abonnement Unibet Coolblue
  woensdag 25 augustus 2004 @ 15:15:23 #1
94046 PM-girl
Is geen haartje betoeterd...
pi_21534691
Sinds een week heb ik 3 nieuwe problemen op mijn pc. Heb al gezocht (google, tweakers, FOK), maar niets gevonden wat dit permanent verhelpt.

Van internet security krijg ik zo eens per uur de vraag of er internet acces mag komen voor:
- rdwh.exe
en voor:
- 124309
Ik blokkeer dit steeds omdatik niet weet wat het is.

Daarnaast krijg ik elke keer een site van dialeradmin dat het niet lukt om een verbinding te maken. Tevens krijg ik zo eens per half uur de foutmelding dat er geen modem te vinden is.
Dit probleem is er een keer door adaware uitgehaald, maar nu ziet hij het niet meer, terwijl het er nog wel is.

CWshredder is schoon,
Norton vind niets
Adaware slechts een keer
Dit is de Hijackthis van zojuist:
Logfile of HijackThis v1.97.7
Scan saved at 15:14:39, on 25-8-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton Internet Security Professional\NISUM.EXE
C:\Program Files\Norton Internet Security Professional\ccPxySvc.exe
C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\host32.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Documents and Settings\arwen\Application Data\rdwh.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Kazaa Lite K++\KazaaLite.kpp
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.kliknieuws.nl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {85CBFDE0-B26B-4EE5-BD3C-4DE111DE763E} - C:\WINDOWS\System32\winnet.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {CF021F40-3E14-23A5-CBA2-716D61788264} - C:\WINDOWS\System32\max8264.dll
O2 - BHO: (no name) - {CF021F40-3E14-23A5-CBA2-717765721306} - C:\WINDOWS\System32\wer1306.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - (no file)
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [nstat] C:\WINDOWS\netstat.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\host32.exe internat.dll,LoadKeyboardProfile
O4 - HKLM\..\Run: [Ad-aware] "C:\PROGRA~1\AD-AWA~1\Ad-aware.exe" +c
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - HKCU\..\Run: [Pdet] C:\Documents and Settings\arwen\Application Data\rdwh.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
O16 - DPF: {0E4796D6-A990-4372-9069-72FBDB4AE868} - http://www.one2one.com/static/class/one2oneSvc.cab
O16 - DPF: {11010101-1001-1111-1000-117622141983} - ms-its:c:\winhelp.chm::/d_cj.exe
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn(...)sClient.cab28578.cab
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.m(...)CAB?38159.5007175926
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi(...)bs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn(...)howdown.cab28578.cab

Wie kan mij van deze (3 ) problemen afhelpen? Ik weet het niet meer.....
...maar weI in de aap gelogeerd :P
*
Ik stuur al sinds oktober 2006 PM's, word ik dan nu PM-woman?
Laat maar: PMS-girl it is.....
  woensdag 25 augustus 2004 @ 15:17:18 #2
42782 QuietGuy
opscheppende pats-nerd
pi_21534742
Probeer ad-aware en spybot eens? zie ook FAQ - Spyware en Browser Hijacking
pi_21534772
Adaware slechts een keer

????

Updates iig al gedraaid? In software proberen programma verwijderen? etc etc? Zie je programma in start staan?
  woensdag 25 augustus 2004 @ 15:20:38 #4
94046 PM-girl
Is geen haartje betoeterd...
pi_21534832
quote:
Op woensdag 25 augustus 2004 15:17 schreef QuietGuy het volgende:
Probeer ad-aware en spybot eens? zie ook FAQ - Spyware en Browser Hijacking
zoals ik al schreef heeft adaware het slechts een keer gedetecteerd, en het FAQ topic lijkt leeg....
...maar weI in de aap gelogeerd :P
*
Ik stuur al sinds oktober 2006 PM's, word ik dan nu PM-woman?
Laat maar: PMS-girl it is.....
  woensdag 25 augustus 2004 @ 15:21:54 #5
42782 QuietGuy
opscheppende pats-nerd
pi_21534856
quote:
Op woensdag 25 augustus 2004 15:20 schreef PM-girl het volgende:

[..]

zoals ik al schreef heeft adaware het slechts een keer gedetecteerd, en het FAQ topic lijkt leeg....
Dat topic is anders vrij vol
  woensdag 25 augustus 2004 @ 15:28:23 #6
94046 PM-girl
Is geen haartje betoeterd...
pi_21535002
quote:
Op woensdag 25 augustus 2004 15:18 schreef Aneurism het volgende:
Adaware slechts een keer

????

Updates iig al gedraaid?
Ja
In software proberen programma verwijderen?
Staat er niet in
etc etc? Zie je programma in start staan?
nee
...maar weI in de aap gelogeerd :P
*
Ik stuur al sinds oktober 2006 PM's, word ik dan nu PM-woman?
Laat maar: PMS-girl it is.....
  woensdag 25 augustus 2004 @ 15:29:27 #7
94046 PM-girl
Is geen haartje betoeterd...
pi_21535020
quote:
Op woensdag 25 augustus 2004 15:21 schreef QuietGuy het volgende:

[..]

