zoals ik al schreef heeft adaware het slechts een keer gedetecteerd, en het FAQ topic lijkt leeg....quote:Op woensdag 25 augustus 2004 15:17 schreef QuietGuy het volgende:
Probeer ad-aware en spybot eens? zie ook FAQ - Spyware en Browser Hijacking
Dat topic is anders vrij volquote:Op woensdag 25 augustus 2004 15:20 schreef PM-girl het volgende:
[..]
zoals ik al schreef heeft adaware het slechts een keer gedetecteerd, en het FAQ topic lijkt leeg....
quote:Op woensdag 25 augustus 2004 15:18 schreef Aneurism het volgende:
Adaware slechts een keer
????
Updates iig al gedraaid?
Ja
In software proberen programma verwijderen?
Staat er niet in
etc etc? Zie je programma in start staan?
nee
\quote:Op woensdag 25 augustus 2004 15:21 schreef QuietGuy het volgende:
[..]
Dat topic is anders vrij vol
Ok, thnx, maar wat is het???quote:Op woensdag 25 augustus 2004 15:34 schreef Drugshond het volgende:
Verwijderen rdwh.exe
Via de taskmanger moet je het volgende process stoppen -> rdwh.exe
Verwijder met HijjackThis (=freeware) de startup command line.O4 - HKCU\..\Run: [Pdet] C:\Documents and Settings\arwen\Application Data\rdwh.exe
Start de PC opnieuw op.
En verwijder C:\Documents and Settings\arwen\Application Data\rdwh.exe (en de bijbehorende files/mappen)
wat zou er uit kunnen dan, ik ben altijd huiverig om weg te gooienquote:Op woensdag 25 augustus 2004 15:35 schreef Drugshond het volgende:
Verder staan te veel resources in je startup menu...
Hoe kleiner je dit lijstje kunt maken, des te sneller start je PC op en je hebt meer vrije geheugen voor andere leuke dingen.
ok, tsjee, ik heb nog veel te leren!dit is mijn hijack nu:quote:Op woensdag 25 augustus 2004 15:48 schreef Drugshond het volgende:
Deze kunnen zonder problemen uit je startup lijstje.
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
Zijn beide van Nero en zitten altijd te kijken of er een nieuwe versie beschikbaar is. Bij elke herstart van het systeem.
ja lach maar, kan ik het helpen dat dat er allemaal opkomt.....quote:Op woensdag 25 augustus 2004 15:51 schreef Drugshond het volgende:
Deze kan er ook uit
O16 - DPF: {0E4796D6-A990-4372-9069-72FBDB4AE868} - http://www.one2one.com/static/class/one2oneSvc.cab
Is een chat/porno site.... lolz
hahaha, nouja, dat heb ik dus in ieder geval al wel geleerd! (ben ik dus niet echt groen meer!!)quote:Op woensdag 25 augustus 2004 16:21 schreef spectrumanalyser het volgende:
mijn werkgever begrijpt de werking van hijackthis niet, hij denkt dat het hetzelfde werkt als bij adaware. dus hij haalt altijd alles weg
hey het internet doet het niet meer
mag ik telkens weer die dns instellingen weer herstellen =)
hahahahahahha..........tja zulke mensen bestaan ook.quote:Op woensdag 25 augustus 2004 16:21 schreef spectrumanalyser het volgende:
mijn werkgever begrijpt de werking van hijackthis niet, hij denkt dat het hetzelfde werkt als bij adaware. dus hij haalt altijd alles weg
klopt alweer, nogmaals dank! is ook al een stukje vlugger nu!quote:Op woensdag 25 augustus 2004 16:37 schreef Drugshond het volgende:
Sorry deze was mijn aandacht ontschoten.
O2 - BHO: (no name) - {CF021F40-3E14-23A5-CBA2-717765721306} - C:\WINDOWS\System32\wer1306.dll (file missing)
Die mag er ook uit....ff checken... als alles werkt C:\WINDOWS\System32\wer1306.dll verwijderen
Bingo... dit een CWS spyware.... de koning onder de spyware.
Pestpatrol
Daarmee is ook gelijk
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe ernistig verdacht. Als ik die site van Pestpatrol doorlees.
Idd, dit is precies mijn modem, dus ik laat het ff zo.quote:Op woensdag 25 augustus 2004 16:28 schreef Drugshond het volgende:
Ik vindt het vreemd dat er een modem configuratie in het lijstje staat.
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
Het kan best zijn dat deze regel klopt... ik vermoed dat je een ADSL modem gebruikt... maar ik weet niet of deze regel noodzakelijk is...... kun je ff testen door hem eruit te gooien... PC opniew opstarten en kijken of alles werkt.....
Als het niet werkt kun je met HijackThis een backup (van deze bewuste regel) terug zetten....
