Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

Beveiliging & privacy

ook ik krijg steeds Andere Startpagina en Hijack help niet?

Anoniem
hans43
28 antwoorden
  • zie hieronder een log van Hijack:

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = searchexe.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/nl/nld/gen/default.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries/nl/nld/gen/default.htm
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://192.168.85.85:3128/ken2000.html
    R3 - URLSearchHook: PerfectNavBHO Class - {0428FFC7-1931-45b7-95CB-3CBB919777E1} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: LOVE TEAM DALE - {6B2928DD-9C02-505F-FDE7-07FF389DF05E} - C:\PROGRA~1\Drvmess\encpoll.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
    O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
    O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\pccntmon.exe"
    O4 - HKLM\..\Run: [pdfFactory Dispatcher v1] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis1.exe
    O4 - HKLM\..\Run: [FinePrint Dispatcher v4] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp4.exe
    O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
    O4 - HKLM\..\Run: [updmgr] C:\Program Files\Common files\updmgr\updmgr.exe
    O4 - HKLM\..\Run: [Sixth Debug] C:\PROGRA~1\ATOMWM~1\styleone.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
    O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\E_SRCV03.EXE
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: ICQ Pro (HKLM)
    O9 - Extra 'Tools' menuitem: ICQ (HKLM)
    O9 - Extra button: Research (HKLM)
    O9 - Extra button: Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Messenger (HKLM)
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O14 - IERESET.INF: START_PAGE_URL=http://192.168.85.85:3128/ken2000.html
    O16 - DPF: {A16E6189-A1DD-4696-9806-0324C145D794} (KeyActivex Control) - http://www.jraun.com/activex/src/KeyActivex.ocx
    O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} - http://webpdp.gator.com/v3/download/pdpplugin5094_hd3ptdmgainads.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{50EDCE51-B30F-4A5E-ACF0-C4657E31668F}: NameServer = 203.121.16.85,202.9.64.14
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6E21F26A-F55F-4836-88E1-64EA6E1C4C6B}: NameServer = 192.228.128.20 161.142.227.17

    al vast bedankt
    er is vast wel een ouwe rot die me kan helpen
    Peter
  • Sluit alle open vensters, run HijackTHis nog een keer en laat volgende items repareren:

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = searchexe.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://192.168.85.85:3128/ken2000.html
    R3 - URLSearchHook: PerfectNavBHO Class - {0428FFC7-1931-45b7-95CB-3CBB919777E1} -

    O3 - Toolbar: LOVE TEAM DALE - {6B2928DD-9C02-505F-FDE7-07FF389DF05E} - C:\PROGRA~1\Drvmess\encpoll.dll

    O14 - IERESET.INF: START_PAGE_URL=http://192.168.85.85:3128/ken2000.html

    O16 - DPF: {A16E6189-A1DD-4696-9806-0324C145D794} (KeyActivex Control) - http://www.jraun.com/activex/src/KeyActivex.ocx
    O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} - http://webpdp.gator.com/v3/download/pdpplugin5094_hd3ptdmgainads.cab


    Zorg dat alle verborgen bestanden weergegeven worden. Reboot de pc in veilige modus en verwijder het volgende:

    het bestand encpoll.dll in C:\PROGRA~1\Drvmess\
    (kun je de map DRvmess niet thuisbrengen dan kun hell de map ook verwijderen)

    Deze kan ik niet thuisbrengen:
    O4 - HKLM\..\Run: [Sixth Debug] C:\PROGRA~1\ATOMWM~1\styleone.exe

    Als deze IP's
    192.228.128.20 en 161.142.227.17
    203.121.16.85 en 202.9.64.14
    niks met je netwerk of je ISP te maken hebben laat je deze ook best repareren door HT:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{50EDCE51-B30F-4A5E-ACF0-C4657E31668F}: NameServer = 203.121.16.85,202.9.64.14
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6E21F26A-F55F-4836-88E1-64EA6E1C4C6B}: NameServer = 192.228.128.20 161.142.227.17
  • [quote:5ec005167c="M@rc"]O4 - HKLM\..\Run: [Sixth Debug] C:\PROGRA~1\ATOMWM~1\styleone.exe