Dat topic is anders vrij vol
\
ik zie alleen een titel en verder niets, ik had dat namelijk al gecheckt maar er is bij mij niets te zien
...maar weI in de aap gelogeerd :P
*
Ik stuur al sinds oktober 2006 PM's, word ik dan nu PM-woman?
Laat maar: PMS-girl it is.....
  woensdag 25 augustus 2004 @ 15:34:07 #8
89730 Drugshond
De Euro. Mislukt vanaf dag 1.
pi_21535115
Verwijderen rdwh.exe
Via de taskmanger moet je het volgende process stoppen -> rdwh.exe
Verwijder met HijjackThis (=freeware) de startup command line.
  • O4 - HKCU\..\Run: [Pdet] C:\Documents and Settings\arwen\Application Data\rdwh.exe
    Start de PC opnieuw op.
    En verwijder C:\Documents and Settings\arwen\Application Data\rdwh.exe (en de bijbehorende files/mappen)
  •   woensdag 25 augustus 2004 @ 15:35:45 #9
    89730 Drugshond
    De Euro. Mislukt vanaf dag 1.
    pi_21535150
    Verder staan te veel resources in je startup menu...
    Hoe kleiner je dit lijstje kunt maken, des te sneller start je PC op en je hebt meer vrije geheugen voor andere leuke dingen.
      woensdag 25 augustus 2004 @ 15:36:05 #10
    94046 PM-girl
    Is geen haartje betoeterd...
    pi_21535156
    quote:
    Op woensdag 25 augustus 2004 15:34 schreef Drugshond het volgende:
    Verwijderen rdwh.exe
    Via de taskmanger moet je het volgende process stoppen -> rdwh.exe
    Verwijder met HijjackThis (=freeware) de startup command line.
  • O4 - HKCU\..\Run: [Pdet] C:\Documents and Settings\arwen\Application Data\rdwh.exe
    Start de PC opnieuw op.
    En verwijder C:\Documents and Settings\arwen\Application Data\rdwh.exe (en de bijbehorende files/mappen)
  • Ok, thnx, maar wat is het???
    ...maar weI in de aap gelogeerd :P
    *
    Ik stuur al sinds oktober 2006 PM's, word ik dan nu PM-woman?
    Laat maar: PMS-girl it is.....
      woensdag 25 augustus 2004 @ 15:37:14 #11
    94046 PM-girl
    Is geen haartje betoeterd...
    pi_21535186
    quote:
    Op woensdag 25 augustus 2004 15:35 schreef Drugshond het volgende:
    Verder staan te veel resources in je startup menu...
    Hoe kleiner je dit lijstje kunt maken, des te sneller start je PC op en je hebt meer vrije geheugen voor andere leuke dingen.
    wat zou er uit kunnen dan, ik ben altijd huiverig om weg te gooien
    ...maar weI in de aap gelogeerd :P
    *
    Ik stuur al sinds oktober 2006 PM's, word ik dan nu PM-woman?
    Laat maar: PMS-girl it is.....
      woensdag 25 augustus 2004 @ 15:44:26 #12
    89730 Drugshond
    De Euro. Mislukt vanaf dag 1.
    pi_21535361
    netstat.exe Klinkt als spyware als ik google

    Via de taskmanger moet je het volgende process stoppen -> netstat.exe
    Rename C:\WINDOWS\netstat.exe naar C:\WINDOWS\Old_netstat.exe
    Daarna met HijackThis item O4 - HKLM\..\Run: [nstat] C:\WINDOWS\netstat.exe verwijderen.
    PC opnieuw opstarten....
    Als er met de PC niks vreemds gebeurd tijdens het opstarten mag je C:\WINDOWS\Old_netstat.exe verwijderen.
      woensdag 25 augustus 2004 @ 15:46:24 #13
    89730 Drugshond
    De Euro. Mislukt vanaf dag 1.
      woensdag 25 augustus 2004 @ 15:48:14 #14
    94046 PM-girl
    Is geen haartje betoeterd...
    pi_21535444
    zie netstat niet staan bij taskmgr, maar zal eens kijken
    ...maar weI in de aap gelogeerd :P
    *
    Ik stuur al sinds oktober 2006 PM's, word ik dan nu PM-woman?
    Laat maar: PMS-girl it is.....
      woensdag 25 augustus 2004 @ 15:48:24 #15
    89730 Drugshond
    De Euro. Mislukt vanaf dag 1.
    pi_21535449
    Deze kunnen zonder problemen uit je startup lijstje.
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe

    Zijn beide van Nero en zitten altijd te kijken of er een nieuwe versie beschikbaar is. Bij elke herstart van het systeem.
    pi_21535485
    Windows XP:

    MSCONFIG, tabblad opstarten en checken of hij daarin staat. Zoja: Uit gooien.
      woensdag 25 augustus 2004 @ 15:51:28 #17
    94046 PM-girl
    Is geen haartje betoeterd...
    pi_21535502
    quote:
    Op woensdag 25 augustus 2004 15:48 schreef Drugshond het volgende:
    Deze kunnen zonder problemen uit je startup lijstje.
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe

    Zijn beide van Nero en zitten altijd te kijken of er een nieuwe versie beschikbaar is. Bij elke herstart van het systeem.
    ok, tsjee, ik heb nog veel te leren!dit is mijn hijack nu:

    Logfile of HijackThis v1.97.7
    Scan saved at 15:51:08, on 25-8-2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    C:\Program Files\Norton Internet Security Professional\NISUM.EXE
    C:\Program Files\Norton Internet Security Professional\ccPxySvc.exe
    C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
    C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
    C:\Program Files\Common Files\Symantec Shared\ccApp.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Ahead\InCD\InCD.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\WINDOWS\System32\host32.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.kliknieuws.nl/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O2 - BHO: (no name) - {CF021F40-3E14-23A5-CBA2-716D61788264} - C:\WINDOWS\System32\max8264.dll
    O2 - BHO: (no name) - {CF021F40-3E14-23A5-CBA2-717765721306} - C:\WINDOWS\System32\wer1306.dll (file missing)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: (no name) - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - (no file)
    O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
    O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [nstat] C:\WINDOWS\netstat.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\host32.exe internat.dll,LoadKeyboardProfile
    O4 - HKLM\..\Run: [Ad-aware] "C:\PROGRA~1\AD-AWA~1\Ad-aware.exe" +c
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
    O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
    O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
    O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
    O16 - DPF: {0E4796D6-A990-4372-9069-72FBDB4AE868} - http://www.one2one.com/static/class/one2oneSvc.cab
    O16 - DPF: {11010101-1001-1111-1000-117622141983} - ms-its:c:\winhelp.chm::/d_cj.exe
    O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn(...)sClient.cab28578.cab
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.m(...)CAB?38159.5007175926
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi(...)bs/flash/swflash.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn(...)howdown.cab28578.cab


    Zitten er nu nog rare of overbodige dingen in?
    ...maar weI in de aap gelogeerd :P
    *
    Ik stuur al sinds oktober 2006 PM's, word ik dan nu PM-woman?
    Laat maar: PMS-girl it is.....
      woensdag 25 augustus 2004 @ 15:51:48 #18
    89730 Drugshond
    De Euro. Mislukt vanaf dag 1.
      woensdag 25 augustus 2004 @ 15:53:55 #19
    89730 Drugshond
    De Euro. Mislukt vanaf dag 1.
    pi_21535557
    Deze mag er dus uit.... helemaal als hij niet in je processes van je taskmanager terug komt (als ik je reaktie goed heb gelezen).
    O4 - HKLM\..\Run: [nstat] C:\WINDOWS\netstat.exe
      woensdag 25 augustus 2004 @ 15:54:58 #20
    94046 PM-girl
    Is geen haartje betoeterd...
    pi_21535578
    quote:
    Op woensdag 25 augustus 2004 15:51 schreef Drugshond het volgende:
    Deze kan er ook uit
    O16 - DPF: {0E4796D6-A990-4372-9069-72FBDB4AE868} - http://www.one2one.com/static/class/one2oneSvc.cab

    Is een chat/porno site.... lolz
    ja lach maar, kan ik het helpen dat dat er allemaal opkomt.....
    ...maar weI in de aap gelogeerd :P
    *
    Ik stuur al sinds oktober 2006 PM's, word ik dan nu PM-woman?
    Laat maar: PMS-girl it is.....
      woensdag 25 augustus 2004 @ 15:55:22 #21
    89730 Drugshond
    De Euro. Mislukt vanaf dag 1.
    pi_21535588
    Ik vermoed dat je Photoshop of iets dergelijks gebruikt van Adobe..
    Deze regel heb je niet nodig
    O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

    Omdat deze kijkt of je er updates van Adobe Software te vinden is.
      woensdag 25 augustus 2004 @ 15:57:05 #22
    89730 Drugshond
    De Euro. Mislukt vanaf dag 1.
    pi_21535631
    Dit ziet eruit als een nutteloze regel... doet niks in mijn ogen
    O3 - Toolbar: (no name) - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - (no file)
      woensdag 25 augustus 2004 @ 15:59:40 #23
    89730 Drugshond
    De Euro. Mislukt vanaf dag 1.
    pi_21535683
    Ik twijfel ernstig over deze regel.
    O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\host32.exe internat.dll,LoadKeyboardProfile

    Zie ook de volgende site
    Trend Micro
    Ziet eruit als een worm...... eruit met dat ding.!!!
    Eerst moet je weer het proces stoppen... de regel eruit halen... en het bestand renamen.... als er niks vreemd gebeurd bij de volgende opstart. Moet je het bestand verwijderen.
      woensdag 25 augustus 2004 @ 16:04:02 #24
    89730 Drugshond
    De Euro. Mislukt vanaf dag 1.
    pi_21536137
    mijn werkgever begrijpt de werking van hijackthis niet, hij denkt dat het hetzelfde werkt als bij adaware. dus hij haalt altijd alles weg

    hey het internet doet het niet meer
    mag ik telkens weer die dns instellingen weer herstellen =)
    Roses are red, violets are blue. Invalid character '}' at line 32
      woensdag 25 augustus 2004 @ 16:21:53 #26
    94046 PM-girl
    Is geen haartje betoeterd...
    pi_21536144
    kon er ook uit, heb tenminste tot nu toe nog niets ernstigs gemerkt
    alleen die dialeradmin zit nog dwars kreeg net nog een melding dat het modem onvindbaar was
    ik kan je wel een linkje geven van die internetpage?
    Maar de rest lijkt een heel eind opgelost idd!
    ...maar weI in de aap gelogeerd :P
    *
    Ik stuur al sinds oktober 2006 PM's, word ik dan nu PM-woman?
    Laat maar: PMS-girl it is.....
      woensdag 25 augustus 2004 @ 16:23:59 #27
    94046 PM-girl
    Is geen haartje betoeterd...
    pi_21536193
    quote:
    Op woensdag 25 augustus 2004 16:21 schreef spectrumanalyser het volgende:
    mijn werkgever begrijpt de werking van hijackthis niet, hij denkt dat het hetzelfde werkt als bij adaware. dus hij haalt altijd alles weg

