Ga naar inhoud


Aanbevolen berichten

Geplaatst:

hoi,onlangs is me pc ermee is gestopt en doet het niet meer en heb bij een vriend een pc te leen tjidelijk gekregen en als eerste sat4all als startpagina in gesteld.

elk keer dat ik de IE.start start ook ongevraagd meerdere pagina,s van een porno site mee,dus zet ik de firewall aan dan kan ik niet meer inloggen bij sat4all en dan kan ik ook de woorden(registreren en inloggen) onder de massage board niet meer zien en de koppelingen op het bureaublad worden uit gerekt naar links.

weet iemand hoe dat komt?

alvast bedankt <img src="/ubbthreads/images/graemlins/confused.gif" alt="" /> <img src="/ubbthreads/images/graemlins/kweetniet.gif" alt="" />

de groeten terug.


Geplaatst:

Om de moderator een keer voor te zijn: check op spyware/adware.

Van alles over te vinder hier

Geplaatst:

@voetsat,bedankt voor de reaktie.

chekken op spyware doe ik bijna dagelijks,gebruik daarvoor de nieuweste versie van ad-aware personal en heb firewall van kerio.de ad-aware vindt het waarschijnlijk niet anders was het verdwenen.

was het vergeten te melden;de pc draait met xp pro.

de groeten terug.

Geplaatst:

Een handig klein programmaatje wat in luttele seconden ontdekt of je spyware of een Trojan op de schijf hebt staan is bazooka.

Verwijderen doet bazooka niet,maar geeft voor ieder gevonden probleem een beschrijving, hoe er vanaf te komen is. (Engels)

 

http://www.kephyr.com/spywarescanner/

Geplaatst:

@big john;bedankt voor de tip maar dat heeft niet echt geholpen.

het wordt alleen maar erger met al de irritante tools en daardoor kon ik een tijdje niet meer inloggen bij sat4all,heb nu spybot geinstalleerd,hij vindt het en verwijdert het maar als ik de pc opnieuw start en ben ik online dan komt het terug,het gaat eigenlijk om de volgende tools,

-Elitum,Elite bar,search miracle,search media.

-slotch bar.

-altnet software.

-silent53 exe.

-roings?

-alexa related.

-DSO exploit.

de ergste is die van de eerste regel die blijft maar herstarten en als ik even de firewall uitzet dan raakt de pc in de war,de instelling van de beeldscherm resolutie wordt gewijzigd en komen onbekende urls in de favorieten te staan en als ik iets aan het lezen ben op het board bv.dan veranderen sommige woorden in een links naar een porno site.

tijdens het typen van dit bericht leek alles rustig te zijn,ik hoop dan dat het zo blijft.

de groeten terug.

Geplaatst:

wat je ook kan proberen : mozilla firefox ( ipv ie..)

werkte hier prima tegen al die ongein (popups)

Geplaatst:

Hallo Baron,

Er zijn tig spyware prog. in omloop.

Maar wat jij aangeeft ken ik ook. deze omzeilen alle spyware software, en zijn behoorlijk hardnekkig.

Verwijder als eerst al je cookies + offline items uit je schrijf. (zie tools/internet options).

ga dan naar configuratie/software en je zult zien dat er aardig wat van dat irritant spul zich er tussen genesteld heeft die je gewoon uit je softwarelijst kunt verwijderen.

Overigens laat Norton nog veel te veel door zonder dat je het weet, ik geef zelf de voorkeur aan McAfee icm ZoneAlarm, heb hiermee nooit meer last gehad van dergelijk probleem.

Rootical

Geplaatst:

@big john,de cw shredder ook geprobeerd zonder succes.

@rootical,gedaan ook geen succes.

@jacoboot,waar kan ik de mozilla halen?kun je me de link via PM sturen?al vast bedankt

de groeten terug.

Geplaatst:

Het laatste redmiddel tegen Spyware dan maar...

Dan moet je de laatste versie van HijackThis downloaden 1.98.2...

Sla deze op in een nieuwe map,en laat deze je systeem scannen en klik daarna op 'save log' om het resultaat op te slaan.

Post deze hier, zal deze ff nakijken of iemand anders en daarna proberen je verder te helpen.