Als het wel werkt mag je C:\Program Files\SAGEM\ verwijderen.
Is een beetje tricky... omdat ik hier op kabel zit... en geen vergelijkingsmateriaal heb.
Maar dit zou wel eens die bewuste dailer kunnen zijn.....
Onzin. NeroCheck controleert of er drivers aanwezig zijn die een conflict kunnen vormern met Nero Burning ROM, InCD is een utility om CD-RW's te beschrijven als een harde schijf.quote:Op woensdag 25 augustus 2004 15:48 schreef Drugshond het volgende:
Deze kunnen zonder problemen uit je startup lijstje.
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
Zijn beide van Nero en zitten altijd te kijken of er een nieuwe versie beschikbaar is. Bij elke herstart van het systeem.
Ook onzin. AGL wordt gebruikt om een kleurenprofiel voor je monitor vast te zetten, heeft wederom absoluut niets met updates te maken.quote:Op woensdag 25 augustus 2004 15:55 schreef Drugshond het volgende:
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
Omdat deze kijkt of je er updates van Adobe Software te vinden is.
En opnieuw onzin, ctfmon.exe is een doodgewone Windows service.quote:Op woensdag 25 augustus 2004 16:37 schreef Drugshond het volgende:
Daarmee is ook gelijk O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe ernistig verdacht. Als ik die site van Pestpatrol doorlees.
Waar, maar niet noodzakelijk in je startup menu.quote:Op woensdag 25 augustus 2004 17:23 schreef Leshy het volgende:
Onzin. NeroCheck controleert of er drivers aanwezig zijn die een conflict kunnen vormern met Nero Burning ROM, InCD is een utility om CD-RW's te beschrijven als een harde schijf.
Zoiets las ik ook op google... maar aan de andere kant is Adobe ook een app wat zoekt naar een geldige registratie (en wordt dat niet verzorgd door dezelfde loader) ?!?quote:Op woensdag 25 augustus 2004 17:23 schreef Leshy het volgende:
Ook onzin. AGL wordt gebruikt om een kleurenprofiel voor je monitor vast te zetten, heeft wederom absoluut niets met updates te maken.
Ja en nee.... Bij PestPatrol wordt deze wel gemarked als gevaarlijk. (in combi met CWS). Maar je hebt hem niet in je startup menu nodig.quote:Op woensdag 25 augustus 2004 17:23 schreef Leshy het volgende:
En opnieuw onzin, ctfmon.exe is een doodgewone Windows service.
Als je InCD wilt gebruiken dus wel degelijk. Bovendien gok ik erop dat Nero niet voor niets is uitgerust met een programma wat checkt of er geen conflicten ontstaan tussen Nero drivers en andere drivers. Het kan geen kwaad en voorkomt mogelijk problemen met je CD-brandprogramma, dus weinig reden om het uit te schakelen.quote:Op woensdag 25 augustus 2004 17:33 schreef Drugshond het volgende:
Waar, maar niet noodzakelijk in je startup menu.
Adobe is een bedrijf, geen applicatie. En Adobe applicaties zoeken niet naar een geldige registratie, en gebruiken daarvoor zeker niet de Gamma Loader van Photoshop.quote:Zoiets las ik ook op google... maar aan de andere kant is Adobe ook een app wat zoekt naar een geldige registratie (en wordt dat niet verzorgd door dezelfde loader) ?!?
Process File: ctfmon or ctfmon.exequote:Ja en nee.... Bij PestPatrol wordt deze wel gemarked als gevaarlijk. (in combi met CWS). Maar je hebt hem niet in je startup menu nodig.
Gebruik Opera of Firefox als browser. Je zult gegarandeerd minder last hebben van spyware.quote:Op dinsdag 31 augustus 2004 18:11 schreef PM-girl het volgende:
Oja, enne, hoe voorkom ik dit, of is dat voor een gewone huis tuin en keuken internetter zoals ik niet mogelijk???
Uhm, je hebt gelijk, dit bedacht ik ook alleen net te laat...quote:Op dinsdag 31 augustus 2004 18:46 schreef Drugshond het volgende:
Je hebt toch het lijstje van de vorige keer... laatste stand van zaken..
Alle zaken die er extra bijgekomen zijn moet je verwijderen.... maar goed gaan we weer.
Een webbrowser.quote:Op dinsdag 31 augustus 2004 20:08 schreef PM-girl het volgende:
Uhm en wat is een firefox precies?
quote:Op dinsdag 31 augustus 2004 20:10 schreef PM-girl het volgende:
maar hoe krijg je die erop, dat gaat toch echt mijn eigen kunnen te boven....
