.realtracker[2].txt -> TrackingCookie.Realtracker : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@tpl1.realtracker[2].txt -> TrackingCookie.Realtracker : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@trafficmp[1].txt -> TrackingCookie.Trafficmp : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@valueclick.ne[2].txt -> TrackingCookie.Ne : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@weborama[2].txt -> TrackingCookie.Weborama : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@www.starware[1].txt -> TrackingCookie.Starware : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@yadro[1].txt -> TrackingCookie.Yadro : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@z1.adserver[1].txt -> TrackingCookie.Adserver : Schoongemaakt met een backup
C:\Documents and Settings\lana\Cookies\lana@zedo[1].txt -> TrackingCookie.Zedo : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temp\Del9C.tmp -> Adware.180Solutions : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temp\ICD1.tmp\belgio_ver10.ocx -> Hijacker.Adpower.q : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temp\Installer2.exe -> Dropper.Delf.dj : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temp\res49.tmp -> Adware.180Solutions : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temp\resD.tmp -> Adware.180Solutions : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temp\saveinstwm.exe/VVSN.exe -> Adware.SaveNow : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temp\saveinstwm.exe/VVSN.exe -> Adware.SaveNow : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temp\THI689E.tmp\twaintec.cab/twaintec.dll -> Adware.BiSpy : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temp\THI689E.tmp\twaintec.cab/preInsTT.exe -> Adware.BiSpy : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temp\THI689E.tmp\twaintec.cab/polall1t.exe -> Downloader.Agent.ae : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\09WPQ34T\ErrorSafeScannerInstall[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\0LYFOTYF\ErrorSafeScannerInstall[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\1OKB1XWT\belgio_ver10[1].CAB/belgio_ver10.ocx -> Hijacker.Adpower.q : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\1OKB1XWT\send_car_int[1].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\1OKB1XWT\send_ocx_sof[2].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\2HFG9OJI\ErrorSafeScannerInstall _nl[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\3B5ZFTKW\905823049578sdkgj49687r gSDSDHDyhljdkhguke465t98styaskjghdy58906dGDSF56234 63RSRT[1].txt -> Downloader.Inor.a : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\41W3CJ0B\ErrorSafeScannerInstall _nl[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\41W3CJ0B\ErrorSafeScannerInstall _nl[2].exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\4TMB0L2N\ysb_prompt[1].htm -> Downloader.IstBar.j : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\4XCHQF05\ErrorSafeScannerInstall _nl[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\667XA8CS\send_car_int[1].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\7U8BBPC5\send_car_int[1].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\7U8BBPC5\WinFixerScannerInstall[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.c : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\8H6NKHEZ\ErrorSafeScannerInstall _nl[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\8NLJEIBT\send_car_int[1].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\E1SZ6LQ5\send_car_int[1].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\E1SZ6LQ5\send_car_int[2].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\E1SZ6LQ5\send_car_int[3].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\GXUJ01QB\ErrorSafeScannerInstall _nl[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\K1MB4HYR\ErrorSafeScannerInstall[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\K1MB4HYR\ErrorSafeScannerInstall _nl[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\K1MB4HYR\ErrorSafeScannerInstall _nl[2].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\K1MB4HYR\ErrorSafeScannerInstall _nl[3].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\K1MB4HYR\ErrorSafeScannerInstall _nl[4].exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\KRVBE0LH\ErrorSafeScannerInstall _nl[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\KRVBE0LH\ErrorSafeScannerInstall _nl[2].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\KRVBE0LH\ErrorSafeScannerInstall _nl[3].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\KRVBE0LH\ErrorSafeScannerInstall _nl[4].exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\LJR3110E\WinFixer2005ScannerInst all[1].exe -> Not-A-Virus.Downloader.Win32.Agent.d : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\O9Y709QZ\send_ocx_sof[2].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\QQAPHLCA\ErrorSafeScannerInstall _nl[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.d : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\RNI0S9YN\dialxs[1].ocx -> Dialer.Generic : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\RNI0S9YN\ErrorSafeScannerInstall _nl[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\TFPE8YGT\send_car_int[1].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\TNRXNDV8\ysb_prompt[1].htm -> Downloader.IstBar.j : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\W1U3416R\ErrorSafeScannerInstall _nl[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\W1U3416R\send_ocx_sof[1].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\W1U3416R\send_ocx_sof[2].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Schoongemaakt met een backup