 

HijackThis kan je hier vinden !

Geplaatst:

hoi, heb net gedaan en krijg dit te zien

Logfile of HijackThis v1.97.7

Scan saved at 21:21:05, on 23-10-2004

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\alg.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe

C:\Program Files\E-Tech\ADSL\CnxDslTb.exe

C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe

C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe

C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe

C:\WINDOWS\explorer.exe

C:\WINDOWS\System32\svcchosts.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\WinRAR\WinRAR.exe

C:\DOCUME~1\simmo\LOCALS~1\Temp\Rar$EX00.023\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sat4all.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.zonnet.nl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

O2 - BHO: (no name) - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 53.dll (file missing)

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\E-Tech\ADSL\CnxDslTb.exe

O4 - HKLM\..\Run: [start Uppings] svcchosts.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe

O4 - HKLM\..\Run: [bDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe

O4 - HKLM\..\Run: [bDNewsAgent] C:\Program Files\Softwin\BitDefender Free Edition\bdnagent.exe

O4 - HKLM\..\Run: [sys29] C:\windows\system32\winxkp32.exe

O4 - HKLM\..\RunServices: [start Uppings] svcchosts.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [spyware Doctor] "C:\Program Files\Spyware Doctor\spydoctor.exe" /Q

O4 - HKCU\..\Run: [start Uppings] svcchosts.exe

O4 - HKLM\..\RunOnce: [AAW] "C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe" "+b1"

O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)

O9 - Extra button: Messenger (HKLM)

O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)

O14 - IERESET.INF: START_PAGE_URL=http://www.zonnet.nl/

O16 - DPF: {19E28AFC-EAE3-4CE5-AC83-2407B42F57C9} (MSSecurityAdvisor Class) - http://protect.microsoft.com/security/protect/wsa/shared/CAB/x86/msSecAdv.cab?1097869879651

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5...b?1097790221579

O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) - http://www.microsoft.com/security/controls/Sasser/20/SassCln.CAB

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{8906971A-FFAD-4A3B-AFF7-F1F709B01832}: NameServer = 62.58.50.5 62.58.50.6

de groeten terug.

Geplaatst:

O2 - BHO: (no name) - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 53.dll (file missing)

 

017...kan een lop.com hijacker zijn...dus ff nakijken of die server van uw internetaanbieder is,indien niet laten herstellen.

 

dus:

 

zorg ervoor dat de optie 'make backups before fixing items' staat aangevinkt in de configuratie en laat daarna deze twee bovenstaande fixen.

 

Ps.Gebruik wel als het kan de laatste versie van HijackThis, wat niet het geval is bij jou !

Geplaatst:

O4 - HKLM\..\Run: [start Uppings] svcchosts.exe

O4 - HKCU\..\Run: [start Uppings] svcchosts.exe

 

Deze moet je manueel uitzetten...ga via Start-->uitvoeren-->hier typ je:msconfig--> ga naar opstarten en vink deze uit.

 

kontroleer ook via 't register onder deze sleutels en haal alles weg, wat verwijst naar 'svcchosts.exe'

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx

 

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Geplaatst:

@big john en andere reageerden,bedankt voor jullie geweldige hulp, <img src="/ubbthreads/images/graemlins/xyxthumbs.gif" alt="" />het lijkt dat alles in orde nu,al de spyware zijn nu verdwenen,heb nu geen last meer van.

intussen is me andre PC gerepareerd,ga straks hem aan sluiten. <img src="/ubbthreads/images/graemlins/biggthumpup.gif" alt="" /> <img src="/ubbthreads/images/graemlins/angel.gif" alt="" />

de groeten terug.

Maak een account aan of log in om te reageren

Je moet een lid zijn om een reactie te kunnen achterlaten

Account aanmaken

Registreer voor een nieuwe account in onze community. Het is erg gemakkelijk!

Registreer een nieuwe account

Inloggen

Heb je reeds een account? Log hier in.

Nu inloggen
  • Wie is er online   0 leden

    • Er zijn geen geregistreerde gebruikers deze pagina aan het bekijken
×
×
  • Nieuwe aanmaken...