    hey het internet doet het niet meer
    mag ik telkens weer die dns instellingen weer herstellen =)
    hahaha, nouja, dat heb ik dus in ieder geval al wel geleerd! (ben ik dus niet echt groen meer!!)
    Ik neem aan dat je niet bij een computerbedrijf werkt......?
    ...maar weI in de aap gelogeerd :P
    *
    Ik stuur al sinds oktober 2006 PM's, word ik dan nu PM-woman?
    Laat maar: PMS-girl it is.....
      woensdag 25 augustus 2004 @ 16:26:43 #28
    94046 PM-girl
    Is geen haartje betoeterd...
    pi_21536248
    Maar wie kan me nu nog helpen met die dialeradmin.com?
    En waarom kan ik nog steeds niets zien in de FAQ? heel vreemd
    ...maar weI in de aap gelogeerd :P
    *
    Ik stuur al sinds oktober 2006 PM's, word ik dan nu PM-woman?
    Laat maar: PMS-girl it is.....
      woensdag 25 augustus 2004 @ 16:28:12 #29
    89730 Drugshond
    De Euro. Mislukt vanaf dag 1.
    pi_21536270
    Ik vindt het vreemd dat er een modem configuratie in het lijstje staat.
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

    Het kan best zijn dat deze regel klopt... ik vermoed dat je een ADSL modem gebruikt... maar ik weet niet of deze regel noodzakelijk is...... kun je ff testen door hem eruit te gooien... PC opniew opstarten en kijken of alles werkt.....

    Als het niet werkt kun je met HijackThis een backup (van deze bewuste regel) terug zetten....
    Als het wel werkt mag je C:\Program Files\SAGEM\ verwijderen.

    Is een beetje tricky... omdat ik hier op kabel zit... en geen vergelijkingsmateriaal heb.
    Maar dit zou wel eens die bewuste dailer kunnen zijn.....
      woensdag 25 augustus 2004 @ 16:29:57 #30
    89730 Drugshond
    De Euro. Mislukt vanaf dag 1.
    pi_21536299
    quote:
    Op woensdag 25 augustus 2004 16:21 schreef spectrumanalyser het volgende:
    mijn werkgever begrijpt de werking van hijackthis niet, hij denkt dat het hetzelfde werkt als bij adaware. dus hij haalt altijd alles weg
    hahahahahahha..........tja zulke mensen bestaan ook.
      woensdag 25 augustus 2004 @ 16:32:45 #31
    89730 Drugshond
    De Euro. Mislukt vanaf dag 1.
    pi_21536353
    Stuur voor de grap maar een nieuw lijstje van HijackThis... zodat andere mensen er ook naar kunnen kijken.... ik ben er ff tussenuit...
      woensdag 25 augustus 2004 @ 16:37:39 #32
    89730 Drugshond
    De Euro. Mislukt vanaf dag 1.
    pi_21536447
    Sorry deze was mijn aandacht ontschoten.
    O2 - BHO: (no name) - {CF021F40-3E14-23A5-CBA2-717765721306} - C:\WINDOWS\System32\wer1306.dll (file missing)
    Die mag er ook uit....ff checken... als alles werkt C:\WINDOWS\System32\wer1306.dll verwijderen

    Bingo... dit een CWS spyware.... de koning onder de spyware.
    Pestpatrol

    Daarmee is ook gelijk
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe ernistig verdacht. Als ik die site van Pestpatrol doorlees.

    [ Bericht 20% gewijzigd door Drugshond op 25-08-2004 16:44:38 ]
      woensdag 25 augustus 2004 @ 16:54:51 #33
    94046 PM-girl
    Is geen haartje betoeterd...
    pi_21536795
    quote:
    Op woensdag 25 augustus 2004 16:37 schreef Drugshond het volgende:
    Sorry deze was mijn aandacht ontschoten.
    O2 - BHO: (no name) - {CF021F40-3E14-23A5-CBA2-717765721306} - C:\WINDOWS\System32\wer1306.dll (file missing)
    Die mag er ook uit....ff checken... als alles werkt C:\WINDOWS\System32\wer1306.dll verwijderen

    Bingo... dit een CWS spyware.... de koning onder de spyware.
    Pestpatrol

    Daarmee is ook gelijk
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe ernistig verdacht. Als ik die site van Pestpatrol doorlees.
    klopt alweer, nogmaals dank! is ook al een stukje vlugger nu!
    ...maar weI in de aap gelogeerd :P
    *
    Ik stuur al sinds oktober 2006 PM's, word ik dan nu PM-woman?
    Laat maar: PMS-girl it is.....
      woensdag 25 augustus 2004 @ 16:57:45 #34
    94046 PM-girl
    Is geen haartje betoeterd...
    pi_21536848
    quote:
    Op woensdag 25 augustus 2004 16:28 schreef Drugshond het volgende:
    Ik vindt het vreemd dat er een modem configuratie in het lijstje staat.
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

    Het kan best zijn dat deze regel klopt... ik vermoed dat je een ADSL modem gebruikt... maar ik weet niet of deze regel noodzakelijk is...... kun je ff testen door hem eruit te gooien... PC opniew opstarten en kijken of alles werkt.....

