Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

Beveiliging & privacy

ntos.exe probleem... hoe verwijderen???

Anoniem
pimvandenderen
10 antwoorden
  • beste forummers,

    ik heb sinds een paar dagen een virus [b:8e385ced29]ntos.exe [/b:8e385ced29]op de pc

    nu is de vraag, hoe kan dit verwijderd worden, ik zeg er wel bij, ik ken echt niet veel van een pc dus als iemand het geduld heeft mij dit op een normale manier uit te leggen.
    heb al veel gezien van hijackthis of zoiets maar ik snap het niet zo goed.

    kan iemand mij hiermee bij helpen???

    alvast bedankt
    mvg Frank
  • Hoi Frank.

    Lees hier hoe je een Hijackthis log moet maken:
    http://forum.computertotaal.nl/phpBB2/viewtopic.php?t=115358

    Plaats deze in je volgende bericht.

    Pim
  • [quote:db571deec7="pimvandenderen"]Hoi Frank.

    Lees hier hoe je een Hijackthis log moet maken:
    http://forum.computertotaal.nl/phpBB2/viewtopic.php?t=115358

    Plaats deze in je volgende bericht.

    Pim[/quote:db571deec7]

    hallo pim,

    bij deze een logfile van hijackthis, hopelijk vindt je iets wat er niet tussen hoort…
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:39:53, on 1/11/2007
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
    C:\Program Files\Spyware Doctor\SDTrayApp.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    C:\WINDOWS\System32\cisvc.exe
    C:\WINDOWS\System32
    vsvc32.exe
    C:\Program Files\Spyware Doctor\svcntaux.exe
    C:\Program Files\Spyware Doctor\swdsvc.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\wdfmgr.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\WINDOWS\System32\cidaemon.exe
    C:\Program Files\AutoCAD 2008\acad.exe
    C:\DOCUME~1\Gerby\LOCALS~1\Temp\AdskCleanup.0001
    C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\System32\wbem\wmiprvse.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\System32
    tos.exe,
    O2 - BHO: Adobe PDF Reader Help bij koppelingen - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: IE FLV Helper - {41234527-492A-B7CB-4D29-E4ACFBC4C2DE} - C:\WINDOWS\system\wjccts32.dll (file missing)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: System - {D1C8F9CE-563E-11D8-813C-005022E14DE3} - C:\Program Files\LNM Client\AddAPI.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
    O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Lokale service')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
    O20 - AppInit_DLLs: C:\WINDOWS\System32\wmfhotfix.dll
    O20 - Winlogon Notify: Lbdwort - Lbdwort.dll (file missing)
    O22 - SharedTaskScheduler: JGhjddf9dtj - {B5AF0562-94F3-42BD-F434-2604812C297D} - (no file)
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Ad-Aware 2007\aawservice.exe
    O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: Microsoft Internet Explorer - Unknown owner - C:\WINDOWS\System32\_svchost.exe (file missing)
    O23 - Service: Microsoft Internet Service - Unknown owner - C:\WINDOWS\System32\_svchost.exe (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32
    vsvc32.exe
    O23 - Service: perfmons Service (perfmons) - Unknown owner - (no file)
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe


    End of file - 5748 bytes


  • Download SDFix naar je [b:528fc8d91a]Bureaublad[/b:528fc8d91a].

    Dubbelklik om te openen, selecteer alle bestanden en pak ze uit naar een eigen map met de naam [u:528fc8d91a]SDFix[/u:528fc8d91a].
    Start je computer op in veilige modus.
    Open de map SDfix en dubbelklik op [b:528fc8d91a]runthis.bat[/b:528fc8d91a] om de tool te starten.
    Computer laten herstarten wanneer dit gevraagd wordt.
    SDfix loopt verder en opent na afloop een rapportje!
    Post dit rapport in je volgende antwoord samen met een nieuw Hijackthis logje.

    Succes!

