Vraag & Antwoord

Beveiliging & privacy

Exclusive Offer

26 antwoorden
  • Sinds een paar weken krijg ik om de paar minuten een popup van Exclusive Offer. Ik baal ervan als een stekker. Ad-aware haalt hem niet weg, ZoneAlarm ziet hem niet, ik kan nergens iets vinden op de harddisk. Als ik een paar minuten de browser (IE 6 ned) niet gebruikt heb en ik klik op een willekeurige link, dan komt die stomme popup er weer door heen. Herkent iemand dit en kan je me zeggen waar ik het kan verwijderen? Ik gebruik verder XP home ned. Groetjes en bedankt, Frank.
  • Zelf heb ik het probleem (gelukig) niet. Maar heb je al andere ad- spyware killers geprobeerd? Spybot: Search and Destroy is een goeie. Deze vind bij mij meestal meer dan Ad-Aware. (Ad-Aware heeft trouwens wel een leukere interface...). Jochem
  • Hoi Jochem, nee ik heb nog geen andere killers gebruikt, maar ga even kijken waar ik deze kan downloaden, want ik wil er inderdaad snel vanaf. Dank je voor je tips. Frank.
  • en gebruik ook een popup-killer of stopper, dan ben je van die vervelende popups af! Een goede, freeware is popup stopper van http://www.panicware.com. Ben er heel tevreden over. Zelden dat er nog een popupje doorkomt! en o ja: spybot is heel goed. Wel wekelijks updaten èn best gebruiken samen met Spyblaster (ook gratis, stopt spyware voor het op je comuter komt, werkt preventief dus - dan heeft spybot ook minder werk)
  • Hoi, Ik moet natuurlijk niet te vroeg juichen, maar na het installeren van spybot en het verwijderen van (opnieuw) een hoop troep, internet ik nu al weer een uur, ZONDER die vervelende Exclusive Offers! Bedankt voor jullie tips! Ik zal ook de popup stopper op panicware gaan downloaden en installeren. Fijn dat jullie zo snel hebben gereageerd. Groetjes, Frank.
  • Nog over die pop-up stoppers: Ik vind het persoonlijk de meest iritante dingen die er zijn. Ze zijn alleen handig als je warez (oops... illegaal...) sites bezoek, want dan heb je minder pop-up (logisch...). Maar als je bijvoorbeeld een e-mailtje krijg, krijg ik een melding op msnmessenger, klik ik vervolgens op het venster, opent-ie het niet... Door die pop-up killer! Jochem
  • Hij is weer terug :evil: de Exclusive Offer helaas
  • a. al eens gekeken in msconfig wat er allemaal mee opstart bij het booten? b. een virusscanner laten lopen? c. je register al eens laten zoeken naar exclusive en/of offer?
  • das ook vaag xbl ... je kunt toch aangeven bij de meeste killers dat bepaalde popups wel mogen .... dat hoef je dan maar 1 x aan te geven... ik gebruik nu een tijdje de ingebouwde popup killer van norton inet sec ... en de popups die ik wil die komen en voor de rest zie ik eigenlijk nooit popups .... en dat zonder instellen ...
  • [quote:1a9510c3e5="FoXiERotjEknoR"]das ook vaag xbl ... je kunt toch aangeven bij de meeste killers dat bepaalde popups wel mogen .... dat hoef je dan maar 1 x aan te geven... ik gebruik nu een tijdje de ingebouwde popup killer van norton inet sec ... en de popups die ik wil die komen en voor de rest zie ik eigenlijk nooit popups .... en dat zonder instellen ...[/quote:1a9510c3e5]ok... dan heb ik gewoon de verkeerde gekozen. Wat is dan een goeie? (Freeware), nu heb ik, heel simpel: Stop-the-pop-up. Jochem
  • sjah ik zou zelf voor de simpleness van norton gaan maar ah dat kost wat ( tijd hehe ) ... maarre deze heb ik veel van gehoord : http://www.panicware.com/popupstopper.html en ook eentje die popup defender heet maar daar wist ik de url nie zo snel van uit me hoofd .... volgens mij was defender qua aangeven wat wel en niet mag iets geavanceerder ....
  • Gisteravond heeft de antivirus weer (automatisch) de hele C:-schijf gescanned, geen virus gevonden, kan ook eigenlijk niet, daar deze al twee jaar draait met altijd de nieuwste updates (eerst McAfee, nu Norton). msconfig toont geen rare dingen, het is wat lastig inkopiëren. Er zijn een paar twijfelgevallen: cseinst.exe één onzichtbaar item (in het rijtje Opstarten), die ga ik eens uitschakelen, ik weet niet wat het doet. De rest is allemaal normale software. Logitech Backweb, virusprog, camerasoftware, etc. Zoeken in de registry levert ook niks vreemds op, als ik zoek op exclusive en op offer. Kortom, lastig probleem voor mij. groetjes, Frank.
  • Die cseinst.exe staat mij niet aan. Er is een site (geupdate tot 22 mei 2003 !) waar alle opstart-exe's in staan en daar is hij niet bij vermeld: http://www.pacs-portal.co.uk/startup_pages/startup_c.php Schakel hem eens uit en kijk wat er gebeurt... (maak voor alle zekerheid eerst een herstelpunt aan)
