abonnement Unibet Coolblue Bitvavo
  vrijdag 22 april 2011 @ 15:01:53 #1
306874 sharr
kat is dat
pi_95852050
Als ik google op iets, noem maar op, de zoekresultaten verschijnen en klik er daarna op één, word ik doorgelinkt via ogniaeorhgnt.com naar een bidvertiser (of iets) en dan naar een willekeurige reclame site (groupon, lexa, ...). Hierdoor kan ik geen enkel zoekresultaat meer openen in google, zelfs via de koppelingslocatie kopieren en dan openen in een nieuw venster werkt niet. Weet iemand wat ik hier aan kan doen? Geen malware/virus te vinden op m'n computer. Als ik google op ogniaeorhgnt kan hij ook helemaal niets vinden en de site ogniaeorhgnt.com bestaat niet. Hij doet dit in elke browser.

;(
pi_95852163
Virusscan...met een betere virusscanner, zoals norton oid
  vrijdag 22 april 2011 @ 15:06:34 #3
256666 leeell
I know you're lonely
pi_95852203
goede virusscan
Malwarebytes anti-malware
Op maandag 1 oktober 2012 18:45 schreef Chocolatebear het volgende:
Zei de man, terwijl hij een shaggie opstak en het gas open trok van zijn Tomos.
pi_95852216
quote:
0s.gif Op vrijdag 22 april 2011 15:01 schreef sharr het volgende:
Geen malware/virus te vinden op m'n computer.
Met wat heb je gezocht dan ?
  vrijdag 22 april 2011 @ 15:07:22 #5
306874 sharr
kat is dat
pi_95852231
quote:
0s.gif Op vrijdag 22 april 2011 15:06 schreef KroodjeBip het volgende:

[..]

Met wat heb je gezocht dan ?
Hitman Pro en Comodo. En Spybot. :@
  vrijdag 22 april 2011 @ 15:07:34 #6
217576 Hyman
tja een beetje raar soms
pi_95852239
quote:
14s.gif Op vrijdag 22 april 2011 15:06 schreef leeell het volgende:
goede virusscan
Malwarebytes anti-malware
Dat
(╯°□°)╯︵ ¡ʞoɟ
  vrijdag 22 april 2011 @ 15:08:17 #7
256666 leeell
I know you're lonely
pi_95852261
Persoonlijk zou ik luisteren naar de sepo
Op maandag 1 oktober 2012 18:45 schreef Chocolatebear het volgende:
Zei de man, terwijl hij een shaggie opstak en het gas open trok van zijn Tomos.
  vrijdag 22 april 2011 @ 15:08:44 #8
306874 sharr
kat is dat
pi_95852275
Wat is een goede virusscan dan?
  vrijdag 22 april 2011 @ 15:09:56 #9
306874 sharr
kat is dat
pi_95852315
Hmm, malwarebytes dus. Geprobeerd te openen, lukte niet, wordt de hele tijd doorgelinkt. Ik blijf even proberen.
  vrijdag 22 april 2011 @ 15:10:12 #10
256666 leeell
I know you're lonely
pi_95852325
quote:
0s.gif Op vrijdag 22 april 2011 15:08 schreef sharr het volgende:
Wat is een goede virusscan dan?
AVG heeft mij nog nooit in de steek gelaten

en hij is gratis

maar eerst zou ik Malwarebytes proberen, beste programma ooit
Op maandag 1 oktober 2012 18:45 schreef Chocolatebear het volgende:
Zei de man, terwijl hij een shaggie opstak en het gas open trok van zijn Tomos.
  vrijdag 22 april 2011 @ 15:10:40 #11
269888 garriej
ik las ondertieten.
pi_95852345
malewarebytes downloaden en die laten scannen.
We are all going to die someday. For the lucky few of us it'll be nice and fast. But for most of us it'll be just as long and slow and painful as a conversation with you.
Xbox live:garriej
  vrijdag 22 april 2011 @ 15:10:50 #12
256666 leeell
I know you're lonely
pi_95852354
Op maandag 1 oktober 2012 18:45 schreef Chocolatebear het volgende:
Zei de man, terwijl hij een shaggie opstak en het gas open trok van zijn Tomos.
  vrijdag 22 april 2011 @ 15:13:53 #13
342257 StraalZeik
ZeikStraal was al bezet
pi_95852472
ga anders eventjes naar je browserinstellingen, en dan naar "proxy" instellingen. Waarschijnlijk staat daar "localhost' of '127.0.0.1' . Dat betekend dat alles wat je op internet doet via een programmatje op je pc doorgestuurd word (en dus afgelezen, bewerkt, gestolen)

zet die instelling even uit als die aan staat.