C:\Documents and Settings\lana\Local Settings\Temporary Internet Files\Content.IE5\WDM3S5UB\ErrorSafeScannerInstall _nl[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Schoongemaakt met een backup
C:\Documents and Settings\lana\Menu Start\Programma's\WhenU -> Adware.SaveNow : Schoongemaakt met een backup
C:\Documents and Settings\lana\Menu Start\Programma's\WhenU\Learn More About Save!.url -> Adware.SaveNow : Schoongemaakt met een backup
C:\Documents and Settings\lana\Menu Start\Programma's\WhenU\Learn More About SaveNow.url -> Adware.SaveNow : Schoongemaakt met een backup
C:\Documents and Settings\lana\Menu Start\Programma's\WhenU\Learn More About WhenU Save.url -> Adware.SaveNow : Schoongemaakt met een backup
C:\Documents and Settings\lana\Menu Start\Programma's\WhenU\Learn More About WhenU SaveNow.url -> Adware.SaveNow : Schoongemaakt met een backup
C:\Documents and Settings\lana\Menu Start\Programma's\WhenU\WhenU.com Website.url -> Adware.SaveNow : Schoongemaakt met een backup
C:\Documents and Settings\lana\Mijn documenten\gilbert\backups\backup-20060503-183914-324.dll -> Dialer.Creazione.x : Schoongemaakt met een backup
C:\Documents and Settings\lana\Mijn documenten\gilbert\backups\backup-20060503-183915-821.dll -> Hijacker.Adpower.q : Schoongemaakt met een backup
C:\Documents and Settings\lana\Mijn documenten\Jana\software\hbtools.exe -> Adware.Shopper : Schoongemaakt met een backup
C:\Program Files\AVPersonal\INFECTED\A0001764.EXE.VIR -> Adware.180Solutions : Schoongemaakt met een backup
C:\Program Files\AVPersonal\INFECTED\A0001814.EXE.VIR -> Logger.Briss.e : Schoongemaakt met een backup
C:\Program Files\AVPersonal\INFECTED\A0001815.EXE.VIR -> Downloader.Esepor.ab : Schoongemaakt met een backup
C:\Program Files\AVPersonal\INFECTED\A0001819.DLL.VIR -> Adware.BiSpy : Schoongemaakt met een backup
C:\Program Files\AVPersonal\INFECTED\U070104.EXE.VIR -> Downloader.Small.fv : Schoongemaakt met een backup
C:\Program Files\AVPersonal\INFECTED\update12.VIR -> Hijacker.StartPage.a : Schoongemaakt met een backup
C:\Program Files\HbTools\Bin\4.6.4.0\HbtCoreSrv.dll -> Adware.HotBar : Schoongemaakt met een backup
C:\Program Files\HbTools\Bin\4.6.4.0\HbtGuard.exe -> Adware.HotBar : Schoongemaakt met een backup
C:\Program Files\HbTools\Bin\4.6.4.0\HbtHostIE.dll -> Adware.HotBar : Schoongemaakt met een backup
C:\Program Files\HbTools\Bin\4.6.4.0\HbtHostOE.dll -> Adware.HotBar : Schoongemaakt met een backup
C:\Program Files\HbTools\Bin\4.6.4.0\HbtOEAddOn.exe -> Adware.HotBar : Schoongemaakt met een backup
C:\Program Files\HbTools\Bin\4.6.4.0\HbtToolbar.dll -> Adware.HotBar : Schoongemaakt met een backup
C:\Program Files\HbTools\Bin\4.6.4.0\HbtWallpaper.dll -> Adware.HotBar : Schoongemaakt met een backup
C:\Program Files\HbTools\Bin\4.6.4.0\ShprRprtHbt.exe -> Adware.Shopper : Schoongemaakt met een backup
C:\Program Files\HbTools\Bin\4.7.0.0\Cml.exe -> Adware.HotBar : Schoongemaakt met een backup
C:\Program Files\HbTools\Bin\4.7.0.0\HbtGuard.exe -> Adware.HotBar : Schoongemaakt met een backup
C:\Program Files\HbTools\Bin\4.7.0.0\HbtInstIE.dll -> Adware.HotBar : Schoongemaakt met een backup
C:\Program Files\HbTools\Bin\4.7.0.0\HbtSrv.exe -> Adware.HotBar : Schoongemaakt met een backup
C:\Program Files\HbTools\Bin\4.7.0.0\__delete_on_reboot__HbtH ostOE.dll -> Adware.HotBar : Schoongemaakt met een backup
C:\Program Files\HbTools\Bin\4.7.0.0\__delete_on_reboot__HbtO EAddOn.exe -> Adware.HotBar : Schoongemaakt met een backup
C:\Program Files\HbTools\Bin\4.7.0.0\__delete_on_reboot__HbtW eatherOnTray.exe -> Adware.HotBar : Schoongemaakt met een backup
C:\Program Files\Macrogaming\SweetIM\__delete_on_reboot__mgho oking.dll -> Logger.Agent.gk : Schoongemaakt met een backup
C:\Program Files\Save -> Adware.SaveNow : Schoongemaakt met een backup
C:\Program Files\Save\ACM.dll -> Adware.SaveNow : Schoongemaakt met een backup
C:\Program Files\Save\save.db -> Adware.SaveNow : Schoongemaakt met een backup
C:\Program Files\Save\Save.exe -> Adware.SaveNow : Schoongemaakt met een backup
C:\Program Files\Save\save.htm -> Adware.SaveNow : Schoongemaakt met een backup
C:\Program Files\Save\SaveUninst.exe -> Adware.SaveNow : Schoongemaakt met een backup
C:\Program Files\Save\saveupdate.exe -> Adware.SaveNow : Schoongemaakt met een backup
C:\Program Files\Save\store.db -> Adware.SaveNow : Schoongemaakt met een backup
C:\Program Files\ShopperReports -> Adware.HotBar : Schoongemaakt met een backup
C:\Program Files\ShopperReports\Bin -> Adware.HotBar : Schoongemaakt met een backup
C:\Program Files\ShopperReports\Bin\1.0.5.0 -> Adware.HotBar : Schoongemaakt met een backup
C:\Program Files\ShopperReports\Bin\1.0.8.0 -> Adware.HotBar : Schoongemaakt met een backup
C:\Program Files\zango\zango.exe -> Adware.180Solutions : Schoongemaakt met een backup
C:\WINDOWS\Downloaded Program Files\jao.dll -> Logger.Briss.g : Schoongemaakt met een backup
C:\WINDOWS\system32\cwwwiqag.exe -> Adware.HotBar : Schoongemaakt met een backup
C:\WINDOWS\UnstSA2.exe -> Dropper.Delf.z : Schoongemaakt met een backup
C:\WINDOWS\__delete_on_reboot__2_0_1browserhelper2 .dll -> Hijacker.Delf.r : Schoongemaakt met een backup
C:\WINDOWS\__delete_on_reboot__logon.exe -> Downloader.VB.fi : Schoongemaakt met een backup

