Vraag & Antwoord

Beveiliging & privacy

melding dat ik spyware of een virus heb van Google

Anoniem
None
43 antwoorden
  • Hoi Juisterr,

    Ik heb even een screenshot gemaakt op het moment dat de scan klaar is.

    [img:f2f9afdd37]http://test.tamarawobben.nl/images/Afbeelding1.jpg[/img:f2f9afdd37]

    Misschien dat je hier iets mee kunt.
  • Download F-Secure Blacklight: https://europe.f-secure.com/blacklight/try.shtml
    Plaats het op je bureaublad.
    Dubbelklik op [b:081e82fa5f]blbeta.exe[/b:081e82fa5f].
    Klik op "I accept the agreement".
    Klik op "Next".
    Klik op "Scan" en als het programma klaar is klik je daarna op "Next".
    Indien Blacklight iets vindt, zal het een lijst van bestanden weergeven.
    Laat nog niks hernoemen.
    Op je bureaublad staat een bestand met de naam fsbl.xxxxxxx.log (de x-en staan voor getallen)
    Dit is het logje dat blacklight gemaakt heeft. Post het.(aub)
  • Hoi Juisterr,

    Het pakket heet nu fsbl.exe maar verder werkt alles zoals je gezegd hebt.

    Hier het logje :

    06/18/07 12:49:11 [Info]: BlackLight Engine 1.0.61 initialized
    06/18/07 12:49:11 [Info]: OS: 5.1 build 2600 (Service Pack 2)
    06/18/07 12:49:11 [Note]: 7019 4
    06/18/07 12:49:11 [Note]: 7005 0
    06/18/07 12:49:15 [Note]: 7006 0
    06/18/07 12:49:15 [Note]: 7011 1428
    06/18/07 12:49:15 [Note]: 7026 0
    06/18/07 12:49:15 [Note]: 7026 0
    06/18/07 12:49:16 [Note]: FSRAW library version 1.7.1021
    06/18/07 12:52:53 [Note]: 2000 1012
    06/18/07 12:52:53 [Note]: 2000 1012
    06/18/07 12:59:02 [Note]: 7007 0


    Groetjes,

    Roelof
  • Tja,

    Mag ik nog eens een nieuw HJT logje aub.
  • Tuurlijk mag dat.
    Hier komt die :

    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 13:33:17, on 18-6-2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Eset\nod32kui.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Eset\nod32krn.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    C:\WINDOWS\system32\PSIService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Hijack This\hijackthis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
    O4 - Global Startup: hpoddt01.exe.lnk = ?
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1181470017187
    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://www.chat-united.com/controls/msnchat45.cab
    O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
    O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: CZIM - Sysinternals - www.sysinternals.com - C:\DOCUME~1\Roelof\LOCALS~1\Temp\CZIM.exe
    O23 - Service: HITXU - Sysinternals - www.sysinternals.com - C:\DOCUME~1\Roelof\LOCALS~1\Temp\HITXU.exe
    O23 - Service: MFW - Sysinternals - www.sysinternals.com - C:\DOCUME~1\Roelof\LOCALS~