Als dat niet het geval is, even in dit bestandje kijken:
C:\windows\system32\drivers\etc\hosts

(kan je bekijken door op start+R te drukken, en in dat schermpje dit in te typen:
"notepad C:\windows\system32\drivers\etc\hosts" zonder quotes )

daar eens kijken of google in het lijstje voorkomt. Zoja, weggooien die hap :)

edit: als het goed is kan je daarna wel weer internetten
En de stront liep met stralen van de muur
  vrijdag 22 april 2011 @ 15:17:09 #14
306874 sharr
kat is dat
pi_95852586
quote:
0s.gif Op vrijdag 22 april 2011 15:13 schreef StraalZeik het volgende:
ga anders eventjes naar je browserinstellingen, en dan naar "proxy" instellingen. Waarschijnlijk staat daar "localhost' of '127.0.0.1' . Dat betekend dat alles wat je op internet doet via een programmatje op je pc doorgestuurd word (en dus afgelezen, bewerkt, gestolen)

zet die instelling even uit als die aan staat.

Als dat niet het geval is, even in dit bestandje kijken:
C:\windows\system32\drivers\etc\hosts

(kan je bekijken door op start+R te drukken, en in dat schermpje dit in te typen:
"notepad C:\windows\system32\drivers\etc\hosts" zonder quotes )

daar eens kijken of google in het lijstje voorkomt. Zoja, weggooien die hap :)

edit: als het goed is kan je daarna wel weer internetten
Enige wat bij hosts staat is

127.0.0.1 www.ogniaeorhgnt.com
127.0.0.1 ogniaeorhgnt.com

wtf ;(
  vrijdag 22 april 2011 @ 15:17:47 #15
184463 KroodjeBip
Spoordweling
pi_95852613
quote:
0s.gif Op vrijdag 22 april 2011 15:17 schreef sharr het volgende:

[..]

Enige wat bij hosts staat is

127.0.0.1 www.ogniaeorhgnt.com
127.0.0.1 ogniaeorhgnt.com

wtf ;(
En daar moet alleen staan:

127.0.0.1 Localhost
  vrijdag 22 april 2011 @ 15:17:51 #16
256666 leeell
I know you're lonely
pi_95852617
quote:
0s.gif Op vrijdag 22 april 2011 15:17 schreef sharr het volgende:

[..]

Enige wat bij hosts staat is

127.0.0.1 www.ogniaeorhgnt.com
127.0.0.1 ogniaeorhgnt.com

wtf ;(
dat hoort dus niet
maar heb je malwarebytes al?
Op maandag 1 oktober 2012 18:45 schreef Chocolatebear het volgende:
Zei de man, terwijl hij een shaggie opstak en het gas open trok van zijn Tomos.
  vrijdag 22 april 2011 @ 15:19:02 #17
184463 KroodjeBip
Spoordweling
pi_95852656
quote:
0s.gif Op vrijdag 22 april 2011 15:09 schreef sharr het volgende:
Hmm, malwarebytes dus. Geprobeerd te openen, lukte niet, wordt de hele tijd doorgelinkt. Ik blijf even proberen.
Dat is dan ook geen virusscanner, maar een malware/spyware scanner ..
  vrijdag 22 april 2011 @ 15:19:31 #18
306874 sharr
kat is dat
pi_95852677
quote:
0s.gif Op vrijdag 22 april 2011 15:17 schreef leeell het volgende:

[..]

dat hoort dus niet
maar heb je malwarebytes al?
Hij is nu aan het scannen.
  vrijdag 22 april 2011 @ 15:19:47 #19
306874 sharr
kat is dat
pi_95852686
quote:
0s.gif Op vrijdag 22 april 2011 15:17 schreef KroodjeBip het volgende:

[..]

En daar moet alleen staan:

127.0.0.1 Localhost
Kan ik dat daar niet neerzetten dan? -O-
  vrijdag 22 april 2011 @ 15:20:34 #20
184463 KroodjeBip
Spoordweling
pi_95852720
quote:
0s.gif Op vrijdag 22 april 2011 15:19 schreef sharr het volgende:

[..]