Misschien een hele domme vraag, maar is IES geen firewall? En zo nee, wat is het dan wel?quote:Op dinsdag 31 augustus 2004 20:32 schreef Drugshond het volgende:
Norton en ZoneAlarm..Hmmmz ik heb wel eens vaker gelezen dat die 2 elkaar niet zo liggen.
Mcafee en ZoneAlarm draaide hier perfect... zonder een centje pijn.
Wat dat betreft zijn er verschillende goeie firewalls in omloop. De keuze van een firewall is eigenlijk een beetje een vraag van wat wil je er allemaal mee wilt gaan doen. Maar ik denk dat de freeware personal firewall van Sygate wel een leuke oplossing is ter vervanging van ZA.
SyGate
Want op dit moment heb je er geen firewall tussen zitten als ik je berichtje goed lees, en dat is weer vragen om doffe ellende.
In dit pakket zit een Norton Personal Firewall.... dan heb je die Sygate oplossing niet nodig.. En ben je dus al beschermd.quote:Norton Internet Security
Essential protection from viruses, hackers, and privacy threats
Symantec's Norton Internet Security 2005 provides essential protection from viruses, hackers, and privacy threats. Norton AntiVirus is the world’s most trusted antivirus solution.* Norton Personal Firewall keeps personal data in and hackers out. And Norton Privacy Control, Norton AntiSpam, and Norton Parental Control safeguard you and your family from other common online risks.
quote:wuauclt - wuauclt.exe - Process Information
Process File: wuauclt or wuauclt.exe
Process Name: AutoUpdate for WindowsME
Description: Background process responsible for updates to Windows ME. Whenever you connect to the Internet, Wuauclt checks the Microsoft web site for updates to Windows ME.
Company: Microsoft Corp.
System Process: Yes
Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): No
Common Errors: N/A
Gelukkig maar. Leerzaam is het zeker, ik weet steeds meer! Inmiddels weet ik iets over registry keys enzo, veel meer over spyware, heb ik ook een heel scala aan beveiliging en weet ik een beetje waar ik moet zoeken (begin idd zelfs Hijak this al te snappen!).quote:Op zaterdag 4 september 2004 12:18 schreef Drugshond het volgende:
Nee hoor...
Qua internet gebruik/misbruik haal ik dingen binnen die niet zo (uche uche) legaal zijn. Het nadeel van dit freebee downloaden is dat je soms besmet raakt. Maar op een zeker moment ken je zo beetje alle valkuilen die beginners maken en maak je een behoorlijke Chineese muur van je PC.
Met PC Tools, Spyware scanners, Firewalls, Anti Virus Programma's, Ghost Imaging, Registry Tools, Network sniffers en ga zo nog maar een tijdje door. Noem het maar een sport.
Maar wel eentje waarmee je veel leuke dingen mee kunt doen en een speciale wereld voor je open gaat. Wat voor sommige mensen een probleem is, is voor andere mensen een dagelijkse bezigheid en beroep. En sommige problemen zijn vrij gemakkelijk te tackelen andere problemen zijn juist heel leerzaam. En laat dit nou juist een leerzaam probleem zijn.
Your welcome.....quote:Op zaterdag 4 september 2004 12:39 schreef PM-girl het volgende:
gelukt, alles leeg! dit werkt idd geweldig, nog weer grondiger dan adaware en hijack! goede tip!
nou hoop ik voorlopig niet meer terug te hoeven komen hier, thnx again (stel je voor dat ik hiervoor allemaal een dure helpdesk moest bellen! en dan kreeg ik niet zo'n mailtje met een bijalge waar je iets aan hebt!)
DRUGSHOND
![]()
De enigste die ik zeer sporadisch raadpleeg zijnquote:Op zaterdag 4 september 2004 16:02 schreef PM-girl het volgende:
wat is overigens een goede spyware/hijack/virus etc. nieuws-site, liefst nederlandstalig?
ik zal hem eens goed gaan bekijken, maaruh, wat heeft het met dit topic te maken?quote:Op zaterdag 4 september 2004 23:45 schreef Drugshond het volgende:
Laatste mail.... om dit topic tot een mooi einde te brengen.
Click eens op de volgende link
http://www.deadtroll.com/video/helldeskcable.html(wellicht heb je Quicktime nodig)
zoals ik al schreef, is het ook niet mijn pc, maar je hebt gelijk wat betreft dat het vol zit, dat had ik zelf al opgemerkt. maar omdat het mijn pc niet is, weetik niet precies wat re evt. wel op thuis zou horenquote:Op zondag 5 september 2004 22:11 schreef Kepslok het volgende:
http://www.softpedia.com/public/cat/10/17/10-17-69.shtml << Hier te downloaden
En ga daarna naar:
http://www.hijackthis.de/index.php
Wellicht even in het engels zetten.
Je pc zit VOL met spyware en ongein.
|
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |