Vraag & Antwoord
HijackThis log file ... help me alsjeblieft
6 antwoorden
- hoi hoi
ja, ik ben dom geweest… geklikt op een link waar
je niet op moet klikken
vervolgens zit ik nu met een probleem;
1]. random woorden op een internetpagina worden
onderstreept en fungeren als hyperlink
2]. bij GOOGLE krijg ik fijne popups met als default
title SEARCH: of OnlyTheBest
ik heb HIJACKthis gedowned, gebruikt en hieronder
een dump geplaatst van het .log bestandje…
…heeft iemand er verstand van? moet ik alles maar
meteen weggooien?
thx en ik zal het nooit meer doen…
jeroen
—————————————————————————–
Logfile of HijackThis v1.99.0
Scan saved at 23:51:24, on 10/27/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WIN98SE\SYSTEM\KERNEL32.DLL
C:\WIN98SE\SYSTEM\MSGSRV32.EXE
C:\WIN98SE\SYSTEM\MPREXE.EXE
C:\WIN98SE\SYSTEM\mmtask.tsk
C:\WIN98SE\SYSTEM\ZONELABS\VSMON.EXE
C:\WIN98SE\SYSTEM\NETCO.EXE
C:\WIN98SE\EXPLORER.EXE
C:\WIN98SE\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\SYTEM\ZONEALARM\ZLCLIENT.EXE
C:\PROGRAM FILES\SYTEM\AVGVIRUS\AVGCC.EXE
C:\PROGRAM FILES\SYTEM\AVGVIRUS\AVGEMC.EXE
C:\PROGRAM FILES\SYTEM\AVGVIRUS\AVGAMSVR.EXE
C:\WIN98SE\CRVK32.EXE
C:\PROGRAM FILES\LINKSYS\WIRELESS-B PCI ADAPTER\ODHOST.EXE
C:\PROGRAM FILES\LINKSYS\WIRELESS-B PCI ADAPTER\WMP11CFG.EXE
C:\WIN98SE\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\SYTEM\AVGVIRUS\AVGWB.DAT
C:\WIN98SE\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\SPYBOTSD.EXE
C:\WIN98SE\DESKTOP\NEW FOLDER\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {5CDCDCC5-F262-92DD-4E46-0B27E72B31A4} - C:\WIN98SE\SYSTEM\WINJM32.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WIN98SE\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WIN98SE\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\sytem\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\SYTEM\AVGVIRUS\AVGCC.EXE /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\SYTEM\AVGVIRUS\AVGEMC.EXE
O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\SYTEM\AVGVIRUS\AVGAMSVR.EXE
O4 - HKLM\..\Run: [CRVK32.EXE] C:\WIN98SE\CRVK32.EXE
O4 - HKLM\..\RunServices: [TrueVector] C:\WIN98SE\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [NETCO.EXE] C:\WIN98SE\SYSTEM\NETCO.EXE /s
O4 - Startup: Wireless-B Notebook Adapter Utility.lnk = C:\Program Files\Linksys\Wireless-B PCI Adapter\Startup.exe
O4 - User Startup: Wireless-B Notebook Adapter Utility.lnk = C:\Program Files\Linksys\Wireless-B PCI Adapter\Startup.exe
O12 - Plugin for .tiff: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll - [quote:d95b0ed1cb="LogBlog"]hoi hoi
ja, ik ben dom geweest… geklikt op een link waar
je niet op moet klikken
vervolgens zit ik nu met een probleem;
1]. random woorden op een internetpagina worden
onderstreept en fungeren als hyperlink
2]. bij GOOGLE krijg ik fijne popups met als default
title SEARCH: of OnlyTheBest
ik heb HIJACKthis gedowned, gebruikt en hieronder
een dump geplaatst van het .log bestandje…
…heeft iemand er verstand van? moet ik alles maar
meteen weggooien?
thx en ik zal het nooit meer doen…
jeroen
—————————————————————————–
[/quote:d95b0ed1cb]
Hoi Jeroen,
JE MOET NIET ALLES WEGGOOIEN!!!
Heel veel wat in een hijackthis logfile staat is legitiem, en heeft jouw PC nodig om te kunnen "draaien".
Hijackthis is een prima programma om problemen op te lossen.
Je moet echter wachten tot de EXPERTS antwoord geven op jouw logfile!