::Einde rapport

Logfile of HijackThis v1.99.1
Scan saved at 22:06:37, on 3/05/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\lasrqph.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Documents and Settings\lana\Mijn documenten\gilbert\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.skynet.be
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.skynet.be/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = ;*hot-searches.com*;*lender-search.com*;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O1 - Hosts: 81.211.105.69 lender-search.com
O1 - Hosts: 81.211.105.68 hot-searches.com
O2 - BHO: TwaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll (file missing)
O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
O4 - HKLM\..\Run: [myhkmiucail] C:\WINDOWS\System32\lasrqph.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.0.0\HbtWeatherOnTray.exe
O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.0.0\HbtOEAddOn.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Onderzoekscentrum - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Common Files\Microsoft Shared\Encarta Researcher\EROProj.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.skynet.be
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: text/html - {4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - C:\WINDOWS\System32\xplugin.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe

dat is het, nu krijg ik bij het opstarten wel de volgende fout:mghooking.dll??????

groetjes gras33

Beamerke
3 May 2006, 23:02
Hoi,

Die foutmelding wordt veroorzaakt door SWeetIm.


Zorg ervoor dat alle verborgen bestanden en mappen weergegeven worden.Hoe verborgen bestanden en mappen weergeven. (http://users.telenet.be/marcvn/spyware/1117602.htm).

Sluit alle open vensters, run HijackThis nog een keer en plaats een vinkje bij de volgende items:

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = ;*hot-searches.com*;*lender-search.com*;
O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O1 - Hosts: 81.211.105.69 lender-search.com
O1 - Hosts: 81.211.105.68 hot-searches.com
O2 - BHO: TwaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll (file missing)
O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll (file missing)
O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - (no file)
O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
O4 - HKLM\..\Run: [myhkmiucail] C:\WINDOWS\System32\lasrqph.exe
O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.0.0\HbtWeatherOnTray.exe
O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.0.0\HbtOEAddOn.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

Klik daarna op "Fix checked" en sluit HijackThis af.


Start de computer in veilige modus (http://users.pandora.be/marcvn/spyware/1378056.htm).


Zoek via Windows verkenner naar volgende bestanden of mappen, en verwijder deze indien ze nog aanwezig zijn:

C:\Program Files\HbTools<=deze map
C:\WINDOWS\System32\lasrqph.exe
C:\Program Files\Macrogaming\SweetIM <=deze map

Herstart de computer in normale modus.

