abonnement Unibet Coolblue Bitvavo
pi_25259941
Je kunt de dingen ook in/door hijackthis laten verwijderen (da's ook het handige ervan).
Dan moet je gewoon de desbetreffende vakjes aanvinken en op fix drukken.
Zie bijv http://home.planet.nl/~kleyn080/hijackthisuitleg.html

Enige waar je op moet letten is dat hijackthis zelf geen onderscheid maakt tussen slechte en goede dingen, dat moet jij zelf doen. Hijackthis verwijdert alles wat jij aanvinkt zonder onderscheid en het is vervelend als je per ongeluk een nuttig iets verwijdert. Het is sowieso handig om een back-up te latne maken van hetgeen je 'fixt', dan kun je nog iets terugzetten als het toch niet goed uitpakt.
Overigens verwijdert hijackthis alleen zaken uit je registry, bijbehorende bestanden moet je zelf nog weggooien (of handmatig of gewoon nog eens met een anti-spyware programma scannen).
Zie hier voor wat achtergrond uitleg: http://users.telenet.be/marcvn/spyware/1666868.htm

http://home.planet.nl/~kleyn080/hijackthisuitleg.html
http://www.sitesled.com/members/frankws/
  zondag 15 mei 2005 @ 13:27:32 #92
94046 PM-girl
Is geen haartje betoeterd...
pi_27023932
Ik denk niet dat ik spyware binnen heb,maar het wordt soms wel traag hier.
hier mijn log, zitten er dingen in die echt niet kunnen (en dan bedoel ik niet een updatezoeker).
Ik heb het idee dat het wel meevalt, wat denken jullie?
Logfile of HijackThis v1.97.7
Scan saved at 13:20:38, on 15-5-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\hphmon05.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\PestPatrol\PPControl.exe
C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Kazaa Lite K++\KazaaLite.kpp
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nescapades.com/gameroom.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\Program Files\PestPatrol\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Copernic Desktop Search] "C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe" /tray
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.m(...)te.cab?1104266526376
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn(...)sClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi(...)bs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn(...)howdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9D734E04-3F5E-4F27-B1BA-88DB1BCEC089}: NameServer = 192.168.123.254
...maar weI in de aap gelogeerd :P
*
Ik stuur al sinds oktober 2006 PM's, word ik dan nu PM-woman?
Laat maar: PMS-girl it is.....
pi_27024461
quote:
Op maandag 28 juni 2004 09:00 schreef indahnesia.com het volgende:

[..]

ik heb geen spyware op mijn computer volgens bovenstaande programma's en toch gebruik ik IE en kom ik soms ook wel eens op een vage site. Niet zeuren over een andere browser.
i second that
mentions en alerts staan uit, pm/dm mij
pi_27024496
quote:
Op zondag 15 mei 2005 13:48 schreef mschol het volgende:

[..]

i second that
Ik ook!
IE geen problemen mee gehad, never.
Ook niet voor sp2

Maar ja voor noobs is FF misschien handiger.
pi_27024500
@PM-girl:
geen spyware te zien

norton maakt de boel waarschijnlijk rete traag
mentions en alerts staan uit, pm/dm mij
pi_27024530
quote:
Op zondag 15 mei 2005 13:49 schreef Godlike02 het volgende:

[..]

Ik ook!
IE geen problemen mee gehad, never.
Ook niet voor sp2

Maar ja voor noobs is FF misschien handiger.
ik heb we eens een probleem maar dat weet ik (ik start sommige proggies op met in het achterhoofd zo van dit zal vast spyware zijn.. )
mentions en alerts staan uit, pm/dm mij
  zondag 15 mei 2005 @ 14:14:08 #97
94046 PM-girl
Is geen haartje betoeterd...
pi_27025173
quote:
Op zondag 15 mei 2005 13:49 schreef mschol het volgende:
@PM-girl:
geen spyware te zien