    [/quote:5ec005167c]
    Styleone.exe is een crack/ illegaal serienummer
  • Moet er zeker uit dan :D :wink:
  • Marc en Ander,
    bedankt voor de goede tips. Mijn PC is weer schoon en functioneert naar genoegen. Het was wel een heel karwij om in de veilige modus ..dat dll bestand weg te halen..uit windows…. Ik moest een expert erbij halen, want ik had geen genoeg authorisatie om in te grijpen. Maar is nu toch gelukt….doei
    Peter
  • als je spybot search and destroy download, kun je diegebruiken om gelijk je startpagina voorgoed vast te zetten …

    wordt tie dus ook niet meer door spyware veranderd …

    bij het tabje immuniseer .. de drie onderste vinkjes rechts … en dan de bovenste aanklikken :p
  • [quote:d64179d2b8="FoXiERotjEknoR"]als je spybot search and destroy download, kun je diegebruiken om gelijk je startpagina voorgoed vast te zetten …

    wordt tie dus ook niet meer door spyware veranderd …

    bij het tabje immuniseer .. de drie onderste vinkjes rechts … en dan de
    bovenste aanklikken :p[/quote:d64179d2b8]

    Ik gebruik ook al enige tijd Spybot maar wil FoXiERotjEknoR mij precies uitleggen waar die vinkjes kan vinden? Als ik immuniseer aanklik zie ik nl. de genoemde mogelijkheid niet. Alvast bedankt.
  • FoXiERotjEknoR zal waarschijnlijk spywareguard bedoelen.
    Die houdt inderdaad je startpagina vast.
  • Heb hetzelfde probleem. De tip over Spywaregueard leek mij wel handig. Maar deze geeft nu elke 30 sec. de melding dat mijn IE homepageinstelling is gewijzigd (in www.Scheo.com) maar hij haalt hem er niet uit. En dat is ook niet echt leuk.
    Nog andere tips?
  • Download HijackThis.
    Unzip en run het programma. Klik op scan, save log en sla het log op als een .txt bestand.
    Kopieer en plak de inhoud in je volgende bericht.
  • hier issie:)

    Logfile of HijackThis v1.97.7
    Scan saved at 14:22:48, on 26-2-2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\Program Files\AVPersonal\AVGUARD.EXE
    C:\Program Files\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\System32\CTsvcCDA.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\MsPMSPSv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
    C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
    C:\WINDOWS\System32\CTHELPER.EXE
    C:\Program Files\Logitech\iTouch\iTouch.exe
    C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\Lexmark X5100 Series\lxbabmgr.exe
    C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
    C:\Program Files\Lexmark X5100 Series\lxbabmon.exe
    C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
    C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
    C:\WINDOWS\svchost.exe
    C:\Program Files\AVPersonal\AVGNT.EXE
    C:\Program Files\Eicon\Diva\DiTask.exe
    C:\Program Files\Eicon\Diva\Divamon.exe
    C:\Program Files\Eicon\Diva\watch.exe
    C:\WINDOWS\System32\ru.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\Program Files\MRU-Blaster\scheduler.exe
    C:\Program Files\SpywareGuard\sgmain.exe
    C:\Program Files\SpywareGuard\sgbhp.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\unzipped\hijackthis[1]\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Program%20Files/QuickPage/Portal/portal.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
    O4 - HKLM\..\Run: [CTDVDDet] C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
    O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [CTStartup] "C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE"
    un
    O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
    O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [Lexmark X5100 Series] "C:\Program Files\Lexmark X5100 Series\lxbabmgr.exe"
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
    O4 - HKLM\..\Run: [mmtask] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
    O4 - HKLM\..\Run: [SSL] C:\WINDOWS\svchost.exe
    O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
    O4 - HKLM\..\Run: [DiTask.exe] "C:\Program Files\Eicon\Diva\DiTask.exe"
    O4 - HKLM\..\Run: [Divamon.exe] "C:\Program Files\Eicon\Diva\Divamon.exe"
    O4 - HKLM\..\Run: [Eicon TechnologyLAN_DAEMON] "C:\Program Files\Eicon\Diva\watch.exe"
    O4 - HKLM\..\Run: [CGServer] "C:\Program Files\Eicon\Diva\cgserver.exe"
    O4 - HKLM\..\Run: [Quicktlme] C:\WINDOWS\System32\ru.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe
    O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe
    O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
    O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/SU/ocx/12119/CTSUEng.cab
    O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/SU/ocx/12119/CTPID.cab
  • RU.EXE

    RU.exe is een onderdeel van het welbekende Switch.
    Om dit te verwijderen doe het volgende:

    Druk tegelijk ctr/alt/delete en kijk op tabblad processen of deze namen voorkomen en beeindig deze processen dmv een kruisje te zetten, dan wordt dit proces beeindigd en kan je ze gaan verwijderen.

    Ga naar Start > Instellingen > Configuratiescherm > Software en kijk of hier de volgende items staan, Startportal..Switch…QuickPage of Diskstart en verwijder deze via de Wijzigen/Verwijderen knop.
    In het geval van Switch volgt er een automatische verwijzing naar de internetsite van Switch, hier kan je dan de uninstallknop gebruiken om het programmaatje te verwijderen.
    Dit is niet gevaarlijk maar de goede manier om het te verwijderen!

