Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

Beveiliging & privacy

HijackThis log file ... help me alsjeblieft

Bertus80
6 antwoorden
  • hoi hoi

    ja, ik ben dom geweest… geklikt op een link waar
    je niet op moet klikken

    vervolgens zit ik nu met een probleem;

    1]. random woorden op een internetpagina worden
    onderstreept en fungeren als hyperlink

    2]. bij GOOGLE krijg ik fijne popups met als default
    title SEARCH: of OnlyTheBest

    ik heb HIJACKthis gedowned, gebruikt en hieronder
    een dump geplaatst van het .log bestandje…

    …heeft iemand er verstand van? moet ik alles maar
    meteen weggooien?

    thx en ik zal het nooit meer doen…

    jeroen

    —————————————————————————–

    Logfile of HijackThis v1.99.0
    Scan saved at 23:51:24, on 10/27/05
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WIN98SE\SYSTEM\KERNEL32.DLL
    C:\WIN98SE\SYSTEM\MSGSRV32.EXE
    C:\WIN98SE\SYSTEM\MPREXE.EXE
    C:\WIN98SE\SYSTEM\mmtask.tsk
    C:\WIN98SE\SYSTEM\ZONELABS\VSMON.EXE
    C:\WIN98SE\SYSTEM\NETCO.EXE
    C:\WIN98SE\EXPLORER.EXE
    C:\WIN98SE\SYSTEM\SYSTRAY.EXE
    C:\PROGRAM FILES\SYTEM\ZONEALARM\ZLCLIENT.EXE
    C:\PROGRAM FILES\SYTEM\AVGVIRUS\AVGCC.EXE
    C:\PROGRAM FILES\SYTEM\AVGVIRUS\AVGEMC.EXE
    C:\PROGRAM FILES\SYTEM\AVGVIRUS\AVGAMSVR.EXE
    C:\WIN98SE\CRVK32.EXE
    C:\PROGRAM FILES\LINKSYS\WIRELESS-B PCI ADAPTER\ODHOST.EXE
    C:\PROGRAM FILES\LINKSYS\WIRELESS-B PCI ADAPTER\WMP11CFG.EXE
    C:\WIN98SE\SYSTEM\WMIEXE.EXE
    C:\PROGRAM FILES\SYTEM\AVGVIRUS\AVGWB.DAT
    C:\WIN98SE\SYSTEM\DDHELP.EXE
    C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\SPYBOTSD.EXE
    C:\WIN98SE\DESKTOP\NEW FOLDER\HIJACKTHIS.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
    R3 - Default URLSearchHook is missing
    O2 - BHO: Class - {5CDCDCC5-F262-92DD-4E46-0B27E72B31A4} - C:\WIN98SE\SYSTEM\WINJM32.DLL
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WIN98SE\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] C:\WIN98SE\scanregw.exe /autorun
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\sytem\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\SYTEM\AVGVIRUS\AVGCC.EXE /STARTUP
    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\SYTEM\AVGVIRUS\AVGEMC.EXE
    O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\SYTEM\AVGVIRUS\AVGAMSVR.EXE
    O4 - HKLM\..\Run: [CRVK32.EXE] C:\WIN98SE\CRVK32.EXE
    O4 - HKLM\..\RunServices: [TrueVector] C:\WIN98SE\SYSTEM\ZONELABS\VSMON.EXE -service
    O4 - HKLM\..\RunServices: [NETCO.EXE] C:\WIN98SE\SYSTEM\NETCO.EXE /s
    O4 - Startup: Wireless-B Notebook Adapter Utility.lnk = C:\Program Files\Linksys\Wireless-B PCI Adapter\Startup.exe
    O4 - User Startup: Wireless-B Notebook Adapter Utility.lnk = C:\Program Files\Linksys\Wireless-B PCI Adapter\Startup.exe
    O12 - Plugin for .tiff: C:\PROGRA~1\INTERN~1\PLUGINS
    pqtplugin.dll
  • [quote:d95b0ed1cb="LogBlog"]hoi hoi

    ja, ik ben dom geweest… geklikt op een link waar
    je niet op moet klikken

    vervolgens zit ik nu met een probleem;

    1]. random woorden op een internetpagina worden
    onderstreept en fungeren als hyperlink

    2]. bij GOOGLE krijg ik fijne popups met als default
    title SEARCH: of OnlyTheBest

    ik heb HIJACKthis gedowned, gebruikt en hieronder
    een dump geplaatst van het .log bestandje…

    …heeft iemand er verstand van? moet ik alles maar
    meteen weggooien?

    thx en ik zal het nooit meer doen…

    jeroen

    —————————————————————————–

    [/quote:d95b0ed1cb]

    Hoi Jeroen,

    JE MOET NIET ALLES WEGGOOIEN!!!
    Heel veel wat in een hijackthis logfile staat is legitiem, en heeft jouw PC nodig om te kunnen "draaien".

    Hijackthis is een prima programma om problemen op te lossen.
    Je moet echter wachten tot de EXPERTS antwoord geven op jouw logfile!

    Ik heb zeer goede ervaringen met de experts van dit forum,
    dus wacht gewoon even tot er een reageert. :wink:
    Dit gaat overigens vrij snel!
  • [quote:d63f6a15b2="LogBlog"]hoi hoi

    ja, ik ben dom geweest… geklikt op een link waar
    je niet op moet klikken

    vervolgens zit ik nu met een probleem;

    1]. random woorden op een internetpagina worden
    onderstreept en fungeren als hyperlink

    2]. bij GOOGLE krijg ik fijne popups met als default
    title SEARCH: of OnlyTheBest

    ik heb HIJACKthis gedowned, gebruikt en hieronder
    een dump geplaatst van het .log bestandje…

    …heeft iemand er verstand van? moet ik alles maar
    meteen weggooien?

    thx en ik zal het nooit meer doen…

    jeroen

    —————————————————————————–

    Logfile of HijackThis v1.99.0
    Scan saved at 23:51:24, on 10/27/05
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WIN98SE\SYSTEM\KERNEL32.DLL
    C:\WIN98SE\SYSTEM\MSGSRV32.EXE
    C:\WIN98SE\SYSTEM\MPREXE.EXE
    C:\WIN98SE\SYSTEM\mmtask.tsk
    C:\WIN98SE\SYSTEM\ZONELABS\VSMON.EXE
    C:\WIN98SE\SYSTEM\NETCO.EXE
    C:\WIN98SE\EXPLORER.EXE
    C:\WIN98SE\SYSTEM\SYSTRAY.EXE
    C:\PROGRAM FILES\SYTEM\ZONEALARM\ZLCLIENT.EXE
    C:\PROGRAM FILES\SYTEM\AVGVIRUS\AVGCC.EXE
    C:\PROGRAM FILES\SYTEM\AVGVIRUS\AVGEMC.EXE
    C:\PROGRAM FILES\SYTEM\AVGVIRUS\AVGAMSVR.EXE
    C:\WIN98SE\CRVK32.EXE
    C:\PROGRAM FILES\LINKSYS\WIRELESS-B PCI ADAPTER\ODHOST.EXE
    C:\PROGRAM FILES\LINKSYS\WIRELESS-B PCI ADAPTER\WMP11CFG.EXE
    C:\WIN98SE\SYSTEM\WMIEXE.EXE
    C:\PROGRAM FILES\SYTEM\AVGVIRUS\AVGWB.DAT
    C:\WIN98SE\SYSTEM\DDHELP.EXE
    C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\SPYBOTSD.EXE
    C:\WIN98SE\DESKTOP\NEW FOLDER\HIJACKTHIS.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
    R3 - Default URLSearchHook is missing
    O2 - BHO: Class - {5CDCDCC5-F262-92DD-4E46-0B27E72B31A4} - C:\WIN98SE\SYSTEM\WINJM32.DLL
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WIN98SE\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] C:\WIN98SE\scanregw.exe /autorun
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\sytem\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\SYTEM\AVGVIRUS\AVGCC.EXE /STARTUP
    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\SYTEM\AVGVIRUS\AVGEMC.EXE
    O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\SYTEM\AVGVIRUS\AVGAMSVR.EXE
    O4 - HKLM\..\Run: [CRVK32.EXE] C:\WIN98SE\CRVK32.EXE
    O4 - HKLM\..\RunServices: [TrueVector] C:\WIN98SE\SYSTEM\ZONELABS\VSMON.EXE -service
    O4 - HKLM\..\RunServices: [NETCO.EXE] C:\WIN98SE\SYSTEM\NETCO.EXE /s
    O4 - Startup: Wireless-B Notebook Adapter Utility.lnk = C:\Program Files\Linksys\Wireless-B PCI Adapter\Startup.exe
    O4 - User Startup: Wireless-B Notebook Adapter Utility.lnk = C:\Program Files\Linksys\Wireless-B PCI Adapter\Startup.exe
    O12 - Plugin for .tiff: C:\PROGRA~1\INTERN~1\PLUGINS
    pqtplugin.dll[/quote:d63f6a15b2]



    http://www.pchell.com/support/onlythebest.shtml
  • CeeBee,

    Ik zou zeker niet gaan adviseren, om naar de site te gaan die jij aangeeft.
    Met Hijackthis moet je niet gaan rotzooien als je er geen verstand van hebt.
    Een reactie op een Hijackthis logfile kan je beter over laten aan mensen die hier elke dag mee bezig zijn, en hier verstand van hebben.

    En eigenlijk vind ik het dan toch verkeerd (ook al is het goed bedoeld) om een koppeling naar een site te plaatsen die een soort "zelfhulp" aanbiedt.

    Een item teveel weghalen in een hijackthis logfile, en het is al mogelijk
    dat je PC niet eens meer opstart.

    Nogmaals mijn advies aan LogBlog: wacht op deskundig advies!!!!! :wink:
  • Hallo jeroen, probeer dit maar eens:

    1. Download SPHJFIX, sla het op je bureaublad op,
    gebruik het nog niet.

    2. Download CWShredder.
    Plaatst het bestand ergens waar je het makkelijk kan terug vinden, maar gebruik het nu nog niet.

    3. Download About:buster. Unzip het naar c:\aboutbuster en controleer of er updates beschikbaar zijn. Installeer deze.
    Gebruik het programma nog niet.

    4. Download en installeer CCleaner.
    Gebruik het programma nog niet.

    5. Zorg ervoor dat alle verborgen bestanden en mappen weergegeven worden. Hoe verborgen bestanden en mappen weergeven.

    6. Start de computer in veilige modus.

    7. Dubbelklik nu op sphjfix.exe
    Klik op de knop "Desinfektion starten".

    8. Start HijackThis nog een keer kies voor "Do a system scan only" en plaats alleen een vinkje voor de volgende regels:
    [b:2de2cdf2db]R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
    R3 - Default URLSearchHook is missing
    O2 - BHO: Class - {5CDCDCC5-F262-92DD-4E46-0B27E72B31A4} - C:\WIN98SE\SYSTEM\WINJM32.DLL
    O4 - HKLM\..\Run: [CRVK32.EXE] C:\WIN98SE\CRVK32.EXE
    O4 - HKLM\..\RunServices: [NETCO.EXE] C:\WIN98SE\SYSTEM\NETCO.EXE /s[/b:2de2cdf2db]
    Sluit alle open vensters(behalve HijackThis), klik daarna op "Fix checked" en sluit HijackThis af.

    9. Zoek met je verkenner de volgende mappen(vetgedrukt) en verwijder deze:
    C:\WIN98SE\system\[b:2de2cdf2db]kbqqk.dll[/b:2de2cdf2db]
    C:\WIN98SE\SYSTEM\[b:2de2cdf2db]WINJM32.DLL[/b:2de2cdf2db]
    C:\WIN98SE\[b:2de2cdf2db]CRVK32.EXE[/b:2de2cdf2db]
    C:\WIN98SE\SYSTEM\[b:2de2cdf2db]NETCO.EXE[/b:2de2cdf2db]

    10. [b:2de2cdf2db]Het gebruik van Ccleaner:[/b:2de2cdf2db]
    Ccleaner verwijderd ook cookies. Cookies zijn meestal gewoon nutteloos,
    soms zelfs kwaadaardig, maar er zijn er ook enkele die nodig zijn voor het inloggen op bepaalde websites.

    Ccleaner biedt je de mogelijkheid om in te stellen welke cookies je behouden wilt.
    Kijk hiervoor bij "Opties"en dan Cookies, selecteer de cookies die je behouden wilt en plaats die in de "Te behouden cookies" ruimte.
    Klik daarna op de knop "Opschonen".

    11. Start About:buster. Wanneer het programma vraagt om een tweede keer te scannen doe je dit.

    12. Start CWShredder en klik op de fix-knop.

    13. Herstart daarna je computer in normale modus.

    14. Doe een online scan via Panda's online virus scan.
    Krijg je de mogelijkheid om dit logje op te slaan dan doe je dit.

    15. Start HijackThis opnieuw, maak een nieuwe log en post deze ter controle.
    Post ook het logje van Panda en het log van AboutBuster.

    Groeten smeenk :)
  • [quote:9e08be5771="Bertus80"]CeeBee,

    Ik zou zeker niet gaan adviseren, om naar de site te gaan die jij aangeeft.
    Met Hijackthis moet je niet gaan rotzooien als je er geen verstand van hebt.
    Een reactie op een Hijackthis logfile kan je beter over laten aan mensen die hier elke dag mee bezig zijn, en hier verstand van hebben.

    En eigenlijk vind ik het dan toch verkeerd (ook al is het goed bedoeld) om een koppeling naar een site te plaatsen die een soort "zelfhulp" aanbiedt.

    Een item teveel weghalen in een hijackthis logfile, en het is al mogelijk
    dat je PC niet eens meer opstart.

    Nogmaals mijn advies aan LogBlog: wacht op deskundig advies!!!!! :wink:[/quote:9e08be5771]


    Je bent een grappenmaker. Wat denk je dat er in het advies van Smeenk staat? Heel goed, de instructies van de pagina waar ik naar verwijs, alleen dan in het Nederlands.

    Als de oplossing niet eenvoudig is, kun je net zo lang wachten als je wilt. De oplossing wordt daardoor niet simpeler. Sommige problemen vragen nu eenmaal een wat ingewikkelder oplossing.

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.