Vraag & Antwoord

Beveiliging & privacy

Krijg ADSL niet op gang, oorzaak ..???

Anoniem
None
36 antwoorden
  • Sla HijackThis op in een eigen map. Niet op je bureaublad of in je Temp-files. HijackThis maakt namelijk backups in de map waar het opgestart wordt.

    Zorg dat alle verborgen bestanden weergegeven worden.

    Kopieer onderstaande code in het kladblokbestand.
    [code:1:216b4e46dd]
    REGEDIT4

    [-HKEY_CURRENT_USER\Software\LQ]

    [-HKEY_LOCAL_MACHINE\SOFTWARE\ohbbackup]

    [-HKEY_LOCAL_MACHINE\SOFTWARE\Elitum]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole]
    "EnableDCOM"="Y"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
    "restrictanonymous"=dword:00000000
    [/code:1:216b4e46dd]
    Ga naar "Bestand" en kies "Opslaan als".
    Bij "Opslaan in" zorg je dat "Bureaublad" geselecteerd is.
    Bij "Bestandsnaam" vul je in "fix.reg"
    Bij "Opslaan als type" zorg je dat "Alle bestanden (*.*)" geselecteerd is.
    Klik op "Opslaan".
    Gebruik het nog niet.

    Ga naar Configuratiescherm - Software - Programma's wijzigen of verwijderen. Deïnstalleer indien aanwezig de volgende programma's:
    Windows serveAd
    Print de rest van de instructies uit of sla ze op in klablokbestand op je buroblad.

    Start de computer in veilige modus.

    Sluit alle open vensters, run HijackThis nog een keer en laat volgende items repareren:
    [b:216b4e46dd]
    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmiracle.com/sp.php
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmiracle.com/sp.php
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmiracle.com/sp.php
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchmiracle.com/sp.php

    O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar.dll

    O3 - Toolbar: &EliteBar - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - C:\WINDOWS\EliteToolBar\EliteToolBar.dll

    O4 - HKLM\..\Run: [Generic Host Process System] scvhost32.exe
    O4 - HKLM\..\Run: [MS Manager32c Startup] manager32c.exe

    O4 - HKLM\..\Run: [start uploading] smsss.exe
    O4 - HKLM\..\Run: [NvCplScan] msc32.exe
    O4 - HKLM\..\Run: [Windows ServeAd] C:\Program Files\Windows ServeAd\WinServAd.exe
    O4 - HKLM\..\Run: [Microsoftkeysds] lass32.exe
    O4 - HKLM\..\Run: [Windows Media Player] msa.exe
    O4 - HKLM\..\Run: [Internet Explorer AutoUp..] svchost32.exe
    O4 - HKLM\..\Run: [NU347] C:\WINDOWS\agssxg.exe
    O4 - HKLM\..\Run: [kalvsys] C:\windows\system32\kalvmdy32.exe
    O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
    O4 - HKLM\..\RunServices: [Generic Host Process System] scvhost32.exe
    O4 - HKLM\..\RunServices: [MS Manager32c Startup] manager32c.exe
    O4 - HKLM\..\RunServices: [start uploading] smsss.exe
    O4 - HKLM\..\RunServices: [NvCplScan] msc32.exe
    O4 - HKLM\..\RunServices: [Microsoftkeysds] lass32.exe
    O4 - HKLM\..\RunServices: [Windows Media Player] msa.exe
    O4 - HKLM\..\RunServices: [Internet Explorer AutoUp..] svchost32.exe
    O4 - HKLM\..\RunOnce: [NvCplScan] msc32.exe
    O4 - HKLM\..\RunOnce: [Microsoftkeysds] lass32.exe
    O4 - HKCU\..\Run: [MS Manager32c Startup] manager32c.exe
    O4 - HKCU\..\Run: [Generic Host Process System] scvhost32.exe
    O4 - HKCU\..\Run: [NvCplScan] msc32.exe
    O4 - HKCU\..\Run: [start uploading] smsss.exe
    O4 - HKCU\..\Run: [Microsoftkeysds] lass32.exe
    O4 - HKCU\..\Run: [Windows Media Player] msa.exe
    O4 - HKCU\..\RunServices: [start uploading] smsss.exe
    O4 - HKCU\..\RunOnce: [NvCplScan] msc32.exe
    O4 - HKCU\..\RunOnce: [Microsoftkeysds] lass32.exe
    [/b:216b4e46dd]

    Verwijder de volgende mappen indien aanwezig:
    C:\WINDOWS\EliteToolBar
    C:\Program Files\ISTsvc
    C:\Program Files\Windows ServeAd

    Verwijder de volgende bestanden indien aanwezig:
    C:\WINDOWS\System32\scvhost32.exe
    C:\WINDOWS\System32\manager32c.exe
    C:\WINDOWS\System32\smsss.exe
    C:\WINDOWS\System32\msc32.exe
    C:\windows\system32\kalvmdy32.exe

    Reboot de computer, doe een online-scan

    Reboot de computer, run HijackThis opnieuw en post een nieuwe log.

