Volledige versie bekijken : logje van rudy



enjoy__M
2 June 2006, 10:09
hallo kan je even dit logej nakijken a.u.b.
ik vermoed dat er spyware inzit, want ik krijg steeds een foutmelding tijden het opstarten.
Het is een RunDLL fout, c:\programfiles1 \mywebsearch1\ bar\1.bin\mwsbar.dll
(kan het bestand niet laden......)

met vriendelijke groet
Enjoy__M



Logfile of HijackThis v1.99.1
Scan saved at 10:08:43, on 2/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServe r.exe
C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
C:\Program Files\CA\eTrust Antivirus\InoRT.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CA\eTrust Antivirus\InoTask.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\CmUCReye.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\mHotkey.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\CNYHKey.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Creative\Shared Files\CamTray.exe
D:\michael\progs\Picasa2\PicasaMediaDetector.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\twain_32\A4CIS\WATCH.exe
C:\MSCAN\Msoffice\panel.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\de pauw\Local Settings\Temp\wz6f47\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.nl/0SENLNL/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://breedband.telenet.be
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door Telenet Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\nl\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\nl\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [CmUCRRun] C:\WINDOWS\system32\CmUCReye.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AntivirusRegistration] C:\Program Files\CA\Etrust Antivirus\Register.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe /c "
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CamTray.exe
O4 - HKLM\..\Run: [Picasa Media Detector] D:\michael\progs\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - Startup: Watch.lnk = C:\WINDOWS\twain_32\A4CIS\WATCH.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O14 - IERESET.INF: START_PAGE_URL=http://breedband.telenet.be
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://142.22.58.150/activex/AxisCamControl.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServe r.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

jurgenv
2 June 2006, 16:59
Probeer de volgende mogelijke manieren om New.net te verwijderen, in deze volgorde:

1) Ga naar Configuratiescherm > Software. Kijk of New.net Domains of New.net Application in de softwarelijst staat en, zo ja, deïnstalleer dit.
Staat het niet in de softwarelijst of lukt het deïnstalleren niet, ga dan naar 2).

2) Kijk in de map C:\Program Files\NewDotNet of daarin een uninstaller staat. Die uninstaller heet uninstallX_XX.exe (waarbij de X'en staan voor cijfers). Zo ja, dubbelklik daarop om New.net te verwijderen.
Lukt het op deze manier niet, ga dan naar 3).

3) Kijk in de map C:\Windows of daarin een uninstaller staat. Die uninstaller heet NDNuninstallx_xx.exe (waarbij de X'en staan voor cijfers). Zo ja, dubbelklik daarop om New.net te verwijderen.
Lukt het op deze manier niet, ga dan naar 4).

4) Download deze uninstaller (http://www.new.net/support/NNuninstall.exe), plaats het op je bureaublad. Dubbelklik op NNuninstall.exe, dat nu op je bureaublad staat, om New.net te verwijderen.

Na het verwijderen van New.net, moet de pc opnieuw worden opgestart. Maak daarna een nieuw HijackThis-log en plaats dat hier.

enjoy__M
3 June 2006, 00:55
Hey Jurgenv,

optie 1 en 2 kwamen niet voor in het systeem.
optie 3 wel, maar kon het niet verwijderen.
dan maar optie 4, unionstaller gedownload en laten lopen.
Zonder succes.

NDNuninstallx_xx.exe staat nog steed op de plaats zoals beschreven in optie3.

bovendien ktijg ik nog steeds die vervelende foutmeldin Runtime DLL,

Zijn er nog opties????

met vriendelijke groet
Enjoy__m

jurgenv
3 June 2006, 01:00
post eens een nieuw hijackthis logje

enjoy__M
5 June 2006, 22:16
zoals gevraagd een nieuw logje.
Met vriendelijke groet
Enjoy__M