    Pim
  • Kan je ook uitleggen waarom je systeem niet up to date is , er staat niet eens SP1 op, je systeem is zeer kwetsbaar zo en een fix zal bijna geen zin hebben omdat je zoveel security updates mist ben je zo weer besmet.
    Zodra je sdfix gedaan hebt , updaten naar zeker sp1 en dan pas je antwoord neerzetten samen met een nieuw HJT logje voor Pim, ter controle .
  • ik heb dit alles even gedaan en zal nu de twee rapporten hier neer zetten, om even op de andere vraag te antwoorden, ik gebruik de pc enkel voor wat autocad gebruik en eens een forum te lezen, tis ni da ik de laatste nieuwe pc heb ma voorlopig doet ie nog goed dienst, wist ni eens dat ik SP1 niet had, reden mss ook omdak met een gekopieerde versie zit of zo… heb de pc thans in de winkel gekocht met alle software erop. Zal hem seffes eens erop proberen te zetten.

    hier de rapporten…


    SDFix: Version 1.113

    Run by Gerby on do 01/11/2007 at 20:52
    Microsoft Windows XP [versie 5.1.2600]
    Running From: C:\sdfix\SDFix
    Safe Mode:
    Checking Services:
    Name:
    Microsoft Internet Explorer
    ImagePath:
    C:\WINDOWS\System32\_svchost.exe -A
    Microsoft Internet Explorer - Deleted
    Restoring Windows Registry Values
    Restoring Windows Default Hosts File
    Rebooting…
    Service NdisWon - Deleted after Reboot
    Normal Mode:
    Checking Files:

    Trojan Files Found:

    C:\Documents and Settings\Gerby\Application Data\Install.dat - Deleted
    C:\WINDOWS\sysInf.dat - Deleted
    C:\WINDOWS\system32\87354753411123211122534452667798.data - Deleted
    C:\WINDOWS\system32\87354753411123211122534452667798.log - Deleted
    C:\WINDOWS\system32\RunOnce3.t__ - Deleted
    C:\WINDOWS\system32\RunOnce3.tmp - Deleted
    C:\WINDOWS\system32\wsnpoem\audio.dll - Deleted
    C:\WINDOWS\system32\wsnpoem\video.dll - Deleted
    C:\WINDOWS\system32
    tos.exe - Deleted


    Folder C:\WINDOWS\system32\wsnpoem - Removed

    Removing Temp Files…

    ADS Check:

    C:\WINDOWS
    No streams found.

    C:\WINDOWS\system32
    No streams found.

    C:\WINDOWS\system32\svchost.exe
    No streams found.

    C:\WINDOWS\system32
    toskrnl.exe
    No streams found.



    Final Check:

    catchme 0.3.1253 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2007-11-01 21:14:20
    Windows 5.1.2600 NTFS

    detected NTDLL code modification:
    ZwClose

    scanning hidden processes …

    scanning hidden services & system hive …

    scanning hidden registry entries …

    scanning hidden files …

    scan completed successfully
    hidden processes: 0
    hidden services: 0
    hidden files: 0


    Remaining Services:
    ——————



    Authorized Application Key Export:

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
    "C:\\Program Files\\SmartFTP Client 2.0\\SmartFTP.exe"="C:\\Program Files\\SmartFTP Client 2.0\\SmartFTP.exe:*:Enabled:SmartFTP Client 2.0"

    Remaining Files:
    —————

    File Backups: - C:\sdfix\SDFix\backups\backups.zip

    Files with Hidden Attributes:

    Mon 25 Dec 2006 4,348 ..SH. — "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
    Wed 22 Dec 2004 76,568 ..SHR — "C:\Program Files\Autodesk\Autodesk DWF Viewer\Setup.exe"
    Thu 13 Jan 2005 11,360 A.SHR — "C:\Program Files\Autodesk\Autodesk DWF Viewer\_Setupx.dll"
    Mon 25 Dec 2006 4,348 …H. — "C:\Documents and Settings\Gerby\Mijn documenten\Mijn muziek\Back-up van licentie\drmv1key.bak"
    Wed 19 Sep 2007 20 A..H. — "C:\Documents and Settings\Gerby\Mijn documenten\Mijn muziek\Back-up van licentie\drmv1lic.bak"
    Wed 19 Sep 2007 9,655 A.SH. — "C:\Documents and Settings\Gerby\Mijn documenten\Mijn muziek\Back-up van licentie\drmv2key.bak"

    Finished!