    Succes.
  • Hoi Marc

    Gaat even duren, je hoort nog van me.
    Alvast bedankt, grt FX
  • Hoi Marc

    Dat met ServeAd kon ik alleen weggooien, dus heb ik maar gedaan.

    En repareren, moet ik dan al die regels aanvinken in HiJackThis, en wat dan ? En als ik wat weg moet gooien, aanvinken en dan ?

    En al die regels met R1 staan er niet meer bij, de lijst is in de veilige modus veel korter geworden.

    Dus, :oops: :oops: :oops: :oops: nog al wat gebrek aan ervaring vanuit holland.
  • Je vinkt de regels aan die ik je doorgegeven heb.
    Bestanden zoek je op via Windows verkenner en verwijder je. (rechts op klikken kies voor delete.) Let goed op dat je de juiste bestanden verwijdert.
  • Hoi Marc

    Alle meldingen blijven gewoon komen, alle kreten zoals


    Manager32c.exe probeert access te krijgen naar internet
    Lass32.ex ………………………………………
    Msc3232.exe ……………………
    Msa.exe ……………………
    Scvhost32.exe
    Smsss.exe
    Svchost32.exe

    zijn er nog steeds, ook met FIX in hijackthis blijft het gewoon.


    Als ik windows opnieuw installeer, is het dan weg ???
    Of moet ik er eerst met format overheen, en zo ja, hoe formatteer ik die vieze disk.

    grt, FX
  • Maak een nieuwe Hijackthislog en post deze.
    We gaan dit anders doen.
  • Hoi Marc, bij deze de nieuwe log, grt FX


    Logfile of HijackThis v1.99.0
    Scan saved at 18:45:47, on 3-1-2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\System32\lass32.exe
    C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    C:\Program Files\Conexant\CnxDslTb.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\System32\msa.exe
    C:\WINDOWS\System32\smsss.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\System32\manager32c.exe
    C:\WINDOWS\System32\scvhost32.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Documents and Settings\ATI.ATI-1NHGVC42YJ8\Local Settings\Temp\Tijdelijke map 3 voor hijackthis.zip\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmiracle.com/sp.php
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmiracle.com/sp.php
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmiracle.com/sp.php
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchmiracle.com/sp.php
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\Conexant\CnxDslTb.exe"
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [Microsoftkeysds] lass32.exe
    O4 - HKLM\..\Run: [Windows Media Player] msa.exe
    O4 - HKLM\..\Run: [start uploading] smsss.exe
    O4 - HKLM\..\Run: [Generic Host Process System] scvhost32.exe
    O4 - HKLM\..\Run: [MS Manager32c Startup] manager32c.exe
    O4 - HKLM\..\RunServices: [Microsoftkeysds] lass32.exe
    O4 - HKLM\..\RunServices: [Windows Media Player] msa.exe
    O4 - HKLM\..\RunServices: [start uploading] smsss.exe
    O4 - HKLM\..\RunServices: [Generic Host Process System] scvhost32.exe
    O4 - HKLM\..\RunServices: [MS Manager32c Startup] manager32c.exe
    O4 - HKLM\..\RunOnce: [Microsoftkeysds] lass32.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [MS Manager32c Startup] manager32c.exe
    O4 - HKCU\..\Run: [Generic Host Process System] scvhost32.exe
    O4 - HKCU\..\Run: [NvCplScan] msc32.exe
    O4 - HKCU\..\Run: [start uploading] smsss.exe
    O4 - HKCU\..\Run: [Microsoftkeysds] lass32.exe
    O4 - HKCU\..\Run: [Windows Media Player] msa.exe
    O4 - HKCU\..\RunServices: [start uploading] smsss.exe
    O4 - HKCU\..\RunOnce: [Microsoftkeysds] lass32.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O23 - Service: SoundMAX Agent Service - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
  • Voor we beginnen sla je HijackThis op in een eigen map. Niet op je bureaublad of in je Temp-files. HijackThis maakt namelijk backups in de map waar het opgestart wordt. Misschien hebben we deze backups nodig in de toekomst, je weet nooit.