Logfile of HijackThis v1.99.1
Scan saved at 22:14:15, on 5/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServe r.exe
C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
C:\Program Files\CA\eTrust Antivirus\InoRT.exe
C:\Program Files\CA\eTrust Antivirus\InoTask.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CmUCReye.exe
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\CNYHKey.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Creative\Shared Files\CamTray.exe
D:\michael\progs\Picasa2\PicasaMediaDetector.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\twain_32\A4CIS\WATCH.exe
C:\MSCAN\Msoffice\panel.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\de pauw\Local Settings\Temp\wz4b68\HijackThis.exe
C:\PROGRA~1\CA\SHARED~1\SCANEN~1\InoDist.exe
C:\PROGRA~1\CA\SHARED~1\SCANEN~1\Incoming\ii_nt86. exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.nl/0SENLNL/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://breedband.telenet.be
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door Telenet Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\nl\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\nl\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [CmUCRRun] C:\WINDOWS\system32\CmUCReye.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AntivirusRegistration] C:\Program Files\CA\Etrust Antivirus\Register.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe /c "
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CamTray.exe
O4 - HKLM\..\Run: [Picasa Media Detector] D:\michael\progs\Picasa2\PicasaMediaDetector.exe
O4 - Startup: Watch.lnk = C:\WINDOWS\twain_32\A4CIS\WATCH.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://breedband.telenet.be
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://142.22.58.150/activex/AxisCamControl.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServe r.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

jurgenv
5 June 2006, 22:33
* pak hijackthis.exe uit en plaats die in een vaste map bv C:/hijackthis (belangrijk!!)

* je moet Java updaten:


Ga naar Start > Configuratiescherm dubbelklik op het Software icoontje. Je zal een lijst te zien krijgen van de geïnstalleerde programma's op je systeem.
Zoek in de lijst naar alle voorgaande versies van Java. (J2SE Runtime Environment.... )
Het heeft volgend icoontje: http://users.telenet.be/bluepatchy/miekiemoes/images/javaicon.jpg
Selecteer het en kies voor verwijderen.
Daarna, download en installeer de nieuwste versie van hier:

http://www.java.com/en/download/manual.jsp


* Download, installeer en update de free trial versie van Ewido anti-malware (http://www.ewido.net/en/download/)


Tijdens de installatie, onder "Additional Options", haal je de vinkjes weg bij "Install background guard" en "Install scan via context menu".
Als je Ewido voor de eerste keer runt, zal je een foutmelding krijgen "Database could not be found!". Klik dan op OK. Dit is normaal.
In het hoofdscherm van Ewido, klik je op update in het linker menu, en vervolgens op de Start update knop.
Als de updates gedaan zijn, zal er op de status bar beneden "Update successful" staan.
Sluit Ewido. Laat het nog niet scannen


* Als je Adaware SE nog niet geïnstalleerd hebt, download, installeer en update het dan volgens de richtlijnen
die je kan vinden op: http://users.pandora.be/marcvn/spyware/1414188.htm

* Start je computer op in VEILIGE MODUS (http://users.pandora.be/marcvn/spyware/1378056.htm)


* open hijackthis en vink volgende regels aan:

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S


* sluit dan alle vensters behalve hijackthis en klik op 'fix checked'

* verwijder volgende map indien aanwezig:

C:\PROGRAM FILES\MYWEBSEARCH

* Voer een volledige scan uit met Adaware en verwijder alles wat gevonden wordt.

* Open Ewido Security Suite
klik op Scanner
Klik op complete system scan
Laat het programma je pc scannen
Tijdens de scan zal je gevraagd worden of je gevonden bestanden wil verwijderen. Klik dan op OK
Als de scan beëindigd is, zal je een knop zien Bewaar rapport
Klik op Bewaar rapport
Sla het rapport op op je bureaublad
Sluit Ewido af


* start je pc weer normaal

* Download ATF cleaner (http://www.atribune.org/ccount/click.php?id=1) (by Atribune)

Dubbelklik op ATF cleaner om het programma te starten.
Op het tabblad "Main", plaats je een vinkje bij Select All.
Klik op de knop Empty Selected.

Gebruik je ook Firefox als browser:
Klik op tabblad "Firefox", plaats een vinkje bij Select All.
Wil je de door Firefox opgeslagen wachtwoorden behouden, dan klik je in het venster dat verschijnt op "No".
(dit verwijdert het vinkje bij "Firefox saved passwords")
Klik op de knop Empty Selected.

Gebruik je ook Opera als browser:
Klik op tabblad "Opera", plaats een vinkje bij Select All.
Wil je de door Opera opgeslagen wachtwoorden behouden, dan klik je in het venster dat verschijnt op "No".
Klik op de knop Empty Selected.
Ga naar het tabblad "Main" en klik op de knop Exit om het programma af te sluiten.