Download The Hoster (http://members.aol.com/toadbee/hoster.zip).
Unzip het programma, run het, klik op "Restore Original Hosts", klik op "OK" en sluit het programma af

Mirror: http://www.funkytoad.com/download/hoster.zip

Start HijackThis opnieuw, maak een nieuwe log en post deze.

gras33
4 May 2006, 14:57
Hoi Beamerke, Hopelijk heb ik alles nu goed gedaan.
hier het resultaat:

Logfile of HijackThis v1.99.1
Scan saved at 14:48:23, on 4/05/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\lana\Mijn documenten\gilbert\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.skynet.be
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.skynet.be/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Onderzoekscentrum - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Common Files\Microsoft Shared\Encarta Researcher\EROProj.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.skynet.be
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: text/html - {4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - C:\WINDOWS\System32\xplugin.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe

groetjes gras33

Beamerke
4 May 2006, 15:13
Dat ziet er alvast goed uit, maar je zal nog serieus aan de beveiliging van je pc moeten werken.
Hier een paar tips:
Update Java:

Ga naar Start > Configuratiescherm dubbelklik op het Software icoontje. Je zal een lijst te zien krijgen van de geïnstalleerde programma's op je systeem.
Zoek in de lijst naar alle voorgaande versies van Java. (J2SE Runtime Environment.... )
Het heeft volgend icoontje: http://users.telenet.be/bluepatchy/miekiemoes/images/javaicon.jpg
Selecteer het en kies voor verwijderen.
Daarna, download en installeer de nieuwste versie van hier: http://www.java.com/en/download/manual.jsp

Ook moet je dringend je windows updates uitvoeren. Dat is de enige manier om zeker te zijn dat je de laatste beveiligingspatches van Microsoft hebt:
http://windowsupdate.microsoft.com/

Installeer alvast volgende GRATIS programmatjes:

Spywareblaster (http://www.javacoolsoftware.com/spywareblaster.html)
Adaware se (http://www.majorgeeks.com/download506.html)
Spybot s&d (http://http://www.safer-networking.org/en/index.html)

Ik raad je ook aan om een antivirus-programma en firewall te installeren.

AVG (http://free.grisoft.com/freeweb.php/doc/2/), AntiVir (http://www.free-av.com/) of Avast (http://www.avast.com/) zijn gratis antivirusprogramma's.
Zonealarm (http://www.zonelabs.com/store/content/company/products/znalm/freeDownload.jsp?lid=staticcomp_za), Sygate (http://smb.sygate.com/products/spf_standard.htm) of Kerio (http://www.kerio.com/us/kpf_home.html) zijn gratis firewalls.

Tijdens het surfen, klik niet overal klakkeloos op ja als je dit gevraagd wordt... doe dit enkel wanneer je het volledig vertrouwt.

En kies eventueel een alternatieve browser zoals Opera (http://www.opera.com) of Firefox (http://www.mozilla.org/products/firefox/).

En ik raad je ook aan om af en toe een online virusscan uit te voeren. housecall (http://housecall.trendmicro.com/) en/of Bitdefender (http://www.bitdefender.com/scan/licence.php). Want, wat de ene scanner niet kan vinden, kan een andere misschien wel.
Zorg er ook voor dat je virusscanner die op je systeem geïnstalleerd is altijd up to date is!!

Bekijk ook eens deze 2 filmpjes.. Heel interessant:
http://www2.trosradar.nl/mediaplayer/player.php?videoID=524&mode=dossier#
http://www.benedelman.org/spyware/security-111804.wmv

Meer preventietips zijn ook op volgende sites te vinden:

http://www.bluemedicine.be
http://users.telenet.be/marcvn/spyware
How did I get infected in the first place (http://castlecops.com/postitle7736-0-0-.html) (article by TonyKlein)
Het voorkomen van spyware-infecties en browserhijacking (http://www.antispywareoffensief.nl/forum/showthread.php?t=55)

gras33
4 May 2006, 16:25
Hoi Beamerke, Bedankt voor de goede hulp.
Dit is niet mijn pc-ke maar van een schoonbroer.
ik zal de goede raad van u overbrengen naar zijn pc-ke.
En hem de raad geven niet overal lukraak op te klikken

Zelf voor mij is dit ook een intressant gebeuren ga weldra ook mijn pc-ke eens aan deze test onderwerpen.

Hartelijk dank voor de GOEDE en SNELLE hulp en reacties
gras33

Beamerke
4 May 2006, 16:49
Graag gedaan hoor :good:
We zullen je logje wel zien verschijnen dan ;)

Aangezien dit probleem opgelost is, doe ik deze thread op slot. Als je het terug geopend wil hebben, stuur dan een berichtje naar mij of een andere moderator.