    Best dat je ook ServicePack 2 installeert, zodat je de laatste updates voor het besturingssysteem hebt. Indien je een breedbandverbinding hebt kun je dit hier downloaden: http://www.microsoft.com/downloads/details.aspx?displaylang=nl&FamilyID=049c9dbe-3b8e-4f30-8245-9e368d3cdb5a
    Let op: het is een dikke 280 MB.

    Download virusfix.reg. Plaats de regfile op je bureaublad.

    Zorg dat alle verborgen bestanden weergegeven worden.

    Download Pocket KillBox.
    Unzip het programma naar je bureaublad.

    Sla deze fix op in een kladblok bestand. Sla dit op, op je bureaublad zodat je dit makkelijk kan terugvinden.
    Verbreek nu de internetverbinding.

    Klik op killbox.exe.
    Selecteer de optie “Delete on reboot”.
    In het veld “Full path of file to delete" Kopieer en plak je het volgende:
    [code:1:387248656a]
    C:\WINDOWS\System32\lass32.exe
    [/code:1:387248656a]
    Klik op de knop met de rode cirkel en het witte kruis.
    Wanneer het programma vraagt om nu te rebooten, geef je hier geen toestemming voor. Klik op de knop NO.
    Voeg op dezelfde manier de volgende bestanden toe (hou deze volgorde aan):
    [code:1:387248656a]
    C:\WINDOWS\System32\manager32c.exe
    C:\WINDOWS\System32\scvhost32.exe
    C:\WINDOWS\System32\msa.exe
    C:\WINDOWS\System32\msc32.exe
    C:\WINDOWS\System32\smsss.exe
    [/code:1:387248656a]
    Wanner je het laatste bestand (C:\WINDOWS\System32\smsss.exe) toegvoegd hebt, geef je killbox toestemming om de computer opnieuw te starten door op de knop YES te klikken.
    Eénmaal de computer opnieuw gestart is (negeer alle foutmeldingen die je krijgt door ze weg te klikken) start je hijackthis en laat je volgende zaken fixen:

    Sluit alle open vensters, run HijackThis nog een keer en laat volgende items repareren:
    [b:387248656a]
    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmiracle.com/sp.php
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmiracle.com/sp.php
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmiracle.com/sp.php
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchmiracle.com/sp.php

    O4 - HKLM\..\Run: [Microsoftkeysds] lass32.exe
    O4 - HKLM\..\Run: [Windows Media Player] msa.exe
    O4 - HKLM\..\Run: [start uploading] smsss.exe
    O4 - HKLM\..\Run: [Generic Host Process System] scvhost32.exe
    O4 - HKLM\..\Run: [MS Manager32c Startup] manager32c.exe

    O4 - HKLM\..\RunServices: [Microsoftkeysds] lass32.exe
    O4 - HKLM\..\RunServices: [Windows Media Player] msa.exe
    O4 - HKLM\..\RunServices: [start uploading] smsss.exe
    O4 - HKLM\..\RunServices: [Generic Host Process System] scvhost32.exe
    O4 - HKLM\..\RunServices: [MS Manager32c Startup] manager32c.exe

    O4 - HKLM\..\RunOnce: [Microsoftkeysds] lass32.exe

    O4 - HKCU\..\Run: [MS Manager32c Startup] manager32c.exe
    O4 - HKCU\..\Run: [Generic Host Process System] scvhost32.exe
    O4 - HKCU\..\Run: [NvCplScan] msc32.exe
    O4 - HKCU\..\Run: [start uploading] smsss.exe
    O4 - HKCU\..\Run: [Microsoftkeysds] lass32.exe
    O4 - HKCU\..\Run: [Windows Media Player] msa.exe
    O4 - HKCU\..\RunServices: [start uploading] smsss.exe
    O4 - HKCU\..\RunOnce: [Microsoftkeysds] lass32.exe
    [/b:387248656a]

    Dubbelklik op virusfix.reg

    Installeer eventueel SP2 voor XP (keuze is aan jou)

    Reboot de computer, run HijackThis opnieuw en post een nieuwe log.
  • Beste Marc

    Al die meldingen niet meer gehad bij het opstarten.

    Bij deze de logfile:
    Moest je ook de grt doen van mijn moeder, ze kan al weer een beetje lachen nu haar PC minder kuren begint te tonen. :D

    Ik ga intussen nog een keer opstarten om te kijken of het echt zo is, begin zo langzamerhand dingen te zien [b:0edc5f1b03]die er niet[/b:0edc5f1b03], of [b:0edc5f1b03]niet meer zijn[/b:0edc5f1b03], geloof ik.