* post nu een nieuw hijackthis logje hier + het rapport van ewido

enjoy__M
6 June 2006, 00:41
de nieuwe logjes ik vermoed dat het opgelost is want ik krijg geen foutmelding of dll error meer.

alvast bedankt
met vriendelijke groet
Enjoy__M


Logfile of HijackThis v1.99.1
Scan saved at 0:35:46, on 6/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServe r.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
C:\Program Files\CA\eTrust Antivirus\InoRT.exe
C:\Program Files\CA\eTrust Antivirus\InoTask.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\system32\CmUCReye.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\CNYHKey.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Creative\Shared Files\CamTray.exe
D:\michael\progs\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\twain_32\A4CIS\WATCH.exe
C:\MSCAN\Msoffice\panel.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\hijacktis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.nl/0SENLNL/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://breedband.telenet.be
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door Telenet Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\nl\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\nl\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [CmUCRRun] C:\WINDOWS\system32\CmUCReye.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AntivirusRegistration] C:\Program Files\CA\Etrust Antivirus\Register.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe /c "
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CamTray.exe
O4 - HKLM\..\Run: [Picasa Media Detector] D:\michael\progs\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
O4 - Startup: Watch.lnk = C:\WINDOWS\twain_32\A4CIS\WATCH.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://breedband.telenet.be
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://142.22.58.150/activex/AxisCamControl.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServe r.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe


de volgende logs zijn van ediwo

---------------------------------------------------------
ewido anti-malware - Scan rapport
---------------------------------------------------------
+ Gemaakt op: 23:27:47, 5/06/2006
+ Rapport samenvatting: C9FB98B
+ Scan resultaten:
C:\Documents and Settings\daveke\Cookies\daveke@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Cookies\daveke@adbrite.122.2o7[1].txt -> TrackingCookie.2o7 : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Cookies\daveke@adbrite[1].txt -> TrackingCookie.Adbrite : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Cookies\daveke@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Cookies\daveke@c.enhance[1].txt -> TrackingCookie.Enhance : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Cookies\daveke@c.goclick[2].txt -> TrackingCookie.Goclick : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Cookies\daveke@cz3.clickzs[2].txt -> TrackingCookie.Clickzs : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Cookies\daveke@data2.perf.overture[1].txt -> TrackingCookie.Overture : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Cookies\daveke@e-2dj6wfk4updzigo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Cookies\daveke@e-2dj6wfl4apdzaco.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Cookies\daveke@e-2dj6wflyqldzsho.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Cookies\daveke@e-2dj6wgkoqocjieo.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Cookies\daveke@e-2dj6wjl4woczceq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Cookies\daveke@e-2dj6wjmyokazsep.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Cookies\daveke@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Cookies\daveke@ppms.popularix[1].txt -> TrackingCookie.Popularix : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Cookies\daveke@stats1.reliablestat s[1].txt -> TrackingCookie.Reliablestats : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Cookies\daveke@vip.clickzs[2].txt -> TrackingCookie.Clickzs : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Cookies\daveke@www.adbrite[1].txt -> TrackingCookie.Adbrite : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Cookies\daveke@www.adtrak[1].txt -> TrackingCookie.Adtrak : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Cookies\daveke@yadro[1].txt -> TrackingCookie.Yadro : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Menu Start\Programma's\WhenU -> Adware.SaveNow : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Menu Start\Programma's\WhenU\Learn More About WhenU Save.url -> Adware.SaveNow : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Menu Start\Programma's\WhenU\Learn More About WhenU SaveNow.url -> Adware.SaveNow : Schoongemaakt met een backup
C:\Documents and Settings\daveke\Menu Start\Programma's\WhenU\WhenU.com Website.url -> Adware.SaveNow : Schoongemaakt met een backup
:mozilla.12:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.247realmedia : Schoongemaakt met een backup
:mozilla.13:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.2o7 : Schoongemaakt met een backup
:mozilla.17:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Yieldmanager : Schoongemaakt met een backup
:mozilla.18:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Yieldmanager : Schoongemaakt met een backup
:mozilla.20:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Euroclick : Schoongemaakt met een backup
:mozilla.21:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Euroclick : Schoongemaakt met een backup
:mozilla.22:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Euroclick : Schoongemaakt met een backup
:mozilla.23:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Euroclick : Schoongemaakt met een backup
:mozilla.24:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Euroclick : Schoongemaakt met een backup
:mozilla.37:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Falkag : Schoongemaakt met een backup
:mozilla.38:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Falkag : Schoongemaakt met een backup
:mozilla.39:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Falkag : Schoongemaakt met een backup
:mozilla.40:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Falkag : Schoongemaakt met een backup
:mozilla.71:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Burstnet : Schoongemaakt met een backup
:mozilla.88:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Com : Schoongemaakt met een backup
:mozilla.99:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Clickzs : Schoongemaakt met een backup
:mozilla.100:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Clickzs : Schoongemaakt met een backup
:mozilla.121:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Estat : Schoongemaakt met een backup
:mozilla.166:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Lop : Schoongemaakt met een backup
:mozilla.173:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Komtrack : Schoongemaakt met een backup
:mozilla.184:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Lop : Schoongemaakt met een backup
:mozilla.201:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.2o7 : Schoongemaakt met een backup
:mozilla.226:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.2o7 : Schoongemaakt met een backup
:mozilla.250:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Revenue : Schoongemaakt met een backup
:mozilla.253:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Serving-sys : Schoongemaakt met een backup
:mozilla.254:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Serving-sys : Schoongemaakt met een backup
:mozilla.255:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Serving-sys : Schoongemaakt met een backup
:mozilla.256:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Serving-sys : Schoongemaakt met een backup
:mozilla.285:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Onestat : Schoongemaakt met een backup
:mozilla.286:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Onestat : Schoongemaakt met een backup
:mozilla.287:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Statcounter : Schoongemaakt met een backup
:mozilla.288:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Statcounter : Schoongemaakt met een backup
:mozilla.289:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Statcounter : Schoongemaakt met een backup
:mozilla.290:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Statcounter : Schoongemaakt met een backup
:mozilla.291:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Statcounter : Schoongemaakt met een backup
:mozilla.292:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Statcounter : Schoongemaakt met een backup
:mozilla.293:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Reliablestats : Schoongemaakt met een backup
:mozilla.294:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Reliablestats : Schoongemaakt met een backup
:mozilla.295:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Reliablestats : Schoongemaakt met een backup
:mozilla.296:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Reliablestats : Schoongemaakt met een backup
:mozilla.297:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Reliablestats : Schoongemaakt met een backup
:mozilla.298:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Tacoda : Schoongemaakt met een backup
:mozilla.299:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Tacoda : Schoongemaakt met een backup
:mozilla.300:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Tacoda : Schoongemaakt met een backup
:mozilla.317:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Tradedoubler : Schoongemaakt met een backup
:mozilla.330:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Clickzs : Schoongemaakt met een backup
:mozilla.331:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Clickzs : Schoongemaakt met een backup
:mozilla.333:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Web-stat : Schoongemaakt met een backup
:mozilla.334:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Web-stat : Schoongemaakt met een backup
:mozilla.348:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Myaffiliateprogram : Schoongemaakt met een backup
:mozilla.355:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Zedo : Schoongemaakt met een backup
:mozilla.356:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Zedo : Schoongemaakt met een backup
:mozilla.357:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Zedo : Schoongemaakt met een backup
:mozilla.358:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Cqcounter : Schoongemaakt met een backup
:mozilla.362:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Yieldmanager : Schoongemaakt met een backup
:mozilla.363:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Yieldmanager : Schoongemaakt met een backup
