Pagina 1 van 3 123 LaatsteLaatste
Weergegeven resultaten: 1 t/m 10 van 22
  1. #1
    Gevorderd   cawa's schermafbeelding
    Geregistreerd
    12 May 2005
    Locatie
    Harelbeke
    Berichten
    437
    Bedankjes
    175
    Bedankt
    16 keer in 14 posts

    vervelend toolbar probleem

    Logfile of HijackThis v1.99.1Scan saved at 17:26:18, on 29/12/06Platform: Windows 98 Gold (Win9x 4.10.1998)MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)Running processes:C:\WINDOWS\SYSTEM\KERNEL32.DLLC:\WINDOWS\SYSTEM\MSGSRV32.EXEC:\WINDOWS\SYSTEM\MPREXE.EXEC:\WINDOWS\SYSTEM\mmtask.tskC:\WINDOWS\EXPLORER.EXEC:\WINDOWS\TASKMON.EXEC:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXEC:\PROGRAM FILES\GRISOFT\AVG FREE\AVGEMC.EXEC:\PROGRAM FILES\GRISOFT\AVG FREE\AVGAMSVR.EXEC:\WINDOWS\SYSTEM\INTERNAT.EXEC:\PROGRAM FILES\LAVASOFT\AD-AWARE SE PROFESSIONAL\AD-AWARE.EXEC:\WINDOWS\SYSTEM\DDHELP.EXEC:\PROGRAM FILES\WINRAR\WINRAR.EXEC:\WINDOWS\TEMP\RAR$EX13.452\HIJACKTHIS.EXER1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.ezfastsearch.com/index2.htmlR1 - HKCU\Software\Microsoft\Internet Explorer,(Default) = http://targetclicks.net/srch.php?qq=%sR1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blankR1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blankR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = about:blankR1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\SYSTEM\DSKRFUOUI.DLL/sp.html (obfuscated)R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blankR1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = C:\WINDOWS\SYSTEM\SWPortal.htmlR1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 10.0.0.50:6588R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = KoppelingenR3 - URLSearchHook: (no name) - {6FD80D9E-E932-57FA-8B64-09DCFB49D6B0} - (no file)R3 - URLSearchHook: (no name) - {68BAEE53-01B4-28DB-D646-EE217AD6E875} - (no file)O1 - Hosts: 216.65.3.76 auto.search.msn.comO2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCXO2 - BHO: (no name) - {4E965E60-97C1-11D9-A33F-444553540000} - (no file)O2 - BHO: (no name) - {6FC05BE1-97C1-11D9-A33F-4445574E5E73} - (no file)O2 - BHO: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\SYSTEM\JZOTD.DLLO2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dllO2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\TOOLS\IESDPB.DLLO2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\TOOLS\IESDSG.DLLO3 - Toolbar: (no name) - {06ABAA2D-34AB-4902-A326-409BD9B9A7A5} - (no file)O3 - Toolbar: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\SYSTEM\JZOTD.DLLO3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCXO3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dllO4 - HKLM\..\Run: [Taakcontrole] c:\windows\taskmon.exeO4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUPO4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXEO4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXEO4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /QO8 - Extra context menu item: &Google Zoeken - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.htmlO8 - Extra context menu item: &Woord vertalen in het Nederlands - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.htmlO8 - Extra context menu item: Opgeslagen momentopname van de pagina - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.htmlO8 - Extra context menu item: Gelijkwaardige pagina's - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.htmlO8 - Extra context menu item: Koppelingspagina's - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.htmlO9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\TOOLS\IESDPB.DLLO15 - Trusted Zone: *.kbc.beO18 - Filter: text/html - {6FC05BE0-97C1-11D9-A33F-44453802FBE8} - (no file)O18 - Filter: text/plain - {6FC05BE0-97C1-11D9-A33F-44453802FBE8} - (no file)
    greetz, cawa

  2. #2
    Erelid   Jelle's schermafbeelding
    Geregistreerd
    30 April 2005
    Locatie
    Antwerpen
    Berichten
    3.061
    Bedankjes
    248
    Bedankt
    4.982 keer in 1.801 posts
    Je logje staat niet goed geordend, dit kan verschillende oorzaken hebben:

    Open Kladblok en vink "Automatische terugloop" uit in het Opmaak menu om je logjes terug normaal te maken

    Als dat al is gebeurd en dus niet helpt, ga dan naar je opties en stel bij Weergavemodus (derde optie van onderaan) de standaard editor in i.p.v. de WYSIWYG-editor. Je kan in de editor ook rechtsteeks omschakelen tussen de twee met de -knop.

