Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

Beveiliging & privacy

hjt 2e hands laptop

None
24 antwoorden
  • ik heb een 2e hands laptop gekocht, waarbij ik eerst alle updates van m$ heb geladen, hierna komt deze hjt file tevoorschijn.

    is hij op dit moment goed (hopelijk blijft ie goed)

    groetjes arie
    Logfile of HijackThis v1.98.0
    Scan saved at 8:14:56, on 3-7-04
    Platform: Windows 98 Gold (Win9x 4.10.1998)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\MIJN DOCUMENTEN\DOWNLOAD\HIJACKTHIS.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.worldonline.nl/search
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE"
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door World Online
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.worldonline.nl:8080
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [Taakcontrole] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [IrMon] IrMon.exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
  • hallo sjouwer, log lijkt me schoon :wink:

    owja, als je een 2e hands pc koopt, is het dan niet een idee om een format c: te doen?
  • [quote:4e0792fbee="pcguy"]owja, als je een 2e hands pc koopt, is het dan niet een idee om een format c: te doen?[/quote:4e0792fbee]
    Nog zo een die denkt dat het een toverwoord is.
    Dat moet je nooit en te nimmer doen.
  • [quote:e6da9fe4ef="Belg"][quote:e6da9fe4ef="pcguy"]owja, als je een 2e hands pc koopt, is het dan niet een idee om een format c: te doen?[/quote:e6da9fe4ef]
    Nog zo een die denkt dat het een toverwoord is.
    Dat moet je nooit en te nimmer doen.[/quote:e6da9fe4ef]
    als hij de drivers heeft kan het gerust hoor, ben je meteen alle zooi van de vorige gebruiker kwijt. maar oke als je het zo goed weet, waarom vertel je dan niet even waarom je nooit of te nimmer een format c: moet doen?
  • Sjouwer,

    Lees even.

    groeten,
    Marc
  • [quote:48451ea5c4="pcguy"]hallo sjouwer, log lijkt me schoon :wink:

    owja, als je een 2e hands pc koopt, is het dan niet een idee om een format c: te doen?[/quote:48451ea5c4]als je een 2e hands koopt vergeten ze meestal de opstart cd(diskettes) meet te geven, na format c, wat heb je nodig, juist de opstart cd(diskette)
  • @ m@rc wat moet ik met spyware alexa??
  • 09 items zijn spyware (alexa related)
  • dus fixen
    of zit er wat achter

    moet ik ook op de andere 3 computers even hjt draaien om te kijken of daar ook wat zit
  • [quote:02ab1b896e="pcguy"] waarom vertel je dan niet even waarom je nooit of te nimmer een format c: moet doen?[/quote:02ab1b896e]
    Format c: is bedoeld voor nieuwe harde schijven.
    De zooi van een vorige gebruiker kan je er ook zo afgooien.
    Er zijn hier ontelbare topics met: "Ik heb geformateerd (met één t) en nu werkt dit of dat niet meer"
    Nooit doen dus, nergens voor nodig.
    Maar ik ben wel een liefhebber van systeemherstel.
  • [quote:b7cbfa4a43="Belg"]Maar ik ben wel een liefhebber van systeemherstel.[/quote:b7cbfa4a43]je hebt onder win98 geen systeem herstel
    dus dat gaat bij deze niet door
  • [quote:6e60719d9d="Belg"][quote:6e60719d9d="pcguy"] waarom vertel je dan niet even waarom je nooit of te nimmer een format c: moet doen?[/quote:6e60719d9d]
    Format c: is bedoeld voor nieuwe harde schijven.
    De zooi van een vorige gebruiker kan je er ook zo afgooien.
    Er zijn hier ontelbare topics met: "Ik heb geformateerd (met één t) en nu werkt dit of dat niet meer"
    Nooit doen dus, nergens voor nodig.
    Maar ik ben wel een liefhebber van systeemherstel.[/quote:6e60719d9d]

    format c: is bedoelt om de schijf helemaal leeg te maken. of die nou nieuw of gebruikt is. en dat systeem herstel zit niet in 98 (zei sjouwer ook al) en het verprutst meer dan dat het oplost

    @sjouwer: je kan die 09's fixen en daarna dit bestandje verwijderen: C:\WINDOWS\web\related.htm (evt in safe mode als hij in gebruik is) dan zou het weg moeten zijn, run voor de zekerheid nog een keer ad-aware en post dan een nieuwe log. succes

    groeten d.
  • [quote:fb35aa6fe9="sjouwer"]dus fixen
    of zit er wat achter

    moet ik ook op de andere 3 computers even hjt draaien om te kijken of daar ook wat zit[/quote:fb35aa6fe9]
    Laat ze maar fixen, dan kunnen ze zeker geen kwaad doen.
    Gebruik je ze niet, dan doen ze echter ook geen kwaad.
  • @ m@rc
    de 2e vraag antwoordt je niet

    ik heb een beetje last van onnodige e-mails
    kan dit een oorzaak hebben(moet wel van voor die tijd zijn)
    dus dat o.a. deze computer toch spyware er op hebt staan
    in mijn hjt file was laatst geen veranderingen
    moet er verder gezocht worden
  • bij andere pc's hjt draaien kan je doen maar lijkt me niet noodzakelijk, (erg dat ik antwoord ipv m@rc?) en die onnodige emails bedoel je daarmee die zooi met virusbijlages? meestal staat in de mail iets van important of i've got your mail enzovoorts (vage tekst iig) als je die meteen weggooit en die bijlages niet opent doen ze niks hoor
  • [quote:0e5b5985f8="sjouwer"]@ m@rc
    de 2e vraag antwoordt je niet

    ik heb een beetje last van onnodige e-mails[/quote:0e5b5985f8] Spam?
    Ga je niet oplossen met HijackThis.
    Je mag de logs posten, we kunnen eens kijken of er iets is….

    Marc
  • voor mij is het heel gemakkelijk

    ik heb geen vrienden of kennissen die engels praten of schrijven
    ook de duitse en franse zijde heb ik ze niet

    ook het voorbeeldscherm uitgeschakeld

    engelse tekst (fr en d ook)

    del

    oe werpt automatisch de verwijderde items leeg
  • hopelijk (een na) laatste post in deze draad

    Logfile of HijackThis v1.98.0
    Scan saved at 10:56:24, on 3-7-04
    Platform: Windows 98 Gold (Win9x 4.10.1998)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\MIJN DOCUMENTEN\DOWNLOAD\HIJACKTHIS.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.worldonline.nl/search
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE"
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door World Online
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.worldonline.nl:8080
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [Taakcontrole] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [IrMon] IrMon.exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
  • hallo sjouwer, deze is netjes (die 2 alexa's zijn eruit)

    edit: ik zie helemaal geen virusscanner en geen firewall? ik neem aan dat je die nog instaleert?
  • ik zit wel met een 1,2 Gb schijf
    en wil nog wp erop zetten
    wordt wel krap om die extra beveiliging er op te zetten

    hij komt na nu niet meer onder normale omstandig heden op het internet

    bij mij thuis is het ook nog eens zo dat de machines achter een dubbel router zit (met nat)

    de za logs van de machines die er wel mee uitgerust zijn laten alleen qmgr zien als geblokte internet alarm

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.