raptorr Geplaatst: 13 januari 2007 Geplaatst: 13 januari 2007 ola, ik heb al een tijdje een probleem met links als ik iets zoek met google en ik klik op de link wordt ik 9van de 10 redirected naar een andere page (zie bijlage) ik moet de link copieren en plakken wil ik op de desbetrefende page komen kheb al verschilende spywarescanners geprobeerd zonder resultaat is er iemand die dit al voor heeft gehad en weet hoe dit te verhelpen is? alvast bedankt <img src="/forums/images/graemlins/xyxthumbs.gif" alt="" /> grtz
Ome Merde Geplaatst: 13 januari 2007 Geplaatst: 13 januari 2007 laat hijackthis er eens op los en post de output desnoods hier ff. merDe deze ruimte is te huur
WPW Geplaatst: 13 januari 2007 Geplaatst: 13 januari 2007 Spybot - Search & Destroy al geprobeert? grote kans dat dit tog iets in die richting is. gr, WPW. -=[Deze ruimte is opzettelijk leeg gelaten]=-
raptorr Geplaatst: 13 januari 2007 Auteur Geplaatst: 13 januari 2007 ola, spybot search en destroy heb ik al enkele malen geprobeerd nu s ff hijack this draaien grtz
Penthe Geplaatst: 13 januari 2007 Geplaatst: 13 januari 2007 Doet maar eens XoftSpy gebruiken dit lost je probleem per direct op.
raptorr Geplaatst: 13 januari 2007 Auteur Geplaatst: 13 januari 2007 ola, hier is de hijack log Logfile of HijackThis v1.99.1 Scan saved at 20:11:06, on 13-1-2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\System32\snmp.exe C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\StartupMonitor.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe C:\WINDOWS\system32\taskmgr.exe C:\Program Files\WinRAR\WinRAR.exe C:\DOCUME~1\BJEB19~1.BUC\LOCALS~1\Temp\Rar$EX00.367\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O8 - Extra context menu item: E&xporteren naar Microsoft Excel - <a href="res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000" target="_blank">res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000</a> O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com/signuptemplates/securelogin-devel.cab O16 - DPF: {BC4B2F36-CC7E-4995-ADF6-EAB4F4C4BA14} (IaxClientOcx Control) - http://www.smscity.nl/members/voip/smscity.CAB O17 - HKLM\System\CCS\Services\Tcpip\..\{14434AED-2BA4-4A55-BD3B-FE3D351F729F}: NameServer = 85.255.116.172,85.255.112.62 O17 - HKLM\System\CCS\Services\Tcpip\..\{BF3ED1FD-17D8-48B8-BF4F-3F9EE413E1D5}: NameServer = 85.255.116.172,85.255.112.62 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.172 85.255.112.62 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.172 85.255.112.62 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O18 - Filter: text/html - (no CLSID) - (no file) O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe grtz
Penthe Geplaatst: 13 januari 2007 Geplaatst: 13 januari 2007 Tegenwoordig wordt spyware slimmer en gaat juist om de progjes heen die veel gebruikt worden, daarom gebruik ik de veel minder populaire software en dat werkt dan wel, spybot is niet zo goed meer adaware ook niet en noem ze maar op deze worden keurig bedonderd momenteel. En je hoeft niet eens zoveel op je pc te zetten om save te blijven, nod32 plus xoftspy is eigenlijk al voldoende en vreet geen cpu tijd ook, je email is dan ook veilig maar dat liever zonder outlook. Xoftspy checked speciaal op je browser voor jou probleem naast al het andere natuurlijk.