Kan ik dat daar niet neerzetten dan? -O-
Ja, en de rest weghalen .. wellicht dat malwarebytes dat ook voor je doet, maar dat kan jij veel sneller ;)
  vrijdag 22 april 2011 @ 15:20:51 #21
306874 sharr
kat is dat
pi_95852731
Hij is nu op ongeveer de helft en heeft 5 geïnfecteerde objecten gescand, die die andere niet gevonden hadden :{
  vrijdag 22 april 2011 @ 15:22:06 #22
184463 KroodjeBip
Spoordweling
pi_95852775
quote:
0s.gif Op vrijdag 22 april 2011 15:20 schreef sharr het volgende:
Hij is nu op ongeveer de helft en heeft 5 geïnfecteerde objecten gescand, die die andere niet gevonden hadden :{
Ik zou ook Comodo eraf tjoepen, AVG blijkt beter te zijn. Maar eerst scannen ! :)
  vrijdag 22 april 2011 @ 15:22:46 #23
256666 leeell
I know you're lonely
pi_95852803
quote:
0s.gif Op vrijdag 22 april 2011 15:20 schreef sharr het volgende:
Hij is nu op ongeveer de helft en heeft 5 geïnfecteerde objecten gescand, die die andere niet gevonden hadden :{
daarom raden we hem ook aan
Op maandag 1 oktober 2012 18:45 schreef Chocolatebear het volgende:
Zei de man, terwijl hij een shaggie opstak en het gas open trok van zijn Tomos.
  vrijdag 22 april 2011 @ 15:23:57 #24
306874 sharr
kat is dat
pi_95852852


hmmm
  vrijdag 22 april 2011 @ 15:24:05 #25
269888 garriej
ik las ondertieten.
pi_95852859
quote:
0s.gif Op vrijdag 22 april 2011 15:20 schreef KroodjeBip het volgende:

[..]

Ja, en de rest weghalen .. wellicht dat malwarebytes dat ook voor je doet, maar dat kan jij veel sneller ;)
grote kans dat er nog meer wegestopt zit, en dat haalt malwarebytes ook weg.
We are all going to die someday. For the lucky few of us it'll be nice and fast. But for most of us it'll be just as long and slow and painful as a conversation with you.
Xbox live:garriej
  vrijdag 22 april 2011 @ 15:24:17 #26
269888 garriej
ik las ondertieten.
pi_95852864
quote:
13s.gif Op vrijdag 22 april 2011 15:23 schreef sharr het volgende:
[ afbeelding ]

hmmm
allemaal verwijderen
We are all going to die someday. For the lucky few of us it'll be nice and fast. But for most of us it'll be just as long and slow and painful as a conversation with you.
Xbox live:garriej
  vrijdag 22 april 2011 @ 15:24:34 #27
342257 StraalZeik
ZeikStraal was al bezet
pi_95852875
oke.. er draait dus spyware op je PC
als je naar www.ogniaeorhgnt.com gaat word je doorgestuurd naar 127.0.0.1 (je eigen PC)
dat betekend dat die website op je eigen PC draait

DAT betekend dat er spyware op je PC draait.
Kan je eens vertellen wat je ziet als je dit doet:

start+r
cmd [enter]
netstat [enter]

dan krijg je een heel lijstje met cijfertjes enzo. Selecteer alles even (rechtermuisknop - markeren) en klik na het selecteren op enter, daarna hier kan je de text plakken.
En de stront liep met stralen van de muur
  vrijdag 22 april 2011 @ 15:31:03 #28
184463 KroodjeBip
Spoordweling
pi_95853093
quote:
0s.gif Op vrijdag 22 april 2011 15:24 schreef StraalZeik het volgende:
oke.. er draait dus spyware op je PC
als je naar www.ogniaeorhgnt.com gaat word je doorgestuurd naar 127.0.0.1 (je eigen PC)
dat betekend dat die website op je eigen PC draait

DAT betekend dat er spyware op je PC draait.
Kan je eens vertellen wat je ziet als je dit doet:

start+r
cmd [enter]
netstat [enter]

dan krijg je een heel lijstje met cijfertjes enzo. Selecteer alles even (rechtermuisknop - markeren) en klik na het selecteren op enter, daarna hier kan je de text plakken.
Dat kun je dan beter doen na het scannen, voordat er een berg spyware in die lijst staat wat al is weg gehaald door Malwarebytes etc.
  vrijdag 22 april 2011 @ 15:31:41 #29
306874 sharr
kat is dat
pi_95853118
Verdomme, ik heb net de pc opnieuw opgestart en die 11 objecten van bovenstaand ding verwijderd, maar kan nog steeds niets googlen. ;(
  vrijdag 22 april 2011 @ 15:32:04 #30
342257 StraalZeik
ZeikStraal was al bezet
pi_95853132
naja soms vinden die programma's virussen niet.. believe me

je kunt dan via dat programma uitvinden welke programma's luisteren (het gaat hier dan om 127.0.0.1 op poort 80) en dan zie je welke EXE je moet uitzetten :)
En de stront liep met stralen van de muur
  vrijdag 22 april 2011 @ 15:33:33 #31
306874 sharr
kat is dat
pi_95853183
quote:
0s.gif Op vrijdag 22 april 2011 15:24 schreef StraalZeik het volgende:
oke.. er draait dus spyware op je PC
als je naar www.ogniaeorhgnt.com gaat word je doorgestuurd naar 127.0.0.1 (je eigen PC)
dat betekend dat die website op je eigen PC draait