    Als het niet werkt kun je met HijackThis een backup (van deze bewuste regel) terug zetten....
    Als het wel werkt mag je C:\Program Files\SAGEM\ verwijderen.

    Is een beetje tricky... omdat ik hier op kabel zit... en geen vergelijkingsmateriaal heb.
    Maar dit zou wel eens die bewuste dailer kunnen zijn.....
    Idd, dit is precies mijn modem, dus ik laat het ff zo.


    mijn nieuwste hijackthis:
    Logfile of HijackThis v1.97.7
    Scan saved at 16:57:13, on 25-8-2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    C:\Program Files\Norton Internet Security Professional\NISUM.EXE
    C:\Program Files\Norton Internet Security Professional\ccPxySvc.exe
    C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
    C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
    C:\Program Files\Common Files\Symantec Shared\ccApp.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Outlook Express\msimn.exe
    C:\Program Files\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.kliknieuws.nl/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O2 - BHO: (no name) - {CF021F40-3E14-23A5-CBA2-716D61788264} - C:\WINDOWS\System32\max8264.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
    O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [nstat] C:\WINDOWS\netstat.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Ad-aware] "C:\PROGRA~1\AD-AWA~1\Ad-aware.exe" +c
    O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
    O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
    O16 - DPF: {11010101-1001-1111-1000-117622141983} - ms-its:c:\winhelp.chm::/d_cj.exe
    O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn(...)sClient.cab28578.cab
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.m(...)CAB?38159.5007175926
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi(...)bs/flash/swflash.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn(...)howdown.cab28578.cab

    Iemand anders nog tips over die dialer??
    ...maar weI in de aap gelogeerd :P
    *
    Ik stuur al sinds oktober 2006 PM's, word ik dan nu PM-woman?
    Laat maar: PMS-girl it is.....
      woensdag 25 augustus 2004 @ 17:16:19 #35
    89730 Drugshond
    De Euro. Mislukt vanaf dag 1.
    pi_21537169
    raar
    O2 - BHO: (no name) - {CF021F40-3E14-23A5-CBA2-716D61788264} - C:\WINDOWS\System32\max8264.dll
    is er opeens bij gekomen..... CWS is met een copy slag bezig......(verwijderen die hap)

    Wat kan dit zijn. ?!? de volgende regels kunnen er ook ook
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn(...)howdown.cab28578.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn(...)sClient.cab28578.cab
    O16 - DPF: {11010101-1001-1111-1000-117622141983} - ms-its:c:\winhelp.chm::/d_cj.exe
    spyware volgens google
      woensdag 25 augustus 2004 @ 17:23:07 #36
    44679 Leshy
    Held met sokken.
    pi_21537318
    quote:
    Op woensdag 25 augustus 2004 15:48 schreef Drugshond het volgende:
    Deze kunnen zonder problemen uit je startup lijstje.
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe

    Zijn beide van Nero en zitten altijd te kijken of er een nieuwe versie beschikbaar is. Bij elke herstart van het systeem.
    Onzin. NeroCheck controleert of er drivers aanwezig zijn die een conflict kunnen vormern met Nero Burning ROM, InCD is een utility om CD-RW's te beschrijven als een harde schijf.
    quote:
    Op woensdag 25 augustus 2004 15:55 schreef Drugshond het volgende:
    O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