  3. De volgende gebruiker bedankt Jelle voor deze nuttige post:

    cawa (29 December 2006)

  4. #3
    Gevorderd   cawa's schermafbeelding
    Geregistreerd
    12 May 2005
    Locatie
    Harelbeke
    Berichten
    437
    Bedankjes
    175
    Bedankt
    16 keer in 14 posts
    Logfile of HijackThis v1.99.1
    Scan saved at 18:06:15, on 29/12/06
    Platform: Windows 98 Gold (Win9x 4.10.1998)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGEMC.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGAMSVR.EXE
    C:\WINDOWS\SYSTEM\INTERNAT.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\WINDOWS\NOTEPAD.EXE
    C:\PROGRAM FILES\WINRAR\WINRAR.EXE
    C:\WINDOWS\TEMP\RAR$EX00.449\HIJACKTHIS.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.ezfastsearch.com/index2.html
    R1 - HKCU\Software\Microsoft\Internet Explorer,(Default) = http://targetclicks.net/srch.php?qq=%s
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\SYSTEM\DSKRFUOUI.DLL/sp.html (obfuscated)
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = C:\WINDOWS\SYSTEM\SWPortal.html
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 10.0.0.50:6588
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    R3 - URLSearchHook: (no name) - {6FD80D9E-E932-57FA-8B64-09DCFB49D6B0} - (no file)
    R3 - URLSearchHook: (no name) - {68BAEE53-01B4-28DB-D646-EE217AD6E875} - (no file)
    O1 - Hosts: 216.65.3.76 auto.search.msn.com
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
    O2 - BHO: (no name) - {4E965E60-97C1-11D9-A33F-444553540000} - (no file)
    O2 - BHO: (no name) - {6FC05BE1-97C1-11D9-A33F-4445574E5E73} - (no file)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\TOOLS\IESDPB.DLL
    O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\TOOLS\IESDSG.DLL
    O3 - Toolbar: (no name) - {06ABAA2D-34AB-4902-A326-409BD9B9A7A5} - (no file)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [Taakcontrole] c:\windows\taskmon.exe
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
    O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
    O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
    O8 - Extra context menu item: &Google Zoeken - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
    O8 - Extra context menu item: &Woord vertalen in het Nederlands - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
    O8 - Extra context menu item: Opgeslagen momentopname van de pagina - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
    O8 - Extra context menu item: Gelijkwaardige pagina's - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
    O8 - Extra context menu item: Koppelingspagina's - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\TOOLS\IESDPB.DLL
    O15 - Trusted Zone: *.kbc.be
    O18 - Filter: text/html - {6FC05BE0-97C1-11D9-A33F-44453802FBE8} - (no file)
    O18 - Filter: text/plain - {6FC05BE0-97C1-11D9-A33F-44453802FBE8} - (no file)
    Laatst gewijzigd door cawa; 29 December 2006 om 19:08
    greetz, cawa

  5. #4
    Gevorderd   cawa's schermafbeelding
    Geregistreerd
    12 May 2005
    Locatie
    Harelbeke
    Berichten
    437
    Bedankjes
    175
    Bedankt
    16 keer in 14 posts
    Kan er iemand helpen?
    greetz, cawa

  6. #5
    Erelid   jurgenv's schermafbeelding
    Geregistreerd
    10 May 2005
    Locatie
    West-Vlaanderen
    Berichten
    5.887
    Bedankjes
    100
    Bedankt
    901 keer in 829 posts
    Eventjes geduld, heb deze log overgelaten voor de trainees.

    Member of ASAP

  7. De volgende gebruiker bedankt jurgenv voor deze nuttige post:

    cawa (30 December 2006)

  8. #6
    Gevorderd   cawa's schermafbeelding
    Geregistreerd
    12 May 2005
    Locatie
    Harelbeke
    Berichten
    437
    Bedankjes
    175
    Bedankt
    16 keer in 14 posts
    Is er iemand die kan helpen
    greetz, cawa

  9. #7
    Geband  
    Geregistreerd
    24 December 2006
    Locatie
    Groningen, Nederland
    Berichten
    403
    Bedankjes
    15
    Bedankt
    97 keer in 89 posts
    Sorry voor het lange wachten,
    Maar ik ben bezig met je log te Analyseren - ik zal een fix plaatsen zodra deze is goedgekeurd nog even geduld

  10. De volgende gebruiker bedankt BendeBoy voor deze nuttige post:

    cawa (30 December 2006)

  11. #8
    Geband  
    Geregistreerd
    24 December 2006
    Locatie
    Groningen, Nederland
    Berichten
    403
    Bedankjes
    15
    Bedankt
    97 keer in 89 posts
    HijackThis is vanuit een tijdelijke map gestart, dit is niet aangeraden omdat HijackThis backups maakt van fixen die er worden gedaan en omdat je wel eens je tijdelijke bestanden moet wissen zullen deze backups verloren gaan die je later misschien weer nodig hebt.