  • nieuw rapport van hijack

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:19:36, on 1/11/2007
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\alg.exe
    C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    C:\WINDOWS\System32\cisvc.exe
    C:\WINDOWS\System32
    vsvc32.exe
    C:\Program Files\Spyware Doctor\svcntaux.exe
    C:\Program Files\Spyware Doctor\swdsvc.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Spyware Doctor\SDTrayApp.exe
    C:\WINDOWS\System32\wdfmgr.exe
    C:\WINDOWS\system32
    otepad.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
    C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\System32\wbem\wmiprvse.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: Adobe PDF Reader Help bij koppelingen - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: System - {D1C8F9CE-563E-11D8-813C-005022E14DE3} - C:\Program Files\LNM Client\AddAPI.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
    O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Lokale service')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
    O20 - AppInit_DLLs: C:\WINDOWS\System32\wmfhotfix.dll
    O20 - Winlogon Notify: Lbdwort - Lbdwort.dll (file missing)
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Ad-Aware 2007\aawservice.exe
    O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: Microsoft Internet Service - Unknown owner - C:\WINDOWS\System32\_svchost.exe (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32
    vsvc32.exe
    O23 - Service: perfmons Service (perfmons) - Unknown owner - (no file)
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe


    End of file - 5175 bytes


  • [quote:d34c23e118="juisterr"]Kan je ook uitleggen waarom je systeem niet up to date is , er staat niet eens SP1 op, je systeem is zeer kwetsbaar zo en een fix zal bijna geen zin hebben omdat je zoveel security updates mist ben je zo weer besmet.
    Zodra je sdfix gedaan hebt , updaten naar zeker sp1 en dan pas je antwoord neerzetten samen met een nieuw HJT logje voor Pim, ter controle .[/quote:d34c23e118]

    setup heeft een nieuwere versie van internet explorer op u systeem aangetroffen.
    setup kan niet worden voortgezet.

    dit is de reden dus hiervan…
    vraag me niet of dit goed of slecht is want da weet ik niet.
  • Tja, als je met een illegale versie van XP zit kan je inderdaad de windows updates niet draaien.

    Start Hijackthis, kies voor [i:0199faf4a4]'Do a system scan only'[/i:0199faf4a4] en vink onderstaande regels aan:
    [b:0199faf4a4]
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O20 - Winlogon Notify: Lbdwort - Lbdwort.dll (file missing)
    [/b:0199faf4a4]

    Sluit nu [u:0199faf4a4]alle[/u:0199faf4a4] openstaande vensters, behalve Hijackthis en klik op [b:0199faf4a4]Fix Checked[/b:0199faf4a4].

    Download ATF Cleaner (by Atribune)

    Dubbelklik op ATF cleaner om het programma te starten.
    Op het tabblad "Main", plaats je een vinkje bij [b:0199faf4a4]Select All[/b:0199faf4a4].
    Klik op de knop [b:0199faf4a4]Empty Selected[/b:0199faf4a4].

    Het volgende doen als je ook [u:0199faf4a4]FireFox[/u:0199faf4a4] als browser hebt:
    Klik op tabblad "Firefox", plaats een vinkje bij [b:0199faf4a4]Select All[/b:0199faf4a4].
    Wil je de door Firefox opgeslagen wachtwoorden behouden, dan klik je in het venster dat verschijnt op "No".
    (dit haalt het vinkje weer weg bij "Firefox saved passwords";)
    Klik op de knop [b:0199faf4a4]Empty Selected.[/b:0199faf4a4]

    Het volgende doen als je ook [u:0199faf4a4]Opera[/u:0199faf4a4] als browser hebt:
    Klik op tabblad "Opera", plaats een vinkje bij [b:0199faf4a4]Select All[/b:0199faf4a4].
    Wil je de door Opera opgeslagen wachtwoorden behouden, dan klik je in het venster dat verschijnt op "No".
    Klik op de knop [b:0199faf4a4]Empty Selected[/b:0199faf4a4].
    Ga naar het tabblad "Main" en klik op de knop [b:0199faf4a4]Exit[/b:0199faf4a4] om het programma af te sluiten.

    Hoe is het met je problemen?

    Pim
  • hey pim,

    ik heb die atf cleaner gedraaid en hij heeft nog 270MB aan rotzooi zullen we maar zeggen eraf gekregen dus denk ik wel dat het probleem is opgelost, spyware doctor vindt allesinds niks meer, hopen maar dat het probleem weg blijft nu.

    zullen we binnen een paar dagen wel merken ma op het eerste zicht ziet het allesinds goed uit…

    bij deze…

    BEDANKT PIM… en de andere ook

    kga proberen een beetje meer bij te leren over pc's ma dit kon ik echt niet alleen…

    van die illegale versie vindt ik het toch maar raar omdak de pc in de winkel heb gekocht dus zou eig ni mogen mja, als ge der ni veel van kent is alles goed he…

    greetz en nogmaals bedankt…

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.