Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

Anders (software)

startpagina

M@rc
11 antwoorden
  • Ik heb de laatste tijd te maken met een probleempje.. Als ik internet explorer opstart dan krijg ik vanzelf een site met search.exe.. Een taakbalk is dat..

    Ik heb naar mijn mening er al alles aan gedaan om het niet meer in beeld te krijgen maar het werkt niet..

    popupkiller, virusscan, registryscan, adaware al de shit weggehaald, niet gebruikte software verwijdert, schijfopruiming gedaan maja..

    :roll:
  • Download HijackThis. Unzip. Sla het programma op in een eigen map. Run HijackThis, klik op Scan. Sla het log-bestand op als een .txt bestand. Kopieer en plak de inhoud van dit logbestand in je volgende bericht.
  • www.trojeiscrimineel.nl :evil: :evil:

    kan je handmatig de dialer files weg halen
    heb je XP lees dan inde beschrijving map system "" als" system32"
    mscoonect of ook startportal
    ps kan je bestandje niet verwijderen gewoon eerst afmelden dan aanmelden
    voor je internet op gaat de bestanden verwijderen
    nog een tip met rechtermuisknop op bestand klikken dan naar verwijderen gaan maar hou dan de shiftknop vast
    voor je op verwijderen klikt ,is ie nl meteen weg wordt dan
    niet in de prullebak gegooid?.. :wink:

    en deze is zeer goed waarschuwt je andere verbindingen


    http://www.datingbedrog.nl/index2.html


    :wink: :wink:
  • Logfile of HijackThis v1.97.7
    Scan saved at 20:33:10, on 15-3-2004
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\htpatch.exe
    C:\WINDOWS\System32\RunDll32.exe
    C:\PROGRA~1\NORTON~1
    avapw32.exe
    C:\PROGRA~1\OWNSTH~1\Boresoftante.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Norton AntiVirus
    avapsvc.exe
    C:\WINDOWS\System32
    vsvc32.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
    I:\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchexe.com/searchbar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://mshp.dll/sp.html#22776
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchexe.com/passthrough/index.html?http://about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchexe.com/searchbar.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://mshp.dll/index.html#22776
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchexe.com/searchbar.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://mshp.dll/sp.html#22776
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://mshp.dll/index.html#22776
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://mshp.dll/sp.html#22776
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: (no name) - {0000607D-D204-42C7-8E46-216055BF9918} - C:\WINDOWS\mxTarget.dll
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {B828EBFB-D0E0-03F8-0D60-49538FBEB9A3} - C:\PROGRA~1\SEEKDALE\Test city.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O2 - BHO: (no name) - {FD9BC004-8331-4457-B830-4759FF704C22} - C:\Documents and Settings\RuBuS\Application Data\msin\msiesh.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: cdromgrey - {81065D08-D75C-116B-AE1D-2D548BD171AA} - C:\PROGRA~1\SEEKDALE\Test city.dll
    O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1
    avapw32.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Belt] C:\WINDOWS\Belt.exe
    O4 - HKLM\..\Run: [FastFork] C:\PROGRA~1\OWNSTH~1\Boresoftante.exe
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
    O9 - Extra button: Onderzoek (HKLM)
    O9 - Extra button: Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
    O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.desktopmodels.it/celebrita.exe
    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
    O16 - DPF: {0FCD5A05-BCEC-4BB1-9ED3-88C289D87ABB} (Vacpro.netherland) - http://www.7adpower.com/dialer/netherland.CAB
    O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
    O16 - DPF: {2DBEFB64-B6C4-4A2C-BE6A-16FF065B99C6} (cuadruple Class) - http://www.dialerzona.com/cuadruple.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
    O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} (ddm_download.ddm_control) - http://download.rfwnad.com/cab/dlaccell.CAB
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab



  • Heb je toevallig MSN Plus geinstalleerd?
    Ik heb het zelf ooit gedaan en toen kreeg ik ook z'n balkje…
  • [quote:43029a9d65="jrbr13"]www.trojeiscrimineel.nl[/quote:43029a9d65]
    Hey, hoezo troje is crimineel? Ik zou zo gauw niet weten of de trojanen crimineler zijn dan de grieken :P

    Bovendien is dit heel wat anders dan een trojan horse. echt.
  • Eerst Download je CWShredder. Run het programma en klik op fix.
    Daarna run je HijackThis en laat je de volgende items repareren indien nog aanwezig:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchexe.com/searchbar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://mshp.dll/sp.html#22776
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchexe.com/passthrough/index.html?http://about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchexe.com/searchbar.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://mshp.dll/index.html#22776
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchexe.com/searchbar.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://mshp.dll/sp.html#22776
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://mshp.dll/index.html#22776
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://mshp.dll/sp.html#22776
    O2 - BHO: (no name) - {0000607D-D204-42C7-8E46-216055BF9918} - C:\WINDOWS\mxTarget.dll
    O2 - BHO: (no name) - {B828EBFB-D0E0-03F8-0D60-49538FBEB9A3} - C:\PROGRA~1\SEEKDALE\Test city.dll
    O2 - BHO: (no name) - {FD9BC004-8331-4457-B830-4759FF704C22} - C:\Documents and Settings\RuBuS\Application Data\msin\msiesh.dll
    O3 - Toolbar: cdromgrey - {81065D08-D75C-116B-AE1D-2D548BD171AA} - C:\PROGRA~1\SEEKDALE\Test city.dll
    O4 - HKLM\..\Run: [Belt] C:\WINDOWS\Belt.exe

    O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.desktopmodels.it/celebrita.exe
    O16 - DPF: {0FCD5A05-BCEC-4BB1-9ED3-88C289D87ABB} (Vacpro.netherland) - http://www.7adpower.com/dialer/netherland.CAB
    O16 - DPF: {2DBEFB64-B6C4-4A2C-BE6A-16FF065B99C6} (cuadruple Class) - http://www.dialerzona.com/cuadruple.cab
    O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} (ddm_download.ddm_control) - http://download.rfwnad.com/cab/dlaccell.CAB


    Reboot de pc in veilige modus en verwijder:
    mxTarget.dll in C:\WINDOWS\
    Belt.exe in C:\WINDOWS\

    Reboot de pc, run HijackThis nog een keertje en post een nieuwe log.

    Dit zegt me niks:
    O4 - HKLM\..\Run: [FastFork] C:\PROGRA~1\OWNSTH~1\Boresoftante.exe
    ALs jij dit niet kan thuisbrengen laat HijackThis deze dan ook repareren en delete dan ook in veilige modus Boresoftante.exe in de map C:\PROGRA~1\OWNSTH~1\
  • Oke ga ik doen!

    Maar waarom deze bestanden..

    Reboot de pc in veilige modus en verwijder:
    mxTarget.dll in C:\WINDOWS\
    Belt.exe in C:\WINDOWS\

    :roll:
  • Die zorgen er waarschijnlijk voor dat de boel weer terugkomt…
    Mocht je zelf twijfelen, zet ze dan gewoon ff in de prullenbak.
  • Hier heb je last van:
    - TwainTech oorzaak is mxTarget.dll
    - Belt.exe is Abetterinternet Spyware related.
    Kan je dus zonder problemen verwijderen
  • Oke dan, het is gelukt..

    Maar heb nog steeds last van ..

    O4 - HKLM\..\Run: [FastFork] C:\PROGRA~1\OWNSTH~1\Boresoftante.exe

    Maar ik snap nu wel hoe het werkt weet je..

    Thnx

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.