Vraag & Antwoord

Beveiliging & privacy

Vreemd *.log bestand

9 antwoorden
  • Beste speurders, Al geruime tijd ondervind ik problemen om na internet bezoek en/of outlook express de computer af te sluiten. Ik krijg dan steevast een "error" - die meestal verholpen kan worden door de stekker eruit te halen. Bij het opnieuw opstarten, krijg ik een standje van windows dat ik de boel niet goed had afgesloten. maar...............dan moet elke keer het bestand : [b:63bf503250][C:\windows\internetlogs\tv.Debugs.log [/b:63bf503250] worden gerepareerd. Ik heb geprobeerd op het bestand te verplaatsen - lukt niet. Weet iemand wat dit logje doet - kan ik het anders in de veilige modus verwijderen. bij voorbaat dank voor jullie reacties Henk
  • Update je zonealarm eens. ;)
  • Hi, Bedankt voor je reactie, maar zonealarm is up to date en "error" blijft :evil: groet Henk
  • Hmmm.... Heb je ZA standaard of ZA pro? Zet eens al je instellingen in ZA op default. Plaats misschien eens een hijackthislogje, zodat we kunnen zien of er eventueel hier iets anders de oorzaak van is.
  • Ik gebruik ZA-standaard en overigens als ik het internet opga via "Slimbrowser" heb ik geen last. Is er een mogelijkheid om ergens Explorer6 te downloaden, zonder dat ik daarbij het risico loop de bestaande "beschadigde bestanden" te behouden. Hier volgt hijack logje Logfile of HijackThis v1.98.2 Scan saved at 18:39:49, on 24-11-04 Platform: Windows 98 Gold (Win9x 4.10.1998) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MSTASK.EXE C:\PROGRAM FILES\GRISOFT\AVG6\AVGSERV9.EXE C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE C:\WINDOWS\EXPLORER.EXE C:\MOUSE\SYSTEM\EM_EXEC.EXE C:\PROGRAM FILES\GRISOFT\AVG6\AVGCC32.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\WINDOWS\START MENU\PROGRAMMA'S\ZONE LABS\ZONEALARM\ZLCLIENT.EXE C:\WINDOWS\RunDLL.exe C:\PROGRAM FILES\MAILWASHER\MAILWASHER.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\WINDOWS\START MENU\PROGRAMMA'S\ONDERHOUD\HIJACKTHIS\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.veldkamp.tk/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.altavista.digital.com/cgi-bin/query?pg=q&what=web&fmt=.&q=%s R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\WINDOWS\Start Menu\Programma's\Onderhoud\Spybot\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\GRISOFT\AVG6\avgcc32.exe /STARTUP O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [ESSOLO] ESSOLO.EXE O4 - HKLM\..\Run: [Zone Labs Client] "C:\WINDOWS\Start Menu\Programma's\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [Avgserv9.exe] C:\PROGRA~1\GRISOFT\AVG6\Avgserv9.exe O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY O8 - Extra context menu item: Cached Snapshot of Page - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR1.DLL/cmcache.html O8 - Extra context menu item: Similar Pages - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR1.DLL/cmsimilar.html O8 - Extra context menu item: Backward Links - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR1.DLL/cmbacklinks.html O8 - Extra context menu item: Translate into English - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR1.DLL/cmtrans.html O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html O8 - Extra context menu item: Opgeslagen momentopname van de pagina - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html O8 - Extra context menu item: Gelijkwaardige pagina's - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html O8 - Extra context menu item: Koppelingspagina's - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html O9 - Extra button: Wallpaper - {c23dd370-cb79-11d2-898a-00c04f80a47f} - C:\PROGRA~1\INTERN~1\Toolbar\toolbar.hta O9 - Extra 'Tools' menuitem: &Toolbar Wallpaper - {c23dd370-cb79-11d2-898a-00c04f80a47f} - C:\PROGRA~1\INTERN~1\Toolbar\toolbar.hta O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll O12 - Plugin for .tiff: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin5.dll O12 - Plugin for .mid: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin2.dll O12 - Plugin for .mpeg: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll O12 - Plugin for .png: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin4.dll O14 - IERESET.INF: START_PAGE_URL=http://www.veldkamp.tk/ O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedContent/common/bin/cabsa.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {0C568603-D79D-11D2-87A7-00C04FF158BB} (BrowseFolderPopup Class) - http://download.mcafee.com/molbin/Shared/MGBrwFld.cab O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield International Setup Player) - http://ftp.hp.com/pub/automatic/player/isetupML.cab O16 - DPF: {F2A84794-EE6D-447B-8C21-3BA1DC77C5B4} (SDKInstall Class) - http://activex.microsoft.com/activex/controls/sdkupdate/sdkinst.cab O16 - DPF: {74FFE28D-2378-11D5-990C-006094235084} (IBM Access Support) - http://www-306.ibm.com/pc/support/IbmEgath.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab O16 - DPF: {4FDD0CE2-5B46-4945-BD7D-E9D89B15E538} (ReVampMain Control) - http://kitcentral.wanadoo.nl/download/install/win32/nl/revamp/revamp.dll ik ben benieuwd !!!!!
  • Hmmm, echt veel vreemds zie ik niet in je log staan;.. Wat bedoel je met explorer6 downloaden? Die heb je toch? * Start hijackthis en vink volgende items aan: [b:5dadc4546b]R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm[/b:5dadc4546b] * Sluit nu [b:5dadc4546b]alle[/b:5dadc4546b] vensters behalve hijackthis en klik op 'fix checked'
  • Hijack log aangepast , maar zoals je al zei - vermoedelijk geen vervelende zaken die de "Explorer error" veroorzaken ? Waarom vroeg ik naar de mogelijkheid om een complete Explorer6 te kunnen downloaden - met Slimbrowser heb ik geen last als ik het internet opga en afsluit. Ik vermoed, dat ik in het verleden met het downloaden van progjes en het [b:35d82ba919]verwijderen ervan[/b:35d82ba919] misschien gekoppelde *.dll ´s heb weggedaan. Nog steeds vrij regelmatig onderstaande error en dan loopt de heleboel vast. [b:35d82ba919]EXPLORER heeft een fout met betrekking tot een ongeldige pagina veroorzaakt in module KERNEL32.DLL op015f:bff9dba7. Registers: EAX=00000000 CS=015f EIP=bff9dba7 EFLGS=00000246 EBX=8176e440 SS=0167 ESP=0175f888 EBP=00000000 ECX=00000167 DS=0167 ESI=00000001 FS=518f EDX=0175fa28 ES=0167 EDI=bffca058 GS=0000 Bytes in CS:EIP: cc a1 d8 9c fc bf 8b 00 66 64 f7 05 1c 00 00 00 Stackdump: 01f60000 8176e484 65fae5a4 00000000 81779500 cd135c90 00000000 00000000 81c144dc 00000000 81c144ec bff55bca 00000082 701010a1 00000a34 00000082 [/b:35d82ba919] misschien weet je raad ?[b:35d82ba919][/b:35d82ba919]
  • Hmmm.. je kan maar eens proberen.. kan nooit geen kwaad om het te runnen: *Download [url=http://users.pandora.be/bluepatchy/www/WinsockFix.zip]WinsockFix[/url] Unzip het en plaats het op je bureaublad. Na downloaden Winsockfix.exe aanklikken en "Reg backup" klikken, je huidig register word nu opgeslaan in de map "ERDNT" Daarna klik je "Fix" de Winsockfix Utility doet dan het volgende: 1) Controleert je Windows versie 2) Releast uw IP-adress zodat je Offline bent 3) Reset de TCP stack door Netsh.exe te gebruiken (Windows XP alleen) 4) Verwijderd de huidige TCP en Winsock waardes in het register 5) Nieuwe "werkende" waardes worden in de plaats gezet 6) Uw huidig Host bestand word gebackupt 7) Er word een standaard Host bestand geplaatst 8) Computer herstart.
  • Durf het toch niet zo aan om Winsock te draaien - ik vind het een beetje rigoreus ( gezien de omschrijving ) [b:6da9951b06] Ik ben bang dat ik met het badwater het kind overboord gooi ![/b:6da9951b06] ga proberen via de windows site of er een online-controle mogelijk is van alle benodigde bestanden om Explorer6 goed te laten functioneren. In ieder geval bedankt voor het meedenken ! :P groetjes Henk

Beantwoord deze vraag

Weet jij het antwoord op deze vraag? Registreer of meld je aan met je account

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.