baron Geplaatst: 18 oktober 2004 Geplaatst: 18 oktober 2004 hoi,onlangs is me pc ermee is gestopt en doet het niet meer en heb bij een vriend een pc te leen tjidelijk gekregen en als eerste sat4all als startpagina in gesteld. elk keer dat ik de IE.start start ook ongevraagd meerdere pagina,s van een porno site mee,dus zet ik de firewall aan dan kan ik niet meer inloggen bij sat4all en dan kan ik ook de woorden(registreren en inloggen) onder de massage board niet meer zien en de koppelingen op het bureaublad worden uit gerekt naar links. weet iemand hoe dat komt? alvast bedankt <img src="/ubbthreads/images/graemlins/confused.gif" alt="" /> <img src="/ubbthreads/images/graemlins/kweetniet.gif" alt="" /> de groeten terug.
Gast Geplaatst: 18 oktober 2004 Geplaatst: 18 oktober 2004 Om de moderator een keer voor te zijn: check op spyware/adware. Van alles over te vinder hier
baron Geplaatst: 19 oktober 2004 Auteur Geplaatst: 19 oktober 2004 @voetsat,bedankt voor de reaktie. chekken op spyware doe ik bijna dagelijks,gebruik daarvoor de nieuweste versie van ad-aware personal en heb firewall van kerio.de ad-aware vindt het waarschijnlijk niet anders was het verdwenen. was het vergeten te melden;de pc draait met xp pro. de groeten terug.
Gast Geplaatst: 19 oktober 2004 Geplaatst: 19 oktober 2004 Een handig klein programmaatje wat in luttele seconden ontdekt of je spyware of een Trojan op de schijf hebt staan is bazooka. Verwijderen doet bazooka niet,maar geeft voor ieder gevonden probleem een beschrijving, hoe er vanaf te komen is. (Engels) http://www.kephyr.com/spywarescanner/
baron Geplaatst: 21 oktober 2004 Auteur Geplaatst: 21 oktober 2004 @big john;bedankt voor de tip maar dat heeft niet echt geholpen. het wordt alleen maar erger met al de irritante tools en daardoor kon ik een tijdje niet meer inloggen bij sat4all,heb nu spybot geinstalleerd,hij vindt het en verwijdert het maar als ik de pc opnieuw start en ben ik online dan komt het terug,het gaat eigenlijk om de volgende tools, -Elitum,Elite bar,search miracle,search media. -slotch bar. -altnet software. -silent53 exe. -roings? -alexa related. -DSO exploit. de ergste is die van de eerste regel die blijft maar herstarten en als ik even de firewall uitzet dan raakt de pc in de war,de instelling van de beeldscherm resolutie wordt gewijzigd en komen onbekende urls in de favorieten te staan en als ik iets aan het lezen ben op het board bv.dan veranderen sommige woorden in een links naar een porno site. tijdens het typen van dit bericht leek alles rustig te zijn,ik hoop dan dat het zo blijft. de groeten terug.
Gast Geplaatst: 22 oktober 2004 Geplaatst: 22 oktober 2004 Probeer nog eens de nieuwe CWShredder erop los te laten.
Gast Geplaatst: 22 oktober 2004 Geplaatst: 22 oktober 2004 wat je ook kan proberen : mozilla firefox ( ipv ie..) werkte hier prima tegen al die ongein (popups)
Rootical Geplaatst: 22 oktober 2004 Geplaatst: 22 oktober 2004 Hallo Baron, Er zijn tig spyware prog. in omloop. Maar wat jij aangeeft ken ik ook. deze omzeilen alle spyware software, en zijn behoorlijk hardnekkig. Verwijder als eerst al je cookies + offline items uit je schrijf. (zie tools/internet options). ga dan naar configuratie/software en je zult zien dat er aardig wat van dat irritant spul zich er tussen genesteld heeft die je gewoon uit je softwarelijst kunt verwijderen. Overigens laat Norton nog veel te veel door zonder dat je het weet, ik geef zelf de voorkeur aan McAfee icm ZoneAlarm, heb hiermee nooit meer last gehad van dergelijk probleem. Rootical
baron Geplaatst: 23 oktober 2004 Auteur Geplaatst: 23 oktober 2004 @big john,de cw shredder ook geprobeerd zonder succes. @rootical,gedaan ook geen succes. @jacoboot,waar kan ik de mozilla halen?kun je me de link via PM sturen?al vast bedankt de groeten terug.
