Vraag & Antwoord

Beveiliging & privacy

Internet Explorer 6 XP2 wil niet starten

18 antwoorden
  • Wie weet waar het aan kan liggen dat Internet Explorer 6.0.2900.2180.xpsp_sp2 niet wil starten? Soms start hij gelijk maar meestal moet ik 3 - 4 x starten om beeld te krijgen. Moet ik deze versie opnieuw ergens downlaoden? Zo ja, waar dan? Ik kan dat op internet niet vinden. Wel xp sp1 versie. Deze accepteert de computer niet. De IE 7-versie durf ik nog niet aan omdat hier nog wat foutjes in zitten. Hieronder de HJT-log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:44:36, on 6-2-2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Photo Toolkit\ivbar\phototoolkitmem.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\HPZipm12.exe C:\Program Files\Outlook Express\msimn.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.planet.nl/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [I&F Viewer toolbar] "C:\Program Files\Photo Toolkit\ivbar\phototoolkitmem.exe" -start O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader Snelle start.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Snelstart HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Anti-Virus voor internet statistieken - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Kaspersky Anti Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe -- End of file - 5206 bytes
  • Aanvullende informatie: Als ik de computer afsluit, geeft het systeem aan dat er nog een programma open staat. In taakbeheer is echter niets te vinden. Waarschijnlijk zit IE 6.00 ergens op de achtergrond te draaien. Jan.
  • hierheen gemoved.
  • Start Hijackthis op en kies voor 'Do a system scan only' Selecteer alleen de items die hieronder zijn genoemd: [b:7fee2492b9] R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) [/b:7fee2492b9] Sluit alle vensters behalve Hijackthis Klik op 'Fix checked' om de items te verwijderen. Download [url=http://download.bleepingcomputer.com/sUBs/ComboFix.exe][b:7fee2492b9]Combofix[/b:7fee2492b9][/url] naar je Bureaublad. Indien je Combofix al eerder hebt gebruikt, gelieve die versie te verwijderen en Combofix opnieuw te downloaden via bovenstaande link, want Combofix wordt dagelijks geupdate. OPMERKING: indien je, tijdens of na het downloaden van Combofix of tijdens het gebruik van Combofix een melding krijgt van je Antivirus- of een andere realtime scanner, schakel dan deze scanner uit en [b:7fee2492b9]download Combofix opnieuw[/b:7fee2492b9]. Sommige scanners zien bepaalde componenten die Combofix gebruikt als verdacht en gaan deze blokkeren of verwijderen![list:7fee2492b9] Dubbelklik op [b:7fee2492b9]Combofix.exe[/b:7fee2492b9] Volg de instructies, aanvaard de disclaimer door [b:7fee2492b9]1[/b:7fee2492b9] (continue) te typen, gevolgd door [b:7fee2492b9]ENTER[/b:7fee2492b9]. Tijdens het runnen van de fix, [b:7fee2492b9]NIET[/b:7fee2492b9] in het venster klikken, want dit zal je pc doen vasthangen.[/list:u:7fee2492b9] Wanneer de fix voltooid is en na herstart, zal de log [b:7fee2492b9]combofix.txt[/b:7fee2492b9] openen. [i:7fee2492b9]Plaats dit log in je volgende post samen met een nieuw HijackThis log.[/i:7fee2492b9] succes
  • Hieronder HJT Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 0:27:02, on 7-2-2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\Program Files\Photo Toolkit\ivbar\phototoolkitmem.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\internet explorer\iexplore.exe C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Outlook Express\msimn.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.planet.nl/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [I&F Viewer toolbar] "C:\Program Files\Photo Toolkit\ivbar\phototoolkitmem.exe" -start O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader Snelle start.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Snelstart HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Anti-Virus voor internet statistieken - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Kaspersky Anti Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe -- End of file - 4879 bytes Hieronder de Combofix: ComboFix 08-02.05.3 - Smolders 2008-02-07 0:11:54.1 - NTFSx86 Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1043.18.648 [GMT 1:00] Gestart vanuit: C:\Documents and Settings\Smolders\Bureaublad\ComboFix.exe * Nieuw herstelpunt werd aangemaakt [color=red][b]WAARSCHUWING - DE RECOVERY CONSOLE IS NIET OP DIT SYSTEEM GEINSTALLEERD !![/b][/color] . (((((((((((((((((((( Bestanden Gemaakt van 2008-01-06 to 2008-02-06 )))))))))))))))))))))))))))))) . 