Vraag & Antwoord

Beveiliging & privacy

Blijvend komende Google verbinding.

6 antwoorden
  • Via mijn logfile van Norton Internert Security en Traffic Watch (Online Eye) zie ik dat als mijn internet verbinding aan heb staan dat google (216.239.59.104 - 66.102.9.104 - 66.102.11.99) steeds verbinding wil maken. Wie kan mij op weg helpen wat dit voor probleem is. Spyboot en Adware gedraaid, Norton antivirus scan gedraaid. Alles is up to date met de laatste versie en updates. Heb ook nog even een Hijackfile er bij gedaan. O ja, als ik www.google.com intik kom ik op www.google.nl terecht, dit is volgens mij een landen instelling maar komt mij niet bekend voor. Verbinding: www.google.com(66.102.11.104): http(80) van CC153998-A(213.51.121.178): 1072, 0 bytes verzonden, 0 bytes ontvangen, 0.046 tijdsduur Verbinding: localhost: 1071 naar localhost: 1027, 0 bytes verzonden, 142 bytes ontvangen, 0.078 tijdsduur Omgeleide verbinding: localhost: 1027 van localhost: 1071, 0 bytes verzonden, 0 bytes ontvangen, 0.078 tijdsduur Verbinding: www.google.com(66.102.11.104): http(80) van CC153998-A(213.51.121.178): 1070, 0 bytes verzonden, 0 bytes ontvangen, 0.062 tijdsduur Verbinding: localhost: 1069 naar localhost: 1027, 0 bytes verzonden, 142 bytes ontvangen, 0.062 tijdsduur Omgeleide verbinding: localhost: 1027 van localhost: 1069, 0 bytes verzonden, 0 bytes ontvangen, 0.062 tijdsduur Verbinding: www.google.com(66.102.11.104): http(80) van CC153998-A(213.51.121.178): 1068, 0 bytes verzonden, 0 bytes ontvangen, 0.062 tijdsduur Verbinding: localhost: 1067 naar localhost: 1027, 0 bytes verzonden, 142 bytes ontvangen, 0.062 tijdsduur Omgeleide verbinding: localhost: 1027 van localhost: 1067, 0 bytes verzonden, 0 bytes ontvangen, 0.062 tijdsduur Logfile of HijackThis v1.98.0 Scan saved at 21:06:53, on 4-7-2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe C:\Program Files\Norton Internet Security\NISUM.EXE C:\Program Files\Norton Internet Security\ccPxySvc.exe C:\windows\system\hpsysdrv.exe C:\HP\KBD\KBD.EXE C:\Program Files\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\pctspk.exe C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe C:\Program Files\Common Files\Symantec Shared\ccApp.exe C:\Program Files\Microsoft Hardware\Mouse\point32.exe C:\Program Files\Onlineeye Pro\vcheck.exe C:\program files\onlineeye pro\onlineeye.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\Internet Explorer\iexplore.exe C:\My Download Files\Hijack This\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-ne3.hpwis.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-ne3.hpwis.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.home.nl/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ne3.hpwis.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-ne3.hpwis.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-ne3.hpwis.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-ne3.hpwis.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ne3.hpwis.com/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe" R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = dynhost.inetcam.com;register.inetcam.com;localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file) O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [USB] C:\WINDOWS\system32\usb.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [POINTER] point32.exe O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe O4 - HKLM\..\Run: [VersionCheck] "C:\Program Files\Onlineeye Pro\vcheck.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [OnlineTime] "c:\program files\onlineeye pro\onlineeye.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/25a87a6d921e28a78618/netzip/RdxIE601.cab O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedContent/common/bin/cabsa.cab
  • Er staat volgens mij wel wat spyware tussen, maar ik ben geen expert dus durf je niets te adviseren omdat je ook veel fout kan doen met Hijackthis. Maar het volgende schoot me te binnen: als je de Google Toolbar hebt geïnstalleerd, kan je een optie aangeven dat je anoniem gegevens doorgeeft aan Google zodat zij daar "iets" mee kunnen doen. Misschien kan dat een reden zijn dat je pc contact zoekt met Google?
  • [quote:bb755c5cec="Maarten81"]Er staat volgens mij wel wat spyware tussen, maar ik ben geen expert dus durf je niets te adviseren omdat je ook veel fout kan doen met Hijackthis. Maar het volgende schoot me te binnen: als je de Google Toolbar hebt geïnstalleerd, kan je een optie aangeven dat je anoniem gegevens doorgeeft aan Google zodat zij daar "iets" mee kunnen doen. Misschien kan dat een reden zijn dat je pc contact zoekt met Google?[/quote:bb755c5cec] Nee, ik heb geen Google Toolbaar. Nee, laat ik het anders zeggen bij mijn weten heb ik geen toolbar.
  • run hijackthis opnieuw en laat de volgende items fixen: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-ne3.hpwis.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-ne3.hpwis.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.home.nl/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ne3.hpwis.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-ne3.hpwis.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-ne3.hpwis.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-ne3.hpwis.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ne3.hpwis.com/ O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - (no file) reboot en post een nieuwe log edit: @maarten, hij heeft geen googletoolbar, kan je opmaken uit de log. als je die wel hebt staan er namelijk diverse verwijzingen in :wink:
  • [quote:ef88659754="pcguy"]@maarten, hij heeft geen googletoolbar, kan je opmaken uit de log. als je die wel hebt staan er namelijk diverse verwijzingen in :wink:[/quote:ef88659754] Ah... ik zei al, ik ben geen expert op dit gebied :wink: Ik ben allang blij dat anderen dat wel zijn! Bedankt voor je feedback.
  • [quote:83ad8aebbd="Maarten81"][quote:83ad8aebbd="pcguy"]@maarten, hij heeft geen googletoolbar, kan je opmaken uit de log. als je die wel hebt staan er namelijk diverse verwijzingen in :wink:[/quote:83ad8aebbd] Ah... ik zei al, ik ben geen expert op dit gebied :wink: Ik ben allang blij dat anderen dat wel zijn! Bedankt voor je feedback.[/quote:83ad8aebbd] zoveel expert ben ik nou ook echt niet hoor, ik kan die logs een beetje nakijken (twijfel is laten staan bij mij) echte experts zijn marc en andre hier :wink:

Beantwoord deze vraag

Weet jij het antwoord op deze vraag? Registreer of meld je aan met je account

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.