Vraag & Antwoord

Beveiliging & privacy

PCEC-file

9 antwoorden
  • Heb in de root (van WinME) de volgende file [code:1:9ae5673c0c]PCEC-9995-3859-5656-5545.DAT[/code:1:9ae5673c0c] Heb een tijd gedacht dat het de client-code van Poco-mail was, maar nu ik dat prg niet meer gebruik heb ik dan ook die file in de root gewist. Maar hij is weer terug !!! De gewiste staat nog in de prullenbak, dus het is een nieuwe. Waar kan die vandaan komen ? En wat doet ie ?? Hoe raak ik hem kwijt ? opamax
  • google er eens op en plaats anders eens een hijacklogje :wink:
  • [quote:8ea1bacb95="pcguy"]google er eens op en plaats anders eens een hijacklogje :wink:[/quote:8ea1bacb95] Komt ie Logfile of HijackThis v1.97.7 Scan saved at 11:11:41, on 8-7-2004 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\PROGRAM FILES\WINROUTE PRO\WINROUTE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\PROGRAM FILES\TRENDMICRO\PC-CILLIN 2000\WEBTRAP.EXE C:\PROGRAM FILES\WINROUTE PRO\WRCTRL.EXE C:\PROGRAM FILES\HEWLETT-PACKARD\HP OFFICEJET G SERIES\BIN\HPODEV07.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\PROGRAM FILES\HEWLETT-PACKARD\HP OFFICEJET G SERIES\BIN\HPOEVM07.EXE C:\WINDOWS\SYSTEM\HPOIPM07.EXE C:\WINDOWS\SYSTEM\HPOID407.EXE C:\PROGRAM FILES\HEWLETT-PACKARD\HP OFFICEJET G SERIES\BIN\HPOSTS07.EXE C:\PROGRAM FILES\HEWLETT-PACKARD\HP OFFICEJET G SERIES\BIN\HPOFXM07.EXE C:\PROGRAM FILES\TRENDMICRO\PC-CILLIN 2000\POP3TRAP.EXE C:\PROGRAM FILES\TRENDMICRO\PC-CILLIN 2000\PCCIOMON.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE C:\PROGRAM FILES\MAIL\EUDORA\EUDORA.EXE C:\WINDOWS\NOTEPAD.EXE C:\PROGRAM FILES\UTILS\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nu.nl/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\UTILS\SPYBOT\SDHELPER.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [PCCIOMON.EXE] "C:\Program Files\TrendMicro\PC-cillin 2000\PCCIOMON.EXE" O4 - HKLM\..\Run: [pop3trap.exe] "C:\Program Files\TrendMicro\PC-cillin 2000\pop3trap.exe" O4 - HKLM\..\Run: [WebTrap.exe] "C:\Program Files\TrendMicro\PC-cillin 2000\WebTrap.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\RunServices: [WinRoute] C:\PROGRAM FILES\WINROUTE PRO\Winroute.exe /hide O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKCU\..\Run: [WrCtrl] C:\PROGRAM FILES\WINROUTE PRO\WrCtrl.exe O4 - Startup: HPAiODevice.lnk = C:\Program Files\Hewlett-Packard\HP OfficeJet G Series\bin\hpodev07.exe O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm O9 - Extra button: Real.com (HKLM) O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 212.142.28.66 Iets bijzonders te zien ? opamax
  • ik kijk ff
  • deze: O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm wijst op dap. het is aan te raden om dap te verwijderen in het configuratiescherm bij software en het dan niet meer te gebruiken. verder lijkt hij me clean
  • [quote:85b9427fbe="pcguy"]deze: O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm wijst op dap. het is aan te raden om dap te verwijderen in het configuratiescherm bij software en het dan niet meer te gebruiken. verder lijkt hij me clean[/quote:85b9427fbe] DAP verwijdert met UNWISE. (Via 'software' lukte het niet) Daarna op 'DAP' gezocht en alles wat ermee betrekking leek te hebben heb ik weggehaald. Reboot. En dan ..? ja dan zit dat kreng weer in de root. Rara ! Iemand enig idee ? opamax
  • weer deinstaleren, daarna in program files de map DAP weggooien, daarna reboot en kijken of hij er nog is
  • [quote:806fb3696e="pcguy"]weer deinstaleren, daarna in program files de map DAP weggooien, daarna reboot en kijken of hij er nog is[/quote:806fb3696e]Zit er niet meer in. Had ook al de hele map weggegooid. Dan kan ik toch niet nog een keer deinstalleren, of wel ? opamax
  • nopes ben bang van niet, of eerst weer ff opnieuw installen

Beantwoord deze vraag

Weet jij het antwoord op deze vraag? Registreer of meld je aan met je account

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.