    Ga dan met de Windowsverkenner op zoek in c:\windows en ook in c:\windows\system32 naar RU.exe en verwijder deze via de rechtermuisknop.
    Kijk in je C:\ Windows\Programfiles voor Startportal, Switch of QuickPage en verwijder deze ook allemaal inclusief de submappen.

    Dan ga je naar Start > uitvoeren en typ je ..regedit.. ga boven in het Regeditschermpje naar Bewerken en de optie Zoeken, typ hier het genoemde item Switch en verwijder alle te voorschijn komende resultaten met die naam, dit ook voor RU.Exe.

    Leeg de prullenbak op het buroblad en start de computer opnieuw op.
  • Sluit alle open vensters, run HijackTHis nog een keer en laat volgende items repareren:
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Program%20Files/QuickPage/Portal/portal.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank

    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe

    O4 - HKLM\..\Run: [Quicktlme] C:\WINDOWS\System32\ru.exe

    Zorg dat alle verborgen bestanden weergegeven worden. Reboot de pc in veilige modus en verwijder het volgende:
    ru.exe in C:\WINDOWS\System32

    edit: RU.exe is zoals André 'de huismeester' al aangeeft de grote boosdoener. Je hebt last van de nieuwe variant van MS-connect. /edit
  • Andre, Switch.in_ eruit?
  • [quote:0a1f4b2a1c="hans43"]Andre, Switch.in_ eruit?[/quote:0a1f4b2a1c]
    Wat je nou wil weten dat snap ik even niet, als je wil weten of je Switch op je computer moet laten staan nou nee hé.
  • sorry, was wat onduidelijk misschien.
    Ik vind een bestand dat heet Switch.In_
    Moet dat eruit?

    Verder vind ik via de zoekfunctie in regedit vrij veel zaken waar "switch"in voorkomt. Ik kan me niet voorstellen dat deze allemaal verwijderd moeten worden.
    Ik kom namen tegen als
    Idi Auto Switch
    OEM Reset_Switch
    CoolSwitch
    IsdnAutoSwitchDetect

    Graag je advies hierover.
  • Zoals ik in mijn vorige bericht zij:
    In het geval van Switch volgt er een automatische verwijzing naar de internetsite van Switch, hier kan je dan de uninstallknop gebruiken om het programmaatje te verwijderen.
    Dit is niet gevaarlijk maar de goede manier om het te verwijderen!
  • Wil je het toch handmatig verwijderen in het register dan moeten deze eruit indien aanwezig:
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cxq
    HKEY_CLASSES_ROOT\.cxq
    HKEY_CLASSES_ROOT\.mxq
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS
    un.cxq
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Switch
    HKEY_LOCAL_MACHINE\SOFTWARE\SwitchDialer
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cxq\
    HKEY_CURRENT_USER\Software\Netscape\Netscape Navigator\Viewers "application/x-callswitch"
    HKEY_CURRENT_USER\Software\Netscape\Netscape Navigator\Viewers "TYPE44"
    HKEY_CLASSES_ROOT\.cxq
    HKEY_CLASSES_ROOT\.mxq

    En deze files worden geïnstalleerd op de pc :
    c:\WINDOWS\run.cxq
    c:\WINDOWS\LastGood\Downloaded Program Files\ru.inf
    c:\WINDOWS\system32\ru.exe
    c:\WINDOWS\system32\CatRoot2\tmp.edb
    c:\Documents and Settings\Gebruikersnaam\Local Settings\Temp\$QuickPage
    c:\Program Files\QuickPage

    Indien aanwezig ook verwijderen.
  • OK, heb alles gedaan.

    Iedereen zover bedankt voor de medewerking!
    Het lijkt erop dat de meeste problemen zijn verholpen, op eentje na:
    Er is nog een ongemerkte wijziging van mijn startpagina in IE, namelijk van Google naar ROAR.com. het gekke is dat in de adresbalk gewoon het juiste Google URL blijft staan.
    Ra ra hoe kan dit.

    En nu ga ik effe relaxen, want ik ben :evil: de hele dag al bezig.
  • Start, Uitvoeren. Typ: regedit.
    Tabje: Bewerken, kies: Zoeken.
    Typ daar: ROAR.com en bevestig.
    Wat hij vindt = verwijderen.
    Klik F3 voor opnieuw zoeken net zolang dat hij niets meer vindt met ROAR.
    Verwijder alle ROAR.com
    En, nu ?

    Ciao
    Falco

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.