2008-02-06 14:46 . 2008-02-07 00:02 <DIR> dr-h----- C:\Documents and Settings\Smolders\Onlangs geopend 2008-02-03 10:27 . 2008-02-03 10:27 0 --a------ C:\WINDOWS\hpqEmlSz.INI 2008-01-26 20:21 . 2008-01-26 20:41 <DIR> d-------- C:\Program Files\Spybot - Search & Destroy 2008-01-26 20:21 . 2008-02-01 23:52 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy 2008-01-21 19:45 . 2008-01-21 19:45 244 --ah----- C:\sqmnoopt00.sqm 2008-01-21 19:45 . 2008-01-21 19:45 232 --ah----- C:\sqmdata00.sqm 2008-01-10 23:43 . 2008-01-10 23:43 <DIR> d-------- C:\Program Files\Common Files\HP 2008-01-10 23:36 . 2008-01-10 23:45 70,273 --a------ C:\WINDOWS\hpoins05.dat 2008-01-10 23:36 . 2004-12-14 17:06 19,696 --------- C:\WINDOWS\hpomdl05.dat 2008-01-10 23:07 . 2007-12-07 20:21 70,273 --------- C:\WINDOWS\hpoins05.dat.temp 2008-01-10 23:07 . 2004-12-14 17:06 19,696 --------- C:\WINDOWS\hpomdl05.dat.temp 2008-01-07 23:21 . 2008-01-26 16:36 <DIR> d-------- C:\Program Files\FastStone Image Viewer 2008-01-07 23:21 . 2008-01-07 23:21 <DIR> d-------- C:\Documents and Settings\Smolders\Application Data\FastStone . ((((((((((((((((((((((((((((((((((((((( Find3M Rapport )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-02-06 23:18 11,280,672 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat 2008-02-06 23:17 436,256 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat 2008-02-06 22:39 --------- d-----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab 2008-02-06 19:26 44,816 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx 2008-02-06 19:26 156,608 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx 2008-02-01 19:36 --------- d-----w C:\Program Files\Photo Toolkit 2008-01-31 17:06 91,700 ----a-w C:\WINDOWS\system32\drivers\klin.dat 2008-01-19 12:04 --------- d-----w C:\Program Files\Yahoo! 2008-01-10 22:41 --------- d-----w C:\Program Files\Hewlett-Packard 2008-01-10 22:19 --------- d-----w C:\Program Files\HP 2008-01-10 21:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft 2008-01-10 21:35 9,344 ----a-w C:\WINDOWS\system32\drivers\NSDriver.sys 2008-01-10 21:35 8,320 ----a-w C:\WINDOWS\system32\drivers\AWRTRD.sys 2008-01-10 21:35 12,632 ----a-w C:\WINDOWS\system32\lsdelete.exe 2008-01-05 16:12 --------- d-----w C:\Documents and Settings\Smolders\Application Data\Leadertech 2008-01-05 14:52 --------- d-----w C:\Program Files\Web Photo Album 2007-12-27 18:30 --------- d-----w C:\Program Files\Common Files\Ahead 2007-12-27 18:30 --------- d-----w C:\Program Files\Ahead 2007-12-26 22:31 20,632 ----a-w C:\Documents and Settings\Smolders\Application Data\GDIPFONTCACHEV1.DAT 2007-12-25 09:24 --------- d-----w C:\Program Files\Windows Media Connect 2 2007-12-22 21:57 85,860 ----a-w C:\WINDOWS\system32\drivers\klick.dat 2007-12-22 21:53 --------- d-----w C:\Program Files\Kaspersky Lab 2007-12-17 15:58 --------- d-----w C:\Documents and Settings\Smolders\Application Data\AdobeUM 2007-12-13 20:50 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll 2007-12-13 20:50 --------- d--h--r C:\Documents and Settings\Smolders\Application Data\SecuROM 2007-12-13 20:49 --------- d-----w C:\Program Files\EA Sports 2007-12-10 18:50 --------- d-----w C:\Program Files\Davilex Business 2007-12-10 18:47 --------- d-----w C:\Program Files\Common Files\Wise Installation Wizard 2007-12-10 18:23 --------- d-----w C:\Program Files\Common Files\Adobe 2007-12-10 13:55 --------- d-----w C:\Program Files\ALCATech 2007-12-09 20:48 --------- d-----w C:\Program Files\Windows Live 2007-12-09 13:56 --------- d-----w C:\Program Files\Microsoft CAPICOM 2.1.0.2 2007-12-09 13:11 --------- dcsh--w C:\Program Files\Common Files\WindowsLiveInstaller 2007-12-09 13:08 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller 2007-12-08 23:20 --------- d-----w C:\Program Files\Java 2007-12-08 23:19 --------- d-----w C:\Program Files\Common Files\Java 2007-12-08 17:45 --------- d-----w C:\Program Files\Trend Micro 2007-12-07 22:11 --------- d-----w C:\Program Files\MSXML 4.0 2007-12-07 21:41 --------- d-----w