    Omdat deze kijkt of je er updates van Adobe Software te vinden is.
    Ook onzin. AGL wordt gebruikt om een kleurenprofiel voor je monitor vast te zetten, heeft wederom absoluut niets met updates te maken.
    quote:
    Op woensdag 25 augustus 2004 16:37 schreef Drugshond het volgende:
    Daarmee is ook gelijk O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe ernistig verdacht. Als ik die site van Pestpatrol doorlees.
    En opnieuw onzin, ctfmon.exe is een doodgewone Windows service.
      woensdag 25 augustus 2004 @ 17:33:07 #37
    89730 Drugshond
    De Euro. Mislukt vanaf dag 1.
    pi_21537559
    quote:
    Op woensdag 25 augustus 2004 17:23 schreef Leshy het volgende:
    Onzin. NeroCheck controleert of er drivers aanwezig zijn die een conflict kunnen vormern met Nero Burning ROM, InCD is een utility om CD-RW's te beschrijven als een harde schijf.
    Waar, maar niet noodzakelijk in je startup menu.
    quote:
    Op woensdag 25 augustus 2004 17:23 schreef Leshy het volgende:
    Ook onzin. AGL wordt gebruikt om een kleurenprofiel voor je monitor vast te zetten, heeft wederom absoluut niets met updates te maken.
    Zoiets las ik ook op google... maar aan de andere kant is Adobe ook een app wat zoekt naar een geldige registratie (en wordt dat niet verzorgd door dezelfde loader) ?!?
    quote:
    Op woensdag 25 augustus 2004 17:23 schreef Leshy het volgende:
    En opnieuw onzin, ctfmon.exe is een doodgewone Windows service.
    Ja en nee.... Bij PestPatrol wordt deze wel gemarked als gevaarlijk. (in combi met CWS). Maar je hebt hem niet in je startup menu nodig.
      woensdag 25 augustus 2004 @ 17:42:28 #38
    44679 Leshy
    Held met sokken.
    pi_21537756
    quote:
    Op woensdag 25 augustus 2004 17:33 schreef Drugshond het volgende:
    Waar, maar niet noodzakelijk in je startup menu.
    Als je InCD wilt gebruiken dus wel degelijk. Bovendien gok ik erop dat Nero niet voor niets is uitgerust met een programma wat checkt of er geen conflicten ontstaan tussen Nero drivers en andere drivers. Het kan geen kwaad en voorkomt mogelijk problemen met je CD-brandprogramma, dus weinig reden om het uit te schakelen.
    quote:
    Zoiets las ik ook op google... maar aan de andere kant is Adobe ook een app wat zoekt naar een geldige registratie (en wordt dat niet verzorgd door dezelfde loader) ?!?
    Adobe is een bedrijf, geen applicatie. En Adobe applicaties zoeken niet naar een geldige registratie, en gebruiken daarvoor zeker niet de Gamma Loader van Photoshop.
    quote:
    Ja en nee.... Bij PestPatrol wordt deze wel gemarked als gevaarlijk. (in combi met CWS). Maar je hebt hem niet in je startup menu nodig.
    Process File: ctfmon or ctfmon.exe
    Process Name: Alternative User Input Services
    Description: A service that handles the Alternative User Input Text Processor (TIP) and the Microsoft Office Language Bar. It provides text input support for speech recognition, handwriting recognition, keyboard, translation, and other alternative user input technologies.
    Company: Microsoft Corp.
    System Process: Yes
    Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): No
    Common Errors: N/A
      dinsdag 31 augustus 2004 @ 18:11:52 #39
    94046 PM-girl
    Is geen haartje betoeterd...
    pi_21666091
    uhm, ik heb weer mijn pc vol staan.
    Adaware al gerunt, evenals norton.
    Hijack this haalt er nu nog dit uit, wie kan me helpen. Ik denk dat de blauwe regels er sowieso wel uit kunnen, maar graag zou ik advies willen!

    Logfile of HijackThis v1.97.7
    Scan saved at 18:08:21, on 31-8-2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    C:\Program Files\Norton Internet Security Professional\NISUM.EXE
    C:\Program Files\Norton Internet Security Professional\ccPxySvc.exe
    C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
    C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
    C:\Program Files\Common Files\Symantec Shared\ccApp.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\Winad Client\Winad.exe
    C:\Program Files\Winad Client\WinClt.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Web_Rebates\WebRebates1.exe
    C:\Program Files\Web_Rebates\WebRebates0.exe
    C:\Program Files\Outlook Express\msimn.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.heretofind.com/show.php?id=0&q=%s
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.heretofind.com/show.php?id=0&q=%s
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O2 - BHO: (no name) - {f0acf9b2-0a89-47ac-b120-6880ae933814} - C:\WINDOWS\System32\Q14133609.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: win32 - {C94158E1-6151-4442-ABE6-FD53D6534EFB} - C:\WINDOWS\Downloaded Program Files\win32.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
    O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
    O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [nstat] C:\WINDOWS\netstat.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Ad-aware] "C:\PROGRA~1\AD-AWA~1\Ad-aware.exe" +c
    O4 - HKLM\..\Run: [Winad Client] C:\Program Files\Winad Client\Winad.exe
    O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
    O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
    O9 - Extra button: Microsoft® VBScript® Console (HKLM)
    O9 - Extra 'Tools' menuitem: VBScript Terminal (HKLM)
    O9 - Extra button: Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
    O16 - DPF: v2cab - http://searchmiracle.com/cab/v2cab.cab
    O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
    O16 - DPF: {11111111-1111-1111-1111-111111111237} - http://67.19.99.158/1/deaNL871.exe
    O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates(...)414b740a1f16814ff152:4f7cc82533abb5d1b5cf6fb3c089a566
    O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.m(...)CAB?38159.5007175926
    O16 - DPF: {C94158E1-6151-4442-ABE6-FD53D6534EFB} (win32) - http://searchfind.info/bar/win32.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi(...)bs/flash/swflash.cab


    Alvast weer bedankt!
    Oja, enne, hoe voorkom ik dit, of is dat voor een gewone huis tuin en keuken internetter zoals ik niet mogelijk???
    ...maar weI in de aap gelogeerd :P
    *
    Ik stuur al sinds oktober 2006 PM's, word ik dan nu PM-woman?
    Laat maar: PMS-girl it is.....
      dinsdag 31 augustus 2004 @ 18:46:01 #40
    89730 Drugshond
    De Euro. Mislukt vanaf dag 1.
    pi_21666752
    Je hebt toch het lijstje van de vorige keer... laatste stand van zaken..
    Alle zaken die er extra bijgekomen zijn moet je verwijderen.... maar goed gaan we weer.