  • tis nog gekker hoewel dat cse me best bekend voorkomt,(redelijk bekend bedrijf) kan ik echt totaal geen drol vinden over dat exe bestandje :-? en we weten wat redelijk bekend bedrijven kunnen doen met software ... en zoek je bv op cse.exe krijg je dingen over chaos en dat staat me nou nooit zo aan ...
  • Download, installeer, update en scan je computer met [URL=http://security.kolla.de/index.php?lang=en&page=download]Spybot S&D[/URL]. Als je daarna nog steeds problemen hebt download dan HijackThis. Uitleg en downloadlink vind je hier: [url]http://www.tomcoyote.org/hjt/[/url] Unzip en run het programma, klik dan op Scan > Save log, sla het log op als een .txt bestand en plak en knip het naar je volgende bericht. Grtz,
  • Hoi, ben ik weer, bedankt weer voor jullie hulp! cseinst.exe heb ik inmiddels gevonden in de direcotry van Fortis Online Banking, daar hoef ik me denk ik dus niet druk om te maken (toch?). Spyware Search en Destroy heb ik al gedraaid, leek het probleem op te lossen, maar was uiteindelijk toch niet de oplossing. Hijack gedownload en hierbij de log: Logfile of HijackThis v1.94.0 Scan saved at 17:20:36, on 25-5-2003 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL=http://ie.shopforgood.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=http://www.couldnotfind.com/search_page.html?&account_id=56715 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://www.couldnotfind.com/search_page.html?&account_id=56715 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.slotch.com/?&account_id=56715 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=+s R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://www.couldnotfind.com/search_page.html?&account_id=56715 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page=+s R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://www.vobis.nl R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=+s R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=+s R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=+s R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default)=+s R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer=localhost:14000 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\System32\blank.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=%SystemRoot%\system32\blank.htm O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {2F2FBF0D-254F-11D5-B1E5-0050DAD7AF62} - C:\Program Files\ANONYMIZER\CORE\Anonymizer.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Anonymizer Toolbar - {C14DC52F-B4D9-11D5-B1E6-0050DAD7AF62} - C:\Program Files\ANONYMIZER\TOOLBAR\AnonymizerBar.dll O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Windows CE Services\WCESCOMM.EXE" O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O8 - Extra context menu item: Blocking access to the document address by AliveProxy - C:\Program Files\AiS AliveProxy Server\aisBlockDocument.html O8 - Extra context menu item: Blocking access to the image address by AliveProxy - C:\Program Files\AiS AliveProxy Server\aisBlockImage.html O8 - Extra context menu item: Blocking access to the link address by AliveProxy - C:\Program Files\AiS AliveProxy Server\aisBlockLink.html O8 - Extra context menu item: Cut proxy addresses from selected text by AliveProxy - C:\Program Files\AiS AliveProxy Server\aisCutProxyFromSelectedTåxt.html O8 - Extra context menu item: Open using &Advanced JPEG Compressor - C:\Program Files\Advanced JPEG Compressor\ajcieex.htm O8 - Extra context menu item: Sothink SWF Decompiler - C:\Program Files\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O9 - Extra button: Create Mobile Favorite (HKLM) O9 - Extra 'Tools' menuitem: Create Mobile Favorite... (HKLM) O9 - Extra button: SWFDecompiler (HKLM) O9 - Extra 'Tools' menuitem: Sothink SWF Decompiler (HKLM) O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Messenger (HKLM) O10 - Unknown file in Winsock LSP: c:\windows\system32\csesck32.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\csesck32.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\csesck32.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\csesck32.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\csesck32.