DAT betekend dat er spyware op je PC draait.
Kan je eens vertellen wat je ziet als je dit doet:

start+r
cmd [enter]
netstat [enter]

dan krijg je een heel lijstje met cijfertjes enzo. Selecteer alles even (rechtermuisknop - markeren) en klik na het selecteren op enter, daarna hier kan je de text plakken.
Ik ben even dit aan het doen :)
  vrijdag 22 april 2011 @ 15:33:35 #32
184463 KroodjeBip
Spoordweling
pi_95853186
quote:
0s.gif Op vrijdag 22 april 2011 15:31 schreef sharr het volgende:
Verdomme, ik heb net de pc opnieuw opgestart en die 11 objecten van bovenstaand ding verwijderd, maar kan nog steeds niets googlen. ;(
Heb je die proxy uit gezet ?
  vrijdag 22 april 2011 @ 15:34:04 #33
306874 sharr
kat is dat
pi_95853201
quote:
0s.gif Op vrijdag 22 april 2011 15:33 schreef KroodjeBip het volgende:

[..]

Heb je die proxy uit gezet ?
Ja dat had iemand al gedaan :o
  vrijdag 22 april 2011 @ 15:34:18 #34
184463 KroodjeBip
Spoordweling
pi_95853214
quote:
0s.gif Op vrijdag 22 april 2011 15:32 schreef StraalZeik het volgende:
naja soms vinden die programma's virussen niet.. believe me

je kunt dan via dat programma uitvinden welke programma's luisteren (het gaat hier dan om 127.0.0.1 op poort 80) en dan zie je welke EXE je moet uitzetten :)
Begrijp ik, maar je kan beter eerst alles scannen en dan kijken wat er nog over is, die programma's doen dat iets sneller ;)
  vrijdag 22 april 2011 @ 15:35:12 #35
306874 sharr
kat is dat
pi_95853253
  vrijdag 22 april 2011 @ 15:39:04 #36
306874 sharr
kat is dat
pi_95853384
Zegt me niets eigenlijk :')
pi_95853769
haar dns is dus omgeleid ook?
fan van Putin, Baudet, Jorge Lorenzo en Assad
pi_95853951
pi_95854312
Format c: :D. Nja ook niet echt een oplossing, maar dan ben je er wel af vanaf ;). Voor een tijdje :P
Two things are infinite: the universe and human stupidity; and I'm not sure about the the universe
Don’t take my kindness for weakness and then expect me to treat you the same
  vrijdag 22 april 2011 @ 16:11:56 #40
306874 sharr
kat is dat
pi_95854344
quote:
0s.gif Op vrijdag 22 april 2011 16:10 schreef Nick-GizMo het volgende:
Format c: :D. Nja ook niet echt een oplossing, maar dan ben je er wel af vanaf ;). Voor een tijdje :P
Dan ben ik alles kwijt toch? En hoezo voor een tijdje? :'(
  vrijdag 22 april 2011 @ 16:16:56 #41
342257 StraalZeik
ZeikStraal was al bezet
pi_95854477
oke.. nu hetzelfde met "netstat -b" ?
En de stront liep met stralen van de muur
  vrijdag 22 april 2011 @ 16:18:42 #42
256666 leeell
I know you're lonely
pi_95854536
quote:
0s.gif Op vrijdag 22 april 2011 16:11 schreef sharr het volgende:

[..]

Dan ben ik alles kwijt toch? En hoezo voor een tijdje? :'(
ja, niet luisteren hoor,

en als het echt niet lukt, bestanden die je wil houden backup van maken en windows herinstalleren

maar dat is je laatste toevlucht
Op maandag 1 oktober 2012 18:45 schreef Chocolatebear het volgende:
Zei de man, terwijl hij een shaggie opstak en het gas open trok van zijn Tomos.
  vrijdag 22 april 2011 @ 16:20:29 #43
306874 sharr
kat is dat
pi_95854590
quote:
0s.gif Op vrijdag 22 april 2011 16:16 schreef StraalZeik het volgende:
oke.. nu hetzelfde met "netstat -b" ?
Klopt het dat dat ding zichzelf sluit? :(
  vrijdag 22 april 2011 @ 16:21:54 #44
35098 Metalfreak
Maar bijt niet
pi_95854634
Heb je al eens naar je DNS-instellingen van je netwerkverbinding gekeken?
Don't let my username fool you...
pi_95854685
quote:
0s.gif Op vrijdag 22 april 2011 16:11 schreef sharr het volgende:

[..]