norton maakt de boel waarschijnlijk rete traag
OK, thnx!!
...maar weI in de aap gelogeerd :P
*
Ik stuur al sinds oktober 2006 PM's, word ik dan nu PM-woman?
Laat maar: PMS-girl it is.....
  zondag 15 mei 2005 @ 14:30:49 #98
61944 Freeflyer
Vallen doet geen pijn...
pi_27025642
huh... mijn virusscanner slaat op hol als ik de 2de serie van 50 berichten wil zien

ik gebruik avast en dit is de melding;

bestandsnaam: forum.fok.nl/topic/567225/2/50\PxB141D
Malware-naam: Win32:Mhtplo-27 [Trj]
Malware-type: Trojaans Paard
VPS versie: 0519-2, 12-05-2005
Neerkomen wel!
pi_27028346
quote:
Op zondag 15 mei 2005 14:30 schreef Freeflyer het volgende:
huh... mijn virusscanner slaat op hol als ik de 2de serie van 50 berichten wil zien

ik gebruik avast en dit is de melding;

bestandsnaam: forum.fok.nl/topic/567225/2/50\PxB141D
Malware-naam: Win32:Mhtplo-27 [Trj]
Malware-type: Trojaans Paard
VPS versie: 0519-2, 12-05-2005
heeft misschien iets met banner te maken????
ik kan niks veriferen, heb geen virusscanner
mentions en alerts staan uit, pm/dm mij
  zondag 15 mei 2005 @ 16:27:20 #100
72143 WalfredGeesink
De vrachtwagenchauffeur.
pi_27029113
Weet iemand of er misschien een anti-spyware programma is voor de Mac? Ik wil zeker weten dat m'n Mac geen spyware en/of virussen bevat.
pi_27118869
Help! Ik zit gewoon op msn, en ineens stuur ik iedereen deze link: http://freepics.verdun.be/views.php?dir=pics§ion=hot&clip=14 (< probeer deze link zelf niet, is echt niet fijn)
Iedereen natuurlijk boos, blabla, en ik moet al die venstertjes gaan sluiten (vensters waar je de link hebt 'ingezet'). Ik heb van alles geprobeerd om het weg te krijgen: AdAware, Spybot, AVG virus scanner, e-Trust Antivirus, HijackThis. Ik heb zelfs alle opgeslagen logs van msn waarin de link stond verwijdert. En uiteraard de prullepak.

p.s ik heb net als laatste HijackThis gedaan.. en gewoon alles verwijderd wat hij aangaf. Hier moet je volgens mij mee oppassen (daarom vind ik het niet zo een fijn programma... had ik het er al een tijdje geleden vanaf gehaald). Maar wat ik wil zeggen: Het is nog niet gebeurt. Die link. De laatste 5 minuten niet.

Mocht het toch al opgelost zijn: door HijackThis is dat dan gebeurt, dan wil ik jullie waarschuwen voor die link. Niet op klikken.
pi_27119573
quote:
Op woensdag 18 mei 2005 15:49 schreef Kiwitje het volgende:
Help! Ik zit gewoon op msn, en ineens stuur ik iedereen deze link: http://freepics.verdun.be/views.php?dir=pics§ion=hot&clip=14 (< probeer deze link zelf niet, is echt niet fijn)
Iedereen natuurlijk boos, blabla, en ik moet al die venstertjes gaan sluiten (vensters waar je de link hebt 'ingezet'). Ik heb van alles geprobeerd om het weg te krijgen: AdAware, Spybot, AVG virus scanner, e-Trust Antivirus, HijackThis. Ik heb zelfs alle opgeslagen logs van msn waarin de link stond verwijdert. En uiteraard de prullepak.

p.s ik heb net als laatste HijackThis gedaan.. en gewoon alles verwijderd wat hij aangaf. Hier moet je volgens mij mee oppassen (daarom vind ik het niet zo een fijn programma... had ik het er al een tijdje geleden vanaf gehaald). Maar wat ik wil zeggen: Het is nog niet gebeurt. Die link. De laatste 5 minuten niet.

Mocht het toch al opgelost zijn: door HijackThis is dat dan gebeurt, dan wil ik jullie waarschuwen voor die link. Niet op klikken.
krijg downlload venster
en post je HijackThis log hier eens als je je probleem nog steeds hebt
mentions en alerts staan uit, pm/dm mij
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')