Ik heb zeer goede ervaringen met de experts van dit forum,
dus wacht gewoon even tot er een reageert. :wink:
Dit gaat overigens vrij snel! - [quote:d63f6a15b2="LogBlog"]hoi hoi
ja, ik ben dom geweest… geklikt op een link waar
je niet op moet klikken
vervolgens zit ik nu met een probleem;
1]. random woorden op een internetpagina worden
onderstreept en fungeren als hyperlink
2]. bij GOOGLE krijg ik fijne popups met als default
title SEARCH: of OnlyTheBest
ik heb HIJACKthis gedowned, gebruikt en hieronder
een dump geplaatst van het .log bestandje…
…heeft iemand er verstand van? moet ik alles maar
meteen weggooien?
thx en ik zal het nooit meer doen…
jeroen
—————————————————————————–
Logfile of HijackThis v1.99.0
Scan saved at 23:51:24, on 10/27/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WIN98SE\SYSTEM\KERNEL32.DLL
C:\WIN98SE\SYSTEM\MSGSRV32.EXE
C:\WIN98SE\SYSTEM\MPREXE.EXE
C:\WIN98SE\SYSTEM\mmtask.tsk
C:\WIN98SE\SYSTEM\ZONELABS\VSMON.EXE
C:\WIN98SE\SYSTEM\NETCO.EXE
C:\WIN98SE\EXPLORER.EXE
C:\WIN98SE\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\SYTEM\ZONEALARM\ZLCLIENT.EXE
C:\PROGRAM FILES\SYTEM\AVGVIRUS\AVGCC.EXE
C:\PROGRAM FILES\SYTEM\AVGVIRUS\AVGEMC.EXE
C:\PROGRAM FILES\SYTEM\AVGVIRUS\AVGAMSVR.EXE
C:\WIN98SE\CRVK32.EXE
C:\PROGRAM FILES\LINKSYS\WIRELESS-B PCI ADAPTER\ODHOST.EXE
C:\PROGRAM FILES\LINKSYS\WIRELESS-B PCI ADAPTER\WMP11CFG.EXE
C:\WIN98SE\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\SYTEM\AVGVIRUS\AVGWB.DAT
C:\WIN98SE\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\SPYBOTSD.EXE
C:\WIN98SE\DESKTOP\NEW FOLDER\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {5CDCDCC5-F262-92DD-4E46-0B27E72B31A4} - C:\WIN98SE\SYSTEM\WINJM32.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WIN98SE\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WIN98SE\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\sytem\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\SYTEM\AVGVIRUS\AVGCC.EXE /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\SYTEM\AVGVIRUS\AVGEMC.EXE
O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\SYTEM\AVGVIRUS\AVGAMSVR.EXE
O4 - HKLM\..\Run: [CRVK32.EXE] C:\WIN98SE\CRVK32.EXE
O4 - HKLM\..\RunServices: [TrueVector] C:\WIN98SE\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [NETCO.EXE] C:\WIN98SE\SYSTEM\NETCO.EXE /s
O4 - Startup: Wireless-B Notebook Adapter Utility.lnk = C:\Program Files\Linksys\Wireless-B PCI Adapter\Startup.exe
O4 - User Startup: Wireless-B Notebook Adapter Utility.lnk = C:\Program Files\Linksys\Wireless-B PCI Adapter\Startup.exe
O12 - Plugin for .tiff: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll[/quote:d63f6a15b2]
http://www.pchell.com/support/onlythebest.shtml - CeeBee,
Ik zou zeker niet gaan adviseren, om naar de site te gaan die jij aangeeft.
Met Hijackthis moet je niet gaan rotzooien als je er geen verstand van hebt.
Een reactie op een Hijackthis logfile kan je beter over laten aan mensen die hier elke dag mee bezig zijn, en hier verstand van hebben.
En eigenlijk vind ik het dan toch verkeerd (ook al is het goed bedoeld) om een koppeling naar een site te plaatsen die een soort "zelfhulp" aanbiedt.
Een item teveel weghalen in een hijackthis logfile, en het is al mogelijk
dat je PC niet eens meer opstart.
Nogmaals mijn advies aan LogBlog: wacht op deskundig advies!!!!! :wink: - Hallo jeroen, probeer dit maar eens:
1. Download SPHJFIX, sla het op je bureaublad op,
gebruik het nog niet.
2. Download CWShredder.
Plaatst het bestand ergens waar je het makkelijk kan terug vinden, maar gebruik het nu nog niet.
3. Download About:buster. Unzip het naar c:\aboutbuster en controleer of er updates beschikbaar zijn. Installeer deze.
Gebruik het programma nog niet.