    Deze processen moet je stopen en verwijderen. Procedure is inmiddels al bekend.
    C:\Program Files\Web_Rebates\WebRebates1.exe
    C:\Program Files\Web_Rebates\WebRebates0.exe
    C:\Program Files\Winad Client\WinClt.exe
    C:\Program Files\Winad Client\WinClt.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.heretofind.com/show.php?id=0&q=%s

    O2 - BHO: (no name) - {f0acf9b2-0a89-47ac-b120-6880ae933814} - C:\WINDOWS\System32\Q14133609.dll

    O3 - Toolbar: win32 - {C94158E1-6151-4442-ABE6-FD53D6534EFB} - C:\WINDOWS\Downloaded Program Files\win32.dll

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)

    O4 - HKLM\..\Run: [Winad Client] C:\Program Files\Winad Client\Winad.exe

    O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"

    O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm

    O16 - DPF: {11111111-1111-1111-1111-111111111237} - http://67.19.99.158/1/deaNL871.exe

    O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates(...)414b740a1f16814ff152:4f7cc82533abb5d1b5cf6fb3c089a566

    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)

    O16 - DPF: {C94158E1-6151-4442-ABE6-FD53D6534EFB} (win32) - http://searchfind.info/bar/win32.cab

    Voor de rest gebruik een goeie firewall (ZoneAlarm, SyGate).
    Goeie Virusscanner = Mcafee, Norton, Karpasky
    Anti Spyware = Ad Ware, SpyBot en PestPatrol
    Hijack heb je inmiddels al... en daar kun je al aardig mee over weg.

    en ga niet tijdens het internetten overal op ja zitten klikken.
    Of anders download eens een keer firefox (=browser) als je je eigen surfgedrag niet vertrouwd....

    Iemand een beter voorstel.
      dinsdag 31 augustus 2004 @ 20:00:27 #41
    44679 Leshy
    Held met sokken.
    pi_21668610
    quote:
    Op dinsdag 31 augustus 2004 18:11 schreef PM-girl het volgende:
    Oja, enne, hoe voorkom ik dit, of is dat voor een gewone huis tuin en keuken internetter zoals ik niet mogelijk???
    Gebruik Opera of Firefox als browser. Je zult gegarandeerd minder last hebben van spyware.

    Opera is wat uitgebreider en heeft een hele hoop handige opties meteen als je het installeert, Firefox is heel erg basic - als je extra opties wilt, moet je allerlei extensies downloaden. Beide browsers zijn erg snel en werken prima.
      dinsdag 31 augustus 2004 @ 20:08:30 #42
    94046 PM-girl
    Is geen haartje betoeterd...
    pi_21668762
    quote:
    Op dinsdag 31 augustus 2004 18:46 schreef Drugshond het volgende:
    Je hebt toch het lijstje van de vorige keer... laatste stand van zaken..
    Alle zaken die er extra bijgekomen zijn moet je verwijderen.... maar goed gaan we weer.
    Uhm, je hebt gelijk, dit bedacht ik ook alleen net te laat...

    Wat ik aan beveiliging heb is het volgende:
    Norton AntiV en IES, Adaware en Hijack this. Ik heb in het verleden ook zonealarm gehad, werkte erg prettig,maar volgens de helpdesk van Speedlinq (provider) ging dit niet samen met speedlinq. (zei die ook van NAV en IES< dus geloof hem niet helemaal).
    Ik ben overigens niet iemand die zomaar op ja klikt overal, (al lijkt het zo wel met al die spyware!)

    Uhm en wat is een firefox precies?

    Ik zal mijn nieuwste hijack even posten: dan zal ik die voortaan bewaren als leidraad!
    Weer hartstikke bedankt in ieder geval.
    trouwens weet je hoe mijn nieuwste beveiligingsprogramma heet?
    Drugshond!!

    Logfile of HijackThis v1.97.7
    Scan saved at 20:07:00, on 31-8-2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    C:\Program Files\Norton Internet Security Professional\NISUM.EXE
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
    C:\Program Files\Common Files\Symantec Shared\ccApp.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\Norton Internet Security Professional\ccPxySvc.exe
    C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/(...)r={SUB_PVER}&ar=home
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
    O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Ad-aware] "C:\PROGRA~1\AD-AWA~1\Ad-aware.exe" +c
    O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: Microsoft® VBScript® Console (HKLM)
    O9 - Extra 'Tools' menuitem: VBScript Terminal (HKLM)
    O9 - Extra button: Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
    O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
    O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.m(...)CAB?38159.5007175926
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi(...)bs/flash/swflash.cab
    ...maar weI in de aap gelogeerd :P
    *
    Ik stuur al sinds oktober 2006 PM's, word ik dan nu PM-woman?
    Laat maar: PMS-girl it is.....
      dinsdag 31 augustus 2004 @ 20:10:36 #43
    94046 PM-girl
    Is geen haartje betoeterd...
    pi_21668797
    Een firefox is dus in plaats van internet explorer browser, ok.
    maar hoe krijg je die erop, dat gaat toch echt mijn eigen kunnen te boven....

    Jullie zijn echt superbehulpzaam, echt een verschil met tweakers! (zoals in de index beschreven staat!) THNX!!!!
    ...maar weI in de aap gelogeerd :P
    *
    Ik stuur al sinds oktober 2006 PM's, word ik dan nu PM-woman?
    Laat maar: PMS-girl it is.....
      dinsdag 31 augustus 2004 @ 20:12:29 #44
    44679 Leshy
    Held met sokken.
    pi_21668838
    quote:
    Op dinsdag 31 augustus 2004 20:08 schreef PM-girl het volgende:
    Uhm en wat is een firefox precies?
    Een webbrowser.