:mozilla.364:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Yieldmanager : Schoongemaakt met een backup
:mozilla.365:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Yieldmanager : Schoongemaakt met een backup
:mozilla.375:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Sitestat : Schoongemaakt met een backup
:mozilla.395:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Sitestat : Schoongemaakt met een backup
:mozilla.401:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Onestat : Schoongemaakt met een backup
:mozilla.402:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Onestat : Schoongemaakt met een backup
:mozilla.403:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Onestat : Schoongemaakt met een backup
:mozilla.404:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Onestat : Schoongemaakt met een backup
:mozilla.405:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Onestat : Schoongemaakt met een backup
:mozilla.406:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Onestat : Schoongemaakt met een backup
:mozilla.407:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Onestat : Schoongemaakt met een backup
:mozilla.408:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Onestat : Schoongemaakt met een backup
:mozilla.409:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Onestat : Schoongemaakt met een backup
:mozilla.410:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Onestat : Schoongemaakt met een backup
:mozilla.411:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Onestat : Schoongemaakt met een backup
:mozilla.412:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Onestat : Schoongemaakt met een backup
:mozilla.413:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Onestat : Schoongemaakt met een backup
:mozilla.455:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Googleadservices : Schoongemaakt met een backup
:mozilla.456:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Googleadservices : Schoongemaakt met een backup
:mozilla.457:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Googleadservices : Schoongemaakt met een backup
:mozilla.458:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Googleadservices : Schoongemaakt met een backup
:mozilla.459:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Googleadservices : Schoongemaakt met een backup
:mozilla.460:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Googleadservices : Schoongemaakt met een backup
:mozilla.461:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Googleadservices : Schoongemaakt met een backup
:mozilla.462:C:\Documents and Settings\de pauw\Application Data\Mozilla\Firefox\Profiles\p188wk0x.default\coo kies.txt -> TrackingCookie.Googleadservices : Schoongemaakt met een backup
C:\Documents and Settings\de pauw\Cookies\de pauw@2o7[1].txt -> TrackingCookie.2o7 : Schoongemaakt met een backup
C:\Documents and Settings\de pauw\Cookies\de pauw@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Schoongemaakt met een backup
C:\Documents and Settings\de pauw\Cookies\de pauw@adbrite[1].txt -> TrackingCookie.Adbrite : Schoongemaakt met een backup
C:\Documents and Settings\de pauw\Cookies\de pauw@counter12.sextracker[1].txt -> TrackingCookie.Sextracker : Schoongemaakt met een backup
C:\Documents and Settings\de pauw\Cookies\de pauw@counter9.sextracker[2].txt -> TrackingCookie.Sextracker : Schoongemaakt met een backup
C:\Documents and Settings\de pauw\Cookies\de pauw@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Schoongemaakt met een backup
C:\Documents and Settings\de pauw\Cookies\de pauw@h.starware[2].txt -> TrackingCookie.Starware : Schoongemaakt met een backup
C:\Documents and Settings\de pauw\Cookies\de pauw@sextracker[1].txt -> TrackingCookie.Sextracker : Schoongemaakt met een backup
C:\Documents and Settings\de pauw\Cookies\de pauw@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Schoongemaakt met een backup
C:\Documents and Settings\de pauw\Cookies\de pauw@www.starware[1].txt -> TrackingCookie.Starware : Schoongemaakt met een backup
C:\Documents and Settings\de pauw\Local Settings\Temporary Internet Files\Content.IE5\89PHIAER\NNuninstall[1].exe -> Adware.NewDotNet : Schoongemaakt met een backup
:mozilla.6:C:\Documents and Settings\michael de pauw\Application Data\Mozilla\Firefox\Profiles\8csittkv.default\coo kies.txt -> TrackingCookie.2o7 : Schoongemaakt met een backup
:mozilla.7:C:\Documents and Settings\michael de pauw\Application Data\Mozilla\Firefox\Profiles\8csittkv.default\coo kies.txt -> TrackingCookie.2o7 : Schoongemaakt met een backup
:mozilla.19:C:\Documents and Settings\michael de pauw\Application Data\Mozilla\Firefox\Profiles\8csittkv.default\coo kies.txt -> TrackingCookie.Tribalfusion : Schoongemaakt met een backup
:mozilla.24:C:\Documents and Settings\michael de pauw\Application Data\Mozilla\Firefox\Profiles\8csittkv.default\coo kies.txt -> TrackingCookie.Zedo : Schoongemaakt met een backup
:mozilla.25:C:\Documents and Settings\michael de pauw\Application Data\Mozilla\Firefox\Profiles\8csittkv.default\coo kies.txt -> TrackingCookie.Zedo : Schoongemaakt met een backup
:mozilla.26:C:\Documents and Settings\michael de pauw\Application Data\Mozilla\Firefox\Profiles\8csittkv.default\coo kies.txt -> TrackingCookie.Zedo : Schoongemaakt met een backup
:mozilla.29:C:\Documents and Settings\michael de pauw\Application Data\Mozilla\Firefox\Profiles\8csittkv.default\coo kies.txt -> TrackingCookie.Onestat : Schoongemaakt met een backup
:mozilla.30:C:\Documents and Settings\michael de pauw\Application Data\Mozilla\Firefox\Profiles\8csittkv.default\coo kies.txt -> TrackingCookie.Onestat : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@ad.adocean[1].txt -> TrackingCookie.Adocean : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@anat.tacoda[1].txt -> TrackingCookie.Tacoda : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@b.casalemedia[1].txt -> TrackingCookie.Casalemedia : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@burstnet[2].txt -> TrackingCookie.Burstnet : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@chicagosuntimes.122.2o7[1].txt -> TrackingCookie.2o7 : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@com[1].txt -> TrackingCookie.Com : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@data2.perf.overture[1].txt -> TrackingCookie.Overture : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@data4.perf.overture[1].txt -> TrackingCookie.Overture : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@e-2dj6wgligjc5whp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@e-2dj6wjliaicpwao.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@e-2dj6wjnyepdpmao.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@ehg-dig.hitbox[2].txt -> TrackingCookie.Hitbox : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@gde.adocean[2].txt -> TrackingCookie.Adocean : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@image.masterstats[1].txt -> TrackingCookie.Masterstats : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@ivwbox[1].txt -> TrackingCookie.Ivwbox : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@komtrack[2].txt -> TrackingCookie.Komtrack : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@maxis.112.2o7[1].txt -> TrackingCookie.2o7 : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@microsofteup.112.2o7[1].txt -> TrackingCookie.2o7 : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@stats.adbrite[1].txt -> TrackingCookie.Adbrite : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@tacoda[1].txt -> TrackingCookie.Tacoda : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@volkswagen.122.2o7[1].txt -> TrackingCookie.2o7 : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@www.adtrak[2].txt -> TrackingCookie.Adtrak : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Cookies\michael de pauw@yadro[1].txt -> TrackingCookie.Yadro : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Menu Start\Programma's\WhenU -> Adware.SaveNow : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Menu Start\Programma's\WhenU\Learn More About WhenU Save.url -> Adware.SaveNow : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Menu Start\Programma's\WhenU\Learn More About WhenU SaveNow.url -> Adware.SaveNow : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Menu Start\Programma's\WhenU\Uninstall.lnk -> Adware.SaveNow : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Menu Start\Programma's\WhenU\WhenU Help Desk.lnk -> Adware.SaveNow : Schoongemaakt met een backup
C:\Documents and Settings\michael de pauw\Menu Start\Programma's\WhenU\WhenU.com Website.url -> Adware.SaveNow : Schoongemaakt met een backup
C:\Program Files\whInstall -> Adware.Webhancer : Schoongemaakt met een backup
C:\WINDOWS\NDNuninstall7_22.exe -> Adware.NewDotNet : Schoongemaakt met een backup
D:\internet downloads\NNuninstall.exe -> Adware.NewDotNet : Schoongemaakt met een backup