C:\Program Files\PDFCreator 2007-12-07 21:41 --------- d-----w C:\Documents and Settings\Smolders\Application Data\PDFCreator 2007-12-07 21:31 --------- d-----w C:\Program Files\PDF-Creator 2 2007-12-07 21:29 72,192 ----a-w C:\WINDOWS\cadkasdeinst01e.exe 2007-12-07 21:11 --------- d-----w C:\Program Files\Lavasoft 2007-12-07 20:48 --------- d-----w C:\Documents and Settings\Smolders\Application Data\Ahead 2007-12-07 19:21 --------- d-----w C:\Documents and Settings\All Users\Application Data\HP 2007-12-07 19:16 --------- d-----w C:\Program Files\Common Files\Hewlett-Packard 2007-12-07 18:06 --------- d-----w C:\Program Files\Google 2007-12-07 18:03 --------- d-----w C:\Program Files\CCleaner 2007-12-07 12:24 --------- d-----w C:\Program Files\microsoft frontpage 2007-11-07 09:30 727,040 ----a-w C:\WINDOWS\system32\lsasrv.dll . ((((((((((((((((((((((((((((((((((((( Reg Opstartpunten ))))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-12-08 22:21 68856] "I&F Viewer toolbar"="C:\Program Files\Photo Toolkit\ivbar\phototoolkitmem.exe" [2006-10-27 21:34 65536] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:03 15360] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2007-06-28 12:51 218376] "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50 155648] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 00:03 15360] C:\Documents and Settings\All Users\Menu Start\Programma's\Opstarten\ Adobe Reader Snelle start.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26 29696] HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2004-11-04 19:28:24 258048] Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 10:01:04 83360] Snelstart HP Image Zone.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe [2004-11-04 19:50:52 53248] R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-04-04 14:58] . Inhoud van de 'Gedeelde Taken' map "2008-02-06 23:00:00 C:\WINDOWS\Tasks\HPpromotions journeysoftware.job" - C:\Program Files\hp\digital imaging\bin\hp promotions\journeysoftware\HPpromo.exe . ************************************************************************** catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-02-07 00:18:08 Windows 5.1.2600 Service Pack 2 NTFS scannen van verborgen processen ... scannen van verborgen autostart items ... scannen van verborgen bestanden ... Scan succesvol afgerond verborgen bestanden: 0 ************************************************************************** . --------------------- DLLs Geladen Onder Lopende Processen --------------------- PROCESS: C:\WINDOWS\explorer.exe [6.00.2900.3156] -> C:\Program Files\Photo Toolkit\ivbar\ivbarhk.dll -> C:\Program Files\Photo Toolkit\ivbar\ivbar.dll . Voltooingstijd: 2008-02-07 0:19:12 . 2008-01-09 17:57:36 --- E O F --- Staat er iets in wat niet klopt? Alvast bedankt voor de medewerking. Jan.
  • Nee dat ziet er wel goed uit. Download [url=http://windowsxp.mvps.org/utils/IEFix.zip]IEFix[/url] naar je bureaublad. Maak een nieuwe map op je bureaublad (bv IE-Fix) Pak de bestanden uit naar die map Open de map waarin je de bestanden hebt uitgepakt. Dubbelklik op IEFix.exe Er wordt gevraagd om de XP installatie disk Bij de tweede IEFix kan het trouwens zijn dat de bestanden niet van de cd, maar van de schijf zelf gehaald moeten worden. Uit %systemdrive%\windows\servicepackfiles\i386, waarschijnlijk. In dat geval moet het pad dus even worden aangepast. Klik in eerste instantie op cancel IEFix zal de dll's opnieuw registreren
  • Ik heb geen XP Installatiedisk Service Pack 2 maar wel de XP Installatiedisk SP1. SP2 is er in december opgezet bij de reparateur, toen de HD crashte. Wat nu? Jan.
  • Heb je wel een poging gewaagd? Wellicht is de CD niet nodig.
  • Ik heb inderdaad een poging gewaagd. Hij heeft de CD wel gevraagd. Een aantal bestanden waarvan hij aangaf dat er nieuwere versies waren heb ik niet overschreven. Ik hoop dat hij het nu goed blijft doen. Ik krijg bij de Kaspersky virusscanner wel steeds de volgende melding: niet gevonden: virus Heur.Invader (modification) Bestand: c:\documents and settings\smolders\bureaublad\combofix.exe//PE_Patch.UPX/327882R2FWJFW\catchme.cfexe//PE_Patch.UPX Combofix heb ik van het bureaublad verwijderd, omdat er dagelijks een nieuwe versie komt, en toch vindt hij deze melding. Hoe krijg ik die weg? Jan.