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\csesck32.dll O14 - IERESET.INF: START_PAGE_URL=http://www.vobis.nl O16 - DPF: ChatSpace Java Client 3.0.0.201 - http://217.39.61.148/Java/cms3201.cab O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v3.0/0006.cab O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://cs6.chat.sc5.yahoo.com/v43/yacscom.cab O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021205/qtinstall.info.apple.com/borris/us/win/QuickTimeInstaller.exe O16 - DPF: {43430445-86A2-4C52-8D6D-8113FBCB192F} (Downad Control) - http://down.hanmir.com/handownad.cab O16 - DPF: {4E15D681-1D20-11D4-8B72-000021DA1956} - http://www.fotovlucht.nl/funny/funny.exe O16 - DPF: {841A9192-5690-11D4-A258-0040954A01BE} (DialXSCtl Object) - http://x0.nl/install/dial.ocx O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camera1.computel.nl/activex/AxisCamControl.cab O16 - DPF: {93C9CD60-867E-4BB5-9186-37D4C29E9313} (Naya Control) - http://www.gomid.com/korean/viewer/EnjoyNaya.cab O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37730.1103587963 O16 - DPF: {AFDBB6D0-6B96-419C-8BC6-FF0B99368C0B} - http://www.totalvelocity.com/MemoryMeterbb.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {DE591B16-A452-11D6-AED1-0001030A4E46} (PBGNX Control) - https://www.p3.postbank.nl/GTO/PBGNX.cab O16 - DPF: {FEC3E5A3-50F7-4B0C-97D8-01CF69DFBFC7} (Measurement Service Client) - http://ccon.madonion.com/global/msc.cab O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = ROOSE1.NB.NL.HOME.COM O17 - HKLM\Software\..\Telephony: DomainName = ROOSE1.NB.NL.HOME.COM O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = ROOSE1.NB.NL.HOME.COM Windows start en stopt ook steeds langzamer, doet er zo'n twee minuten over om op te starten (pentium 1700MHz), dus er is in de loop van de tijd een hoop rommel bijgekomen, waar ik weinig weet van heb, maar wel last van heb. Ik hoop dat je hier iets uit kan helen. Groetjes en bedankt weer, Frank.
  • Vink de volgende items aan in HijackThis, sluit vervolgens alle IE, OE en verkenner vensters en klik op Fix checked: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL=http://ie.shopforgood.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=http://www.couldnotfind.com/search_page.html?&account_id=56715 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://www.couldnotfind.com/search_page.html?&account_id=56715 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.slotch.com/?&account_id=56715 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=+s R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://www.couldnotfind.com/search_page.html?&account_id=56715 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page=+s R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=+s R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=+s R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=+s R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default)=+s O4 - HKLM\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe O16 - DPF: ChatSpace Java Client 3.0.0.201 - http://217.39.61.148/Java/cms3201.cab O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v3.0/0006.cab O16 - DPF: {43430445-86A2-4C52-8D6D-8113FBCB192F} (Downad Control) - http://down.hanmir.com/handownad.cab O16 - DPF: {4E15D681-1D20-11D4-8B72-000021DA1956} - http://www.fotovlucht.nl/funny/funny.exe O16 - DPF: {841A9192-5690-11D4-A258-0040954A01BE} (DialXSCtl Object) - http://x0.nl/install/dial.ocx O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab O16 - DPF: {93C9CD60-867E-4BB5-9186-37D4C29E9313} (Naya Control) - http://www.gomid.com/korean/viewer/EnjoyNaya.cab O16 - DPF: {AFDBB6D0-6B96-419C-8BC6-FF0B99368C0B} - http://www.totalvelocity.com/MemoryMeterbb.cab Als je dat gedaan hebt moet je even opnieuw opstarten. Als het dan niet is opgelost ga dan naar http://www.cexx.org/lspfix.htm en download daar het programmaatje LSPFix en run het. Alles dat in het Remove venster komt kun je laten verwijderen. Grtz,
  • Hoi, Ik ga naar de LSPfix toe, want hij komt er weer doorheen. Ik heb hem net perongelijk weer afgelosten, maar zal een screendump van de reclame op mijn site zetten en dan hier het linkje vermelden, wellicht is dan duidelijker wat ik precies bedoel. Hopelijk werkt de LSPFix-tool. Weer bedankt zover! Frank.
  • Hij is er weer, hierbij de url van het plaatje van het window. Dit is een van de ca. 4 advertenties die steeds in hetzelfde schermpje verschijnen. <img src=http://www.frankfokke.nl/systperf.gif> [img:b7c907a85a]http://www.frankfokke.nl/systperf.gif[/img:b7c907a85a] Groetjes, Frank.
  • Ik gebruik geen pop-up-killers meer. Tegenwoordig surf ik met Opera. Hiermee kun je instellen of je wel of geen pop-ups wil, of zelfs alleen pop-ups waar je om gevraagd hebt. Die laatste instelling gebruik ik en dit werkt uitstekend. Daarbij kun je heel makkelijk en snel deze instellingen wijzigen. Ik zou Opera eens proberen, echt een fijne browser.

Beantwoord deze vraag

Weet jij het antwoord op deze vraag? Registreer of meld je aan met je account

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.