Dan ben ik alles kwijt toch? En hoezo voor een tijdje? :'(
Voor zolang het goed gaat :)

quote:
14s.gif Op vrijdag 22 april 2011 16:18 schreef leeell het volgende:

[..]

ja, niet luisteren hoor,

en als het echt niet lukt, bestanden die je wil houden backup van maken en windows herinstalleren

maar dat is je laatste toevlucht
True, het is ook iets om als laatste te proberen, maar je bent er wel meteen klaar mee
Two things are infinite: the universe and human stupidity; and I'm not sure about the the universe
Don’t take my kindness for weakness and then expect me to treat you the same
  vrijdag 22 april 2011 @ 16:25:47 #46
306874 sharr
kat is dat
pi_95854740


@straalzeik
pi_95855085
127.0.0.1 www.ogniaeorhgnt.com
127.0.0.1 ogniaeorhgnt.com

Had ik in haar hostsfile gezet, zodat dat domeinnaam geen verbindingen meer naar buiten kon maken. ;)
💍 💍 💍 💍 💍 💍 🍌 ☎
pi_95855112
quote:
0s.gif Op vrijdag 22 april 2011 16:21 schreef Metalfreak het volgende:
Heb je al eens naar je DNS-instellingen van je netwerkverbinding gekeken?
Ja :P
💍 💍 💍 💍 💍 💍 🍌 ☎
  vrijdag 22 april 2011 @ 16:51:03 #49
342257 StraalZeik
ZeikStraal was al bezet
pi_95855602
RS_Service.exe klinkt verdacht.. vc.exe ook.

Even in taakbeheer afsluiten en nog eens naar google gaan :)
En de stront liep met stralen van de muur
  Redactie Sport / Supervogel vrijdag 22 april 2011 @ 17:05:41 #50
270182 crew  Pino112
Pino van Luna O+
pi_95856016
Doe eens Hijackthis downloaden, laten scannen en de log hier plaatsen.

'Do a system scan and save a logfile'.
  vrijdag 22 april 2011 @ 17:06:48 #51
35098 Metalfreak
Maar bijt niet
pi_95856052
quote:
0s.gif Op vrijdag 22 april 2011 16:36 schreef Pizzalucht het volgende:

[..]

Ja :P
En daar stond dus geen vreemde vermelding?

Ook met ipconfig /all stond er geen afwijkende DNS-server?
Don't let my username fool you...
pi_95856190
quote:
0s.gif Op vrijdag 22 april 2011 17:06 schreef Metalfreak het volgende:

[..]

En daar stond dus geen vreemde vermelding?

Ook met ipconfig /all stond er geen afwijkende DNS-server?
Nope. En met mijn proxyserver heeft ze het niet.
💍 💍 💍 💍 💍 💍 🍌 ☎
  vrijdag 22 april 2011 @ 17:27:22 #53
306874 sharr
kat is dat
pi_95856660
quote:
0s.gif Op vrijdag 22 april 2011 16:51 schreef StraalZeik het volgende:
RS_Service.exe klinkt verdacht.. vc.exe ook.

Even in taakbeheer afsluiten en nog eens naar google gaan :)
Beide geloof ik niets verdachts, RS_service is raw socket service en vc.exe is acer video cam
  dinsdag 26 april 2011 @ 10:43:20 #54
342257 StraalZeik
ZeikStraal was al bezet
pi_95986635
Hmm.

Tip: Kopieer je documenten naar een map op je HDD (of naar een andere hardeschijf, of laptop, of USB of DVD of watdanook) en installeer windows opnieuw OVER je oude heen (dus zonder te formatteren) dan ben je eignelijk niks kwijt op je instellingen en programma's na :)

zal je pc ook weer een stuk sneller zijn
En de stront liep met stralen van de muur
pi_95990886
microsoft security essentials downloaden en installeren en daarna de computer laten scannen.
en inderdaad hijackthis de computer laten scannen. :Y :Y
I'm no longer a slave of fear.
I am a child of God
God is not dead.
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')