  • [quote:f548c4e6ba="smold037"]Ik heb geen XP Installatiedisk Service Pack 2 maar wel de XP Installatiedisk SP1. (..) Hij heeft de CD wel gevraagd. [/quote:f548c4e6ba] Dan zou je op een andere PC je XP SP1 CD kunnen integreren met SP2. Op Techzine staat hierover een Tutorial http://www.techzine.nl/tutorials/280/8 [Edit] Zo te zien had dat advies van die Tutorial ruim een halfjaar geleden al eens gegeven http://forum.computertotaal.nl/phpBB2/viewtopic.php?t=175973&highlight= [/Edit]
  • Verwijder ComboFix via [b:fb7f20a298]Start[/b:fb7f20a298] > [b:fb7f20a298]Uitvoeren[/b:fb7f20a298], kopiëer en plak [b:fb7f20a298]Combofix /U[/b:fb7f20a298] klik op OK of toets Enter. Dit verwijdert zowel ComboFix, als je oude systeemherstelpunten (met eventuele restanten van malware), en maakt een nieuw systeemherstelpunt aan. [img:fb7f20a298]http://hicheckthis.gethost.nl/images/Uninstall_combofix.JPG[/img:fb7f20a298]
  • Kan me iemand vertellen wat dat betekent, die Tutorial met nLite? Ik heb hier op gedubbelklikt en kom op een site. Daar snap ik niets van en er gebeurt ook niets. Je kunt op de originele CD toch geen andere bestanden branden of iets dergelijks. Of wat wordt er bedoeld met integreren? Men moet toch op de een of andere manier Internet Explorer 6.0.2900.2180.xpsp_sp2_gdr kunnen ontvangen. Combofix is in ieder geval weg. Jan.
  • [quote:a4cdb6f935="smold037"]Je kunt op de originele CD toch geen andere bestanden branden of iets dergelijks. Of wat wordt er bedoeld met integreren? [/quote:a4cdb6f935] Dat SP2 met XP wordt samengebouwd tot XP SP2 op een CD-R. Bij [url=http://www.microsoft.com/downloads/details.aspx?displaylang=nl&FamilyID=049c9dbe-3b8e-4f30-8245-9e368d3cdb5a]Microsoft[/url] download je dan Netwerkinstallatiepakket voor IT-specialisten en ontwerpers voor Windows XP Service Pack 2. Uiteraard selecteer je wel dezelfde taal als je XP CD. Hoe je dit doet staat in de in mijn vorig bericht genoemde Tutorial.
  • Daar moet een dokter bij komen. Als ik allemaal lees wat er allemaal moet gebeuren en zie dat er geformatteerd wordt, dan ontstaan er al zweetdruppeltjes op mijn voorhoofd. Dit gaat bij mij gegarandeerd fout en het systeem zal wellicht niet meer werken. U ziet 't, hier heb je met een leek te maken. Ik weet echt niet welke drivers ik allemaal nodig heb en weet ook niet wat rommel is. Bestaat er geen andere mogelijkheid om Internet Explorer 6.0.2900.2180.xpsp_sp2_gdr op een andere manier te herinstalleren? Het is nu al zover dat de link op de automatische melding, als er gereageerd is op het forum, niet meer werkt. Als ik hier op klik dan doet het programma niets meer. Ik moet volgens mij eerst IE starten en daarna Outlook Expres. Dan doet de link het wel. Jan.
  • [quote:dc9bf54676="smold037"] Als ik allemaal lees wat er allemaal moet gebeuren en zie dat er geformatteerd wordt, [/quote:dc9bf54676] Formatteren hoeft alleen indien je Windows XP SP2 schoon wilt installeren. Niet als je alleen een XP (SP1) CD wilt samenbouwen met SP2 op een CD-R.
  • Ik ben niet in de gelegenheid om op een andere computer sp2 bestanden de integreren op een nieuwe cd. Waar kan ik die sp2 bestanden nog meer vanaf halen? Dan ga ik proberen met nLite een cd-r te maken om de IE 6.0 opnieuw te installeren.
  • Als het niet mogelijk is om IE 6.0 te inegreren naar XP-SP2. Is 't dan een optie om IE 7.0 te downloaden en te installeren? Is dit veilig of wat kan er fout gaan? Wat zijn de voordelen of nadelen? Vr. Gr. Jan.
  • Zoals in het vorige bericht aangegeven, ben ik niet in de gelegenheid om IE 6.0 XP-SP2 te integreren op een andere computer. Kan me iemand helpen aan de juiste bestanden of is het al een optie om IE 7 te installeren? Is dit veilig of wat kan er fout gaan? Vr. Gr. Jan

Beantwoord deze vraag

Weet jij het antwoord op deze vraag? Registreer of meld je aan met je account

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.