::Einde rapport

en ééntje na het fixen

---------------------------------------------------------
ewido anti-malware - Scan rapport
---------------------------------------------------------
+ Gemaakt op: 0:28:58, 6/06/2006
+ Rapport samenvatting: C6279DAE
+ Scan resultaten:
Geen geinfecteerde bestanden gevonden!

::Einde rapport

jurgenv
6 June 2006, 07:46
Jep, ziet er goed uit nu ;)

Nog een paar tips om problemen te voorkomen in de toekomst:

Installeer alvast volgende GRATIS programmatjes indien je ze nog niet hebt:

Spywareblaster (http://www.javacoolsoftware.com/spywareblaster.html)
Adaware se (http://www.majorgeeks.com/download506.html)
Spybot s&d (http://http://www.safer-networking.org/en/index.html)


Tijdens het surfen, klik niet overal klakkeloos op ja als je dit gevraagd wordt... doe dit enkel wanneer je het volledig vertrouwt.

En kies eventueel een alternatieve browser zoals Opera (http://www.opera.com) of Firefox (http://www.mozilla.org/products/firefox/).

En ik raad je ook aan om af en toe een online virusscan uit te voeren. housecall (http://housecall.trendmicro.com/) en/of Bitdefender (http://www.bitdefender.com/scan/licence.php). Want, wat de ene scanner niet kan vinden, kan een andere misschien wel.
Zorg er ook voor dat je virusscanner die op je systeem geïnstalleerd is altijd up to date is!!

En... geregeld eens een bezoekje brengen aan: http://windowsupdate.microsoft.com/

Bekijk ook eens deze 2 filmpjes.. Heel interessant:
http://www2.trosradar.nl/mediaplayer/player.php?videoID=524&mode=dossier#
http://www.benedelman.org/spyware/security-111804.wmv


Meer preventietips zijn ook op volgende sites te vinden:

http://www.bluemedicine.be
http://users.telenet.be/marcvn/spyware
How did I get infected in the first place (http://castlecops.com/postitle7736-0-0-.html) (article by TonyKlein)
Het voorkomen van spyware-infecties en browserhijacking (http://www.antispywareoffensief.nl/forum/showthread.php?t=55)