    1. Maak een nieuwe map voor HijackThis (bijvoorbeeld in je C:/)
    2. Download HijackThis en sla die op in de map die je net aanmaakte voor HijackThis

    Start HijackThis en kies voor 'Do a system scan only' - Als de scan compleet is vink dan de onderstaande regels in HijackThis aan:
    • R1 - HKCU\Software\Microsoft\Internet Explorer,(Default) = http://targetclicks.net/srch.php?qq=%s
    • R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = C:\WINDOWS\SYSTEM\SWPortal.html
    • R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 10.0.0.50:6588
    • R3 - URLSearchHook: (no name) - {6FD80D9E-E932-57FA-8B64-09DCFB49D6B0} - (no file)
    • R3 - URLSearchHook: (no name) - {68BAEE53-01B4-28DB-D646-EE217AD6E875} - (no file)
    • O1 - Hosts: 216.65.3.76 auto.search.msn.com
    • O2 - BHO: (no name) - {4E965E60-97C1-11D9-A33F-444553540000} - (no file)
    • O2 - BHO: (no name) - {6FC05BE1-97C1-11D9-A33F-4445574E5E73} - (no file)
    • O3 - Toolbar: (no name) - {06ABAA2D-34AB-4902-A326-409BD9B9A7A5} - (no file)
    • O18 - Filter: text/html - {6FC05BE0-97C1-11D9-A33F-44453802FBE8} - (no file)
    • O18 - Filter: text/plain - {6FC05BE0-97C1-11D9-A33F-44453802FBE8} - (no file)


    Sluit alle open vensters (behalve HijackThis!), druk vervolgens op 'Fix Checked' en sluit HijackThis.

    Verwijder nu met behulp van de zoekfunctie, de windows verkenner of via uitvoeren de volgende (dikgedrukt aangegeven) bestanden (indien aanwezig!):
    • C:\WINDOWS\SYSTEM\SWPortal.html

    Vergeet nadien niet de prullenpak te legen

    Download Dr.Web CureIt naar je Bureaublad:
    • Dubbelklik drweb-cureit.exe Klik op udate
    • Na de update verschijnt er een nieuw icoontje op je buroblad "CureIt.exe" dubbelklik het en klik op Scan, sta het toe om de express scan te starten.
    • Dit zal de bestanden scannen die momenteel in het geheugen geladen zijn en wanneer er iets gevonden wordt,
      klik de Yes to all knop bij de vraag 'cure it?'. Dit is enkel een korte scan.
    • Eenmaal de korte scan is beëindigd, kan je de drives selecteren die je wilt laten scannen.
    • Selecteer hier alle drives. Een rood bolletje zal dan tevoorschijn komen op de drives die je laat scannen.
    • Klik daarna de groene pijl rechts om de scan te starten.
    • Klik Yes to all wanneer er gevraagd wordt om cure of move uit te voeren.
    • Wanneer de scan beëindigd is, kijk of je kunt op het icoontje naast de gevonden bestanden klikken:
    • Indien ja,klik er op en klik vervolgens op het icoontje er juist onder en selecteer Move incurable zoals je hier ziet:

      Dit verplaatst gevonden bestanden naar de "%userprofile%\DoctorWeb\quarantaine-map" indien herstel niet mogelijk is.
    • Nadat de scan gedaan is, in het menu bovenaan, klik File en kies Save report List. Bewaar het op je Bureaublad.
    • Sluit daarna Dr.Web Cureit.
    • Herstart je computer!! Belangrijke stap, want het kan zijn dat Dr.Web Cureit bestanden zal verplaatsen/verwijderen tijdens herstart.
    • Na het herstarten, kopieer en plak de inhoud van die log die je eerder hebt bewaard in je volgende post.

    Negeer popups over Buy of 50% korting

    Post hierna een nieuw logje van HijackThis ter controle en vermeld hoe de problemen ervoor staan.

    Daniël

  12. De volgende gebruiker bedankt BendeBoy voor deze nuttige post:

    cawa (30 December 2006)

  13. #9
    Gevorderd   cawa's schermafbeelding
    Geregistreerd
    12 May 2005
    Locatie
    Harelbeke
    Berichten
    437
    Bedankjes
    175
    Bedankt
    16 keer in 14 posts
    Ik hier nog een probleem, bij mijn thuis werkt die pc wel via de router en als ik terug bij die mensen ben werkt die niet. Waar kan het probleem liggen
    greetz, cawa

  14. #10
    Geband  
    Geregistreerd
    24 December 2006
    Locatie
    Groningen, Nederland
    Berichten
    403
    Bedankjes
    15
    Bedankt
    97 keer in 89 posts
    Sorry maar ik begrijp je het probleem niet helemaal? Opeens iets over een router bij andere mensen - Iets meer uitleg aub

    P.S. Mag ik de gevraagde logjes?

  15. De volgende gebruiker bedankt BendeBoy voor deze nuttige post:

    cawa (30 December 2006)

Discussie informatie

Users Browsing this Thread

Momenteel bekijken 1 gebruikers deze discussie. (0 leden en 1 gasten)

Soortgelijke discussies

  1. Vervelend...
    Door fryum in forum Overige software
    Reacties: 12
    Laatste bericht: 3 December 2006, 09:33
  2. Vervelend systeembericht :-(
    Door Mimosa in forum Feedback
    Reacties: 12
    Laatste bericht: 14 May 2006, 11:38
  3. een vervelend viruske
    Door CisseRAFC in forum HijackThis
    Reacties: 25
    Laatste bericht: 17 May 2005, 13:38

Favorieten/bladwijzers

Favorieten/bladwijzers

Regels voor berichten

  • Je mag geen nieuwe discussies starten
  • Je mag niet reageren op berichten
  • Je mag geen bijlagen versturen
  • Je mag niet je berichten bewerken
  •