Thomas2000 Geplaatst: 13 januari 2007 Geplaatst: 13 januari 2007 Hier even de aandachtspunten van je logfile die ik getest heb op een website: Groeten Thomas Rule #1 Good computers don't go down. Rule #2 There is no such thing as a good computer.
raptorr Geplaatst: 13 januari 2007 Auteur Geplaatst: 13 januari 2007 Citaat: Doet maar eens XoftSpy gebruiken dit lost je probleem per direct op. ook geen ersultaat <img src="/forums/images/graemlins/confused.gif" alt="" />
WPW Geplaatst: 13 januari 2007 Geplaatst: 13 januari 2007 De ellende is idd. dat meestal de processen die de spywarekillers zoeken worden verborgen (of direct herstelt) als die zooi draait, ik gebruik processexplorer en prcview ernaast om eerst het eea. omzeep te helpen voordat ik de killers draai en dan lukt het wel, maar weten wat je eerst moet killen is een kwestie van ervaring al kan je wel proberen alles te killen wat er te killen valt, zolang windows niet helemaal crasht en je kan s&d en zo meer nog draaien... gr, WPW. -=[Deze ruimte is opzettelijk leeg gelaten]=-
Penthe Geplaatst: 14 januari 2007 Geplaatst: 14 januari 2007 Citaat: Citaat: Doet maar eens XoftSpy gebruiken dit lost je probleem per direct op. ook geen ersultaat <img src="/forums/images/graemlins/confused.gif" alt="" /> Dan denk ik dat dit progje want is op zeker een progje zich meerdere keren op je hardeschijf heeft gezet en daardoor zichzelf terug zet als je hem wist, maar ik zou nog niet opgeven want het valt echt wel op te lossen. Maar denk zelf ook wat onze vriend WPW vermeld het noodzakelijk is om processen te gaan killen die voor jou onbekend zijn. Hierbij moet je wel heel goed weten wat je doet natuurlijk. En daarna de hele rits nog eens afscannen.
kees kas Geplaatst: 14 januari 2007 Geplaatst: 14 januari 2007 beetje vreemde dns ? > server 85.255.112.62 Default Server: 85.255.112.62-xbox.dedi.inhoster.com Address: 85.255.112.62
Nesclan Geplaatst: 14 januari 2007 Geplaatst: 14 januari 2007 Probeer anders even het volgende; ga naar start > uitvoeren en typ: msconfig Vervolgens ga je naar het tabblad services, en zet een vinkje voor Microsoft diensten verbergen.. kijk dan naar de overgebleven services, en uncheck je de voor jou onbekende... vervolgens ga je naar het tabblad opstarten en uncheck je de jou ook de onbekende programma's etc.. dan op toepassen drukken, en sluiten. Vervolgens opnieuw opstarten en kijken of het probleem nog bestaat. Ik denk overigens dat deze entry in de log wel heel apart is: HKLM\System\CCS\Services\Tcpip\..\{14434AED-2BA4-4A55-BD3B-FE3D351F729F}: NameServer = 85.255.116.172,85.255.112.62 O17 - HKLM\System\CCS\Services\Tcpip\..\{BF3ED1FD-17D8-48B8-BF4F-3F9EE413E1D5}: NameServer = 85.255.116.172,85.255.112.62 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.172 85.255.112.62 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.172 85.255.112.62 en je Avast is ook aangetast zo lijkt het... O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) Bekijk anders eens deze pagina.. staat in principe handleiding om het probleem wat jij hebt op te lossen; http://www.tek-tips.com/viewthread.cfm?qid=1311045&page=1 greetz Nesclan *Dreambox 7020S (Iolite en gemini) -Stab HH120-1 mtr Gibertini -MM 1.02-Conax cam-[color:"red"]onbruikbare[/color] M-II kaart-seasonII -Mastercrd2* Hauppauge Nova CI met Progdvb +Yankse
Aanbevolen berichten
Maak een account aan of log in om te reageren
Je moet een lid zijn om een reactie te kunnen achterlaten
Account aanmaken
Registreer voor een nieuwe account in onze community. Het is erg gemakkelijk!
Registreer een nieuwe accountInloggen
Heb je reeds een account? Log hier in.
Nu inloggen