    Logfile of HijackThis v1.99.0
    Scan saved at 20:26:47, on 3-1-2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    C:\Program Files\Conexant\CnxDslTb.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Documents and Settings\ATI.ATI-1NHGVC42YJ8\Local Settings\Temp\Tijdelijke map 3 voor hijackthis.zip\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://forum.computertotaal.nl/phpBB/viewforum.php?f=15&sid=12d70182b09f9d71dd7703734cd4a22f
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\Conexant\CnxDslTb.exe"
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [MS Manager32c Startup] manager32c.exe
    O4 - HKCU\..\Run: [Generic Host Process System] scvhost32.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O23 - Service: SoundMAX Agent Service - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
  • Fix deze nog:
    [b:9f0e8c0c53]O4 - HKCU\..\Run: [MS Manager32c Startup] manager32c.exe
    O4 - HKCU\..\Run: [Generic Host Process System] scvhost32.exe[/b:9f0e8c0c53]

    Reboot en plaats een nieuwe log.
  • Hoi Marc

    Ik zal die twee nog even fixen.

    Ik ga er van uit dat de melding [b:6c4c714236]Messenger is trying to act as a server .[/b:6c4c714236]geen rotzooi is
    Of vergis ik me nou, en is ook dat nog een rotte appel.

    grt, FX
  • [quote:aadd716772="FX"]Hoi Marc

    Ik zal die twee nog even fixen.

    Ik ga er van uit dat de melding [b:aadd716772]Messenger is trying to act as a server .[/b:aadd716772]geen rotzooi is
    Of vergis ik me nou, en is ook dat nog een rotte appel.

    grt, FX[/quote:aadd716772]

    Als het over dit bestand gaat niet: C:\Program Files\Messenger\msmsgs.exe
    Gebruik je messenger niet, of je wil niet dat dit automatisch mee opstart dan fix je deze ook nog:
    [b:aadd716772]
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    [/b:aadd716772]

    edit:
    Het messengerverhaal moet je ook ergens uitschakelen in Outlook (express).
  • Hoi Mark

    De nieuwe logfile.

    Ik ga nu het bestand van messenger bekijken.

    grt, FX

    Logfile of HijackThis v1.99.0
    Scan saved at 20:43:12, on 3-1-2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    C:\Program Files\Conexant\CnxDslTb.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Documents and Settings\ATI.ATI-1NHGVC42YJ8\Local Settings\Temp\Tijdelijke map 4 voor hijackthis.zip\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://forum.computertotaal.nl/phpBB/viewforum.php?f=15&sid=12d70182b09f9d71dd7703734cd4a22f
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\Conexant\CnxDslTb.exe"
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O23 - Service: SoundMAX Agent Service - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
  • Mooi. Dit ziet er goed uit.

    Installeer zeker een virusscanner.

    Als alles weer normaal werkt doe je het volgende:

    Maak je Temp-map leeg: Start - Uitvoeren tik in: %TEMP%.
    Selecteer alle bestanden in deze map en verwijder ze.

    Ledig de map met tijdelijke internetbestanden: Configuratiescherm - Internetopties - tabblad Algemeen - klik bij Tijdelijke internetbestanden op Bestanden Verwijderen.

    Maak je Prullenbak leeg.

    Schakel Systeemherstel uit. Herstart de computer. Schakel Systeemherstel weer in.
    Systeemherstel uitschakelen.

    Bezoek regelmatig de Windows Update Site. Alleen zo ben je zeker dat je de nieuwste patches voor je besturingssysteem geïnstalleerd hebt. Als er nieuwe updates beschikbaar zijn, dan dowload en installeer je alle essentiële updates en service packs. Reboot je computer en controleer opnieuw. Herhaal deze procedure tot dat er geen essentiële updates meer zijn.

    Installeer ook SpywareBlaster en Spywareguard.
    Gebruik je de laatste versie van Spybot Search & Destroy, en je maakt gebruik van de realtime protectie TeaTimer, dan moet je Spywareguard niet installeren.
    Meer info over hoe je een nieuwe infectie kan voorkomen vind je hier.

    groeten,
    Marc
  • Het gaat over het bestand msmsgs.exe, dus dat ziet er goed uit.
    Nogmaals hartstikke bedankt, we kunnen weer wat. :D

    grt, FX



    ps
    We hebben nu een firewall, anti spyware programma en antivirus om de boel dicht te houden, voorzover dat gaat. Als je nog tips hebt dan houden wij ons graag aanbevolen.
  • Graag gedaan FX.

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.