4. Download en installeer CCleaner.
Gebruik het programma nog niet.
5. Zorg ervoor dat alle verborgen bestanden en mappen weergegeven worden. Hoe verborgen bestanden en mappen weergeven.
6. Start de computer in veilige modus.
7. Dubbelklik nu op sphjfix.exe
Klik op de knop "Desinfektion starten".
8. Start HijackThis nog een keer kies voor "Do a system scan only" en plaats alleen een vinkje voor de volgende regels:
[b:2de2cdf2db]R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WIN98SE\system\kbqqk.dll/sp.html#17702
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {5CDCDCC5-F262-92DD-4E46-0B27E72B31A4} - C:\WIN98SE\SYSTEM\WINJM32.DLL
O4 - HKLM\..\Run: [CRVK32.EXE] C:\WIN98SE\CRVK32.EXE
O4 - HKLM\..\RunServices: [NETCO.EXE] C:\WIN98SE\SYSTEM\NETCO.EXE /s[/b:2de2cdf2db]
Sluit alle open vensters(behalve HijackThis), klik daarna op "Fix checked" en sluit HijackThis af.
9. Zoek met je verkenner de volgende mappen(vetgedrukt) en verwijder deze:
C:\WIN98SE\system\[b:2de2cdf2db]kbqqk.dll[/b:2de2cdf2db]
C:\WIN98SE\SYSTEM\[b:2de2cdf2db]WINJM32.DLL[/b:2de2cdf2db]
C:\WIN98SE\[b:2de2cdf2db]CRVK32.EXE[/b:2de2cdf2db]
C:\WIN98SE\SYSTEM\[b:2de2cdf2db]NETCO.EXE[/b:2de2cdf2db]
10. [b:2de2cdf2db]Het gebruik van Ccleaner:[/b:2de2cdf2db]
Ccleaner verwijderd ook cookies. Cookies zijn meestal gewoon nutteloos,
soms zelfs kwaadaardig, maar er zijn er ook enkele die nodig zijn voor het inloggen op bepaalde websites.
Ccleaner biedt je de mogelijkheid om in te stellen welke cookies je behouden wilt.
Kijk hiervoor bij "Opties"en dan Cookies, selecteer de cookies die je behouden wilt en plaats die in de "Te behouden cookies" ruimte.
Klik daarna op de knop "Opschonen".
11. Start About:buster. Wanneer het programma vraagt om een tweede keer te scannen doe je dit.
12. Start CWShredder en klik op de fix-knop.
13. Herstart daarna je computer in normale modus.
14. Doe een online scan via Panda's online virus scan.
Krijg je de mogelijkheid om dit logje op te slaan dan doe je dit.
15. Start HijackThis opnieuw, maak een nieuwe log en post deze ter controle.
Post ook het logje van Panda en het log van AboutBuster.
Groeten smeenk - [quote:9e08be5771="Bertus80"]CeeBee,
Ik zou zeker niet gaan adviseren, om naar de site te gaan die jij aangeeft.
Met Hijackthis moet je niet gaan rotzooien als je er geen verstand van hebt.
Een reactie op een Hijackthis logfile kan je beter over laten aan mensen die hier elke dag mee bezig zijn, en hier verstand van hebben.
En eigenlijk vind ik het dan toch verkeerd (ook al is het goed bedoeld) om een koppeling naar een site te plaatsen die een soort "zelfhulp" aanbiedt.
Een item teveel weghalen in een hijackthis logfile, en het is al mogelijk
dat je PC niet eens meer opstart.
Nogmaals mijn advies aan LogBlog: wacht op deskundig advies!!!!! :wink:[/quote:9e08be5771]
Je bent een grappenmaker. Wat denk je dat er in het advies van Smeenk staat? Heel goed, de instructies van de pagina waar ik naar verwijs, alleen dan in het Nederlands.
Als de oplossing niet eenvoudig is, kun je net zo lang wachten als je wilt. De oplossing wordt daardoor niet simpeler. Sommige problemen vragen nu eenmaal een wat ingewikkelder oplossing.
Beantwoord deze vraag
Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.
Gerelateerde vragen
- URL zonder extensie wil niet helemaal lukken
- https verbinding met ssl in owncloud
- afspelen met audacity werkt niet goed
- Computer!Totaal-forum maakt plaats voor v&a-module
- computer start soms niet op
- Pro show gold 4 overgangen tussen tekstdia's
- wie kan mij meer vertellen over een Gigabyte GA-B85M-HD3
- Windows Tijdelijke bestanden