Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

Beveiliging & privacy

ongewenst auto-aanvullen in scherm 'Uitvoeren'

Ezra dg
10 antwoorden
  • Tik ik in mijn scherm 'Uitvoeren' (Win98SE) een letter in (geeft niet welke), dan wordt ie automatisch aangevuld tot url's of links die zomaar uit de blauwe hemel komen vallen. Sommige lijken me wel OK, andere duidelijk niet. Bijvoorbeeld: intikken van 'a' leidt tot 'ads.tucows.com', 'b' tot 'boozet.xepher.net' , 'c' tot 'c:', 'd ' tot 'd.lomulka.ru', enzovoort enzovoort. Ik heb dit probleem gekregen nadat ik een besmetting van spyware, adware, parasieten en andere troep heb opgelopen. Ik ben dagenlang bezig geweest om alles uit mijn systeem te verwijderen, maar dat geniepige auto-aanvullen is als laatste pesterij kennelijk blijven zitten. Ik heb al in IE de optie 'Auto-Aanvullen' afgevinkt, maar dat helpt niet. In het register misschien nog, maar waar?

    Wie weet raad. Ik ben dit probleem nog in geen enkel forum tegengekomen overigens. Hartelijk dank alvast.
  • Start-Instellingen-Taakbalk en Menu start- tabblad geavanceerd, knop "wissen" indrukken.
  • Met tweakui kun je dit soort zaken eenvoudig wissen.
  • Bedankt voor jullie reactie, Venzent en Gerben:

    1) [u:177ae77200]aan Venzent[/u:177ae77200]: de route die je aangeeft brengt me alleen maar bij 'Programma's in Menu Start' en het tabblad brengt me bij een verkennerscherm om deze programma's te verwijderen. Helaas, de auto-aanvullingen waar ik het over had zijn geen programma's, maar url's (die ik nooit heb bezocht) of drives (die ik nooit heb ingesteld).

    2) [u:177ae77200]aan Gerben[/u:177ae77200]: TweakUI zou ik kunnen proberen. Welk tabblad?

    Toch geloof ik dat mijn probleem iets te maken heeft met een parasieteninvasie waar ik een paar dagen geleden last van had. Ik heb die krengen al verwijderd, maar misschien is er iets blijven hangen. Suggesties in die richting? (Diverse spyscanners heb ik al geprobeerd).
  • Download HijackThis.
    Sla het bestand op in een eigen map. Niet op je bureaublad of in je Temp-files. HijackThis maak namelijk backups in de map waar het opgestart wordt.
    Run het programma. Klik op scan, save log en sla het log op als een .txt bestand.
    Kopieer en plak de inhoud in je volgende bericht.
  • Bedankt, Huismeester, hier is ie dan. Ik persoonlijk kan er niks onvolkomens in ontdekken, maar wie ben ik…

    Logfile of HijackThis v1.97.7
    Scan saved at 10:54:32, on 22-4-04
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
    D:\NORTON UTILITIES\NPROTECT.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\SYSTEM\ATICWD32.EXE
    C:\WINDOWS\SYSTEM\ATITASK.EXE
    D:\MOUSE\SYSTEM\EM_EXEC.EXE
    D:\NORTON ANTIVIRUS\NAVAPW32.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    D:\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
    D:\MAILBELL\MAILBELL.EXE
    D:\POP-UP STOPPER\PSFREE.EXE
    C:\WINDOWS\SYSTEM\PSTORES.EXE
    D:\HIJACKTHIS\HIJACKTHIS.EXE
    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8000;https=127.0.0.1:8000
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = http://localhost;
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\ADOBE\READER\ACTIVEX\ACROIEHELPER.DLL
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Norton AntiVirus\NavShExt.dll
    O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - D:\SPYWAREGUARD\DLPROTECT.DLL
    O3 - Toolbar: @msdxmLC.dll,-1@1043,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
    O4 - HKLM\..\Run: [AtiKey] Atitask.exe
    O4 - HKLM\..\Run: [EM_EXEC] d:\mouse\system\em_exec.exe
    O4 - HKLM\..\Run: [NPROTECT] D:\Norton Utilities
    protect.exe
    O4 - HKLM\..\Run: [NAV Agent] D:\NORTON~1\NAVAPW32.EXE
    O4 - HKLM\..\Run: [Zone Labs Client] D:\ZONELA~1\ZONEAL~1\zlclient.exe
    O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
    O4 - HKLM\..\RunServices: [NPROTECT] D:\Norton Utilities
    protect.exe
    O4 - HKCU\..\Run: [Mailbell] "D:\MAILBELL\MAILBELL.EXE"
    O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "D:\POP-UP STOPPER\PSFREE.EXE"
    O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
    O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
    O8 - Extra context menu item: Si&milar Pages - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
    O8 - Extra context menu item: Backward &Links - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
    O8 - Extra context menu item: Translate into English - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmtrans.html
    O9 - Extra button: Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
    O9 - Extra button: Researcher (HKLM)
    O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

  • Op je log kom ik straks terug. (maar ziet er op eerste zicht goed uit)

    Kijk eens in register op deze plaats:
    HKEY_USERS\S-1-5-21-2033127889-1529159864-938742375-5412\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU

    Daar zouden de items die bij uitvoeren verschijnen moeten staan. (voor XP toch.)

    zoek anders eens in het register op 1 van de termen die daar verschijnen.
  • Onder het zeer toepasselijke "paranoia". :)
  • [quote:c93c7d7ce1="gerben"]Onder het zeer toepasselijke "paranoia". :)[/quote:c93c7d7ce1]

    [quote:c93c7d7ce1="Ezra dg"][b:c93c7d7ce1]Toch geloof ik dat mijn probleem iets te maken heeft met een parasieteninvasie waar ik een paar dagen geleden last van had.[/b:c93c7d7ce1] Ik heb die krengen al verwijderd, maar misschien is er iets blijven hangen. Suggesties in die richting? (Diverse spyscanners heb ik al geprobeerd).[/quote:c93c7d7ce1]
    Vandaar dat ik even om een log vroeg, Gerben.
    Maar het log is schoon Ezra dg
  • [u:7d0f313186]Antwoord aan M@rc[/u:7d0f313186]: Op jouw advies in het register naar HKUS>…>RunMRU gegaan. De waarden die ik daarin vond hadden betrekking op mijn opgeslagen 'Uitvoeren'-commando's, zoals regedit, msconfig, etc., maar er stond óók een waarde in die niet van mij afkomstig was: MRUlist "bac". Het zoeken naar 'bac' op mijn systeem leverde 0 resultaten op, evenals het zoeken naar de url's die auto-aangevuld worden (zie mijn eerste posting). Het wissen van de regel 'MRUlist bac' uit het register en het herstarten hebben niets aan de situatie veranderd: het auto-aanvullen gaat nog steeds door…

    [u:7d0f313186]Antwoord aan Gerben [/u:7d0f313186]: Ook het tweaken met TweakUI heeft niets aan de situatie veranderd…

    Inderdaad, het is om er paranoia van te worden

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.