Gast Geplaatst: 23 oktober 2004 Geplaatst: 23 oktober 2004 Het laatste redmiddel tegen Spyware dan maar... Dan moet je de laatste versie van HijackThis downloaden 1.98.2... Sla deze op in een nieuwe map,en laat deze je systeem scannen en klik daarna op 'save log' om het resultaat op te slaan. Post deze hier, zal deze ff nakijken of iemand anders en daarna proberen je verder te helpen. HijackThis kan je hier vinden !
baron Geplaatst: 23 oktober 2004 Auteur Geplaatst: 23 oktober 2004 hoi, heb net gedaan en krijg dit te zien Logfile of HijackThis v1.97.7 Scan saved at 21:21:05, on 23-10-2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\alg.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe C:\Program Files\E-Tech\ADSL\CnxDslTb.exe C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\explorer.exe C:\WINDOWS\System32\svcchosts.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\WinRAR\WinRAR.exe C:\DOCUME~1\simmo\LOCALS~1\Temp\Rar$EX00.023\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sat4all.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.zonnet.nl/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen O2 - BHO: (no name) - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 53.dll (file missing) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\E-Tech\ADSL\CnxDslTb.exe O4 - HKLM\..\Run: [start Uppings] svcchosts.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe O4 - HKLM\..\Run: [bDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [bDNewsAgent] C:\Program Files\Softwin\BitDefender Free Edition\bdnagent.exe O4 - HKLM\..\Run: [sys29] C:\windows\system32\winxkp32.exe O4 - HKLM\..\RunServices: [start Uppings] svcchosts.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [spyware Doctor] "C:\Program Files\Spyware Doctor\spydoctor.exe" /Q O4 - HKCU\..\Run: [start Uppings] svcchosts.exe O4 - HKLM\..\RunOnce: [AAW] "C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe" "+b1" O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM) O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM) O14 - IERESET.INF: START_PAGE_URL=http://www.zonnet.nl/ O16 - DPF: {19E28AFC-EAE3-4CE5-AC83-2407B42F57C9} (MSSecurityAdvisor Class) - http://protect.microsoft.com/security/protect/wsa/shared/CAB/x86/msSecAdv.cab?1097869879651 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5...b?1097790221579 O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) - http://www.microsoft.com/security/controls/Sasser/20/SassCln.CAB O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{8906971A-FFAD-4A3B-AFF7-F1F709B01832}: NameServer = 62.58.50.5 62.58.50.6 de groeten terug.
Gast Geplaatst: 23 oktober 2004 Geplaatst: 23 oktober 2004 O2 - BHO: (no name) - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 53.dll (file missing) 017...kan een lop.com hijacker zijn...dus ff nakijken of die server van uw internetaanbieder is,indien niet laten herstellen. dus: zorg ervoor dat de optie 'make backups before fixing items' staat aangevinkt in de configuratie en laat daarna deze twee bovenstaande fixen. Ps.Gebruik wel als het kan de laatste versie van HijackThis, wat niet het geval is bij jou !
Gast Geplaatst: 23 oktober 2004 Geplaatst: 23 oktober 2004 O4 - HKLM\..\Run: [start Uppings] svcchosts.exe O4 - HKCU\..\Run: [start Uppings] svcchosts.exe Deze moet je manueel uitzetten...ga via Start-->uitvoeren-->hier typ je:msconfig--> ga naar opstarten en vink deze uit. kontroleer ook via 't register onder deze sleutels en haal alles weg, wat verwijst naar 'svcchosts.exe' HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
baron Geplaatst: 24 oktober 2004 Auteur Geplaatst: 24 oktober 2004 @big john en andere reageerden,bedankt voor jullie geweldige hulp, <img src="/ubbthreads/images/graemlins/xyxthumbs.gif" alt="" />het lijkt dat alles in orde nu,al de spyware zijn nu verdwenen,heb nu geen last meer van. intussen is me andre PC gerepareerd,ga straks hem aan sluiten. <img src="/ubbthreads/images/graemlins/biggthumpup.gif" alt="" /> <img src="/ubbthreads/images/graemlins/angel.gif" alt="" /> de groeten terug.
Aanbevolen berichten
Maak een account aan of log in om te reageren
Je moet een lid zijn om een reactie te kunnen achterlaten
Account aanmaken
Registreer voor een nieuwe account in onze community. Het is erg gemakkelijk!
Registreer een nieuwe accountInloggen
Heb je reeds een account? Log hier in.
Nu inloggen