Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

Beveiliging & privacy

PCEC-file

Anoniem
opamax
9 antwoorden
  • Heb in de root (van WinME) de volgende file
    [code:1:9ae5673c0c]PCEC-9995-3859-5656-5545.DAT[/code:1:9ae5673c0c]
    Heb een tijd gedacht dat het de client-code van Poco-mail was, maar nu ik dat prg niet meer gebruik heb ik dan ook die file in de root gewist. Maar hij is weer terug !!! De gewiste staat nog in de prullenbak, dus het is een nieuwe.
    Waar kan die vandaan komen ? En wat doet ie ?? Hoe raak ik hem kwijt ?
    opamax
  • google er eens op en plaats anders eens een hijacklogje :wink:
  • [quote:8ea1bacb95="pcguy"]google er eens op en plaats anders eens een hijacklogje :wink:[/quote:8ea1bacb95] Komt ie

    Logfile of HijackThis v1.97.7
    Scan saved at 11:11:41, on 8-7-2004
    Platform: Windows ME (Win9x 4.90.3000)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\SPOOL32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\PROGRAM FILES\WINROUTE PRO\WINROUTE.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\PROGRAM FILES\TRENDMICRO\PC-CILLIN 2000\WEBTRAP.EXE
    C:\PROGRAM FILES\WINROUTE PRO\WRCTRL.EXE
    C:\PROGRAM FILES\HEWLETT-PACKARD\HP OFFICEJET G SERIES\BIN\HPODEV07.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\PROGRAM FILES\HEWLETT-PACKARD\HP OFFICEJET G SERIES\BIN\HPOEVM07.EXE
    C:\WINDOWS\SYSTEM\HPOIPM07.EXE
    C:\WINDOWS\SYSTEM\HPOID407.EXE
    C:\PROGRAM FILES\HEWLETT-PACKARD\HP OFFICEJET G SERIES\BIN\HPOSTS07.EXE
    C:\PROGRAM FILES\HEWLETT-PACKARD\HP OFFICEJET G SERIES\BIN\HPOFXM07.EXE
    C:\PROGRAM FILES\TRENDMICRO\PC-CILLIN 2000\POP3TRAP.EXE
    C:\PROGRAM FILES\TRENDMICRO\PC-CILLIN 2000\PCCIOMON.EXE
    C:\WINDOWS\SYSTEM\STIMON.EXE
    C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
    C:\PROGRAM FILES\MAIL\EUDORA\EUDORA.EXE
    C:\WINDOWS\NOTEPAD.EXE
    C:\PROGRAM FILES\UTILS\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nu.nl/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\UTILS\SPYBOT\SDHELPER.DLL
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [PCCIOMON.EXE] "C:\Program Files\TrendMicro\PC-cillin 2000\PCCIOMON.EXE"
    O4 - HKLM\..\Run: [pop3trap.exe] "C:\Program Files\TrendMicro\PC-cillin 2000\pop3trap.exe"
    O4 - HKLM\..\Run: [WebTrap.exe] "C:\Program Files\TrendMicro\PC-cillin 2000\WebTrap.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\RunServices: [WinRoute] C:\PROGRAM FILES\WINROUTE PRO\Winroute.exe /hide
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKCU\..\Run: [WrCtrl] C:\PROGRAM FILES\WINROUTE PRO\WrCtrl.exe
    O4 - Startup: HPAiODevice.lnk = C:\Program Files\Hewlett-Packard\HP OfficeJet G Series\bin\hpodev07.exe
    O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
    O9 - Extra button: Real.com (HKLM)
    O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 212.142.28.66
    Iets bijzonders te zien ?
    opamax
  • ik kijk ff
  • deze:

    O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm

    wijst op dap. het is aan te raden om dap te verwijderen in het configuratiescherm bij software en het dan niet meer te gebruiken.

    verder lijkt hij me clean
  • [quote:85b9427fbe="pcguy"]deze:
    O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
    wijst op dap. het is aan te raden om dap te verwijderen in het configuratiescherm bij software en het dan niet meer te gebruiken.
    verder lijkt hij me clean[/quote:85b9427fbe]
    DAP verwijdert met UNWISE. (Via 'software' lukte het niet) Daarna op 'DAP' gezocht en alles wat ermee betrekking leek te hebben heb ik weggehaald.
    Reboot. En dan ..? ja dan zit dat kreng weer in de root. Rara !
    Iemand enig idee ?
    opamax
  • weer deinstaleren, daarna in program files de map DAP weggooien, daarna reboot en kijken of hij er nog is
  • [quote:806fb3696e="pcguy"]weer deinstaleren, daarna in program files de map DAP weggooien, daarna reboot en kijken of hij er nog is[/quote:806fb3696e]Zit er niet meer in. Had ook al de hele map weggegooid. Dan kan ik toch niet nog een keer deinstalleren, of wel ?
    opamax
  • nopes ben bang van niet, of eerst weer ff opnieuw installen

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.