    Met andere woorden, een programma dat je gebruikt om internet sites te bekijken, waar je nu Internet Explorer voor gebruikt (dat ding met dat blauwe e-tje ). Zie mijn post hierboven voor link et cetera
      dinsdag 31 augustus 2004 @ 20:16:04 #45
    89730 Drugshond
    De Euro. Mislukt vanaf dag 1.
    pi_21668900
    Dit lijstje is perfect.. Save deze log ergens.... en bij het volgende probleem loop je alle dingen af die er extra bij zijn gekomen.
    Ik zie trouwens ook dat je gebruik maakt van de Postbank.... internet bankieren of zoiets ?!. Klopt dat.
      dinsdag 31 augustus 2004 @ 20:19:28 #46
    44679 Leshy
    Held met sokken.
    pi_21668967
    quote:
    Op dinsdag 31 augustus 2004 20:10 schreef PM-girl het volgende:
    maar hoe krijg je die erop, dat gaat toch echt mijn eigen kunnen te boven....
  • Je gaat naar de Firefox site, dan klik je op de "Download now!" link.
  • Vervolgens krijg je geheel automagisch een venstertje dat vraagt wat je wilt doen met het bestand FirefoxSetup.0.9.3.exe. Dit bestandje moet je ergens op je computer opslaan. Bijvoorbeeld in C:\Program Files\
  • Als hij klaar is met downloaden, ga je naar Start -> Uitvoeren, en typ je in dat vakje de locatie waar je het bestand naartoe hebt gedownload (bijvoorbeeld dus c:\program files\).
  • Daar moet je het bestandje zien staan; dubbelklik erop om het te starten. Vervolgens gewoon eventjes doorlezen, wanneer hij vraagt waar je het moet installeren kun je iets kiezen als c:\program files\firefox\
  • Wanneer hij klaar is met de installatie, maakt hij opnieuw helemaal automagisch linkjes aan naar Firefox in je start menu enzo, die je kunt gebruiken om met Firefox veilig in het rond te gaan browsen
  •   dinsdag 31 augustus 2004 @ 20:32:16 #47
    89730 Drugshond
    De Euro. Mislukt vanaf dag 1.
    pi_21669196
    Norton en ZoneAlarm..Hmmmz ik heb wel eens vaker gelezen dat die 2 elkaar niet zo liggen.
    Mcafee en ZoneAlarm draaide hier perfect... zonder een centje pijn.

    Wat dat betreft zijn er verschillende goeie firewalls in omloop. De keuze van een firewall is eigenlijk een beetje een vraag van wat wil je er allemaal mee wilt gaan doen. Maar ik denk dat de freeware personal firewall van Sygate wel een leuke oplossing is ter vervanging van ZA.
    SyGate
    Want op dit moment heb je er geen firewall tussen zitten als ik je berichtje goed lees, en dat is weer vragen om doffe ellende.
      woensdag 1 september 2004 @ 07:46:22 #48
    94046 PM-girl
    Is geen haartje betoeterd...
    pi_21677545
    Ok, morgen eens gaan kijken, heb vandaag geen tijd! Bedankt!
    ...maar weI in de aap gelogeerd :P
    *
    Ik stuur al sinds oktober 2006 PM's, word ik dan nu PM-woman?
    Laat maar: PMS-girl it is.....
      donderdag 2 september 2004 @ 09:44:11 #49
    94046 PM-girl
    Is geen haartje betoeterd...
    pi_21701063
    quote:
    Op dinsdag 31 augustus 2004 20:32 schreef Drugshond het volgende:
    Norton en ZoneAlarm..Hmmmz ik heb wel eens vaker gelezen dat die 2 elkaar niet zo liggen.
    Mcafee en ZoneAlarm draaide hier perfect... zonder een centje pijn.

    Wat dat betreft zijn er verschillende goeie firewalls in omloop. De keuze van een firewall is eigenlijk een beetje een vraag van wat wil je er allemaal mee wilt gaan doen. Maar ik denk dat de freeware personal firewall van Sygate wel een leuke oplossing is ter vervanging van ZA.
    SyGate
    Want op dit moment heb je er geen firewall tussen zitten als ik je berichtje goed lees, en dat is weer vragen om doffe ellende.
    Misschien een hele domme vraag, maar is IES geen firewall? En zo nee, wat is het dan wel?
    Ben nu sygate aan t downloaden.
    ...maar weI in de aap gelogeerd :P
    *
    Ik stuur al sinds oktober 2006 PM's, word ik dan nu PM-woman?
    Laat maar: PMS-girl it is.....
      donderdag 2 september 2004 @ 09:51:44 #50
    89730 Drugshond
    De Euro. Mislukt vanaf dag 1.
    pi_21701150
    Ik ken wel een ICF (internet connection firewall - onder XP). maar een IES ?. Ik ben nog aan het zoeken. Overigens de ICF is een bagger oplossing omdat dit geen volwaardige firewall is, die je outbound verkeer kan monitoren en blocken.

    Kun je meer info geven.... wat een IES is ?!?, Als je het programma kunt localiseren op je harde schijf.... klik eens met de rechtermuisknop en vraag de properties eens op. Welke fabrikant zit hier achter.

    [ Bericht 31% gewijzigd door Drugshond op 02-09-2004 09:59:00 ]
    abonnement Unibet Coolblue
    Forum Opties
    Forumhop:
    Hop naar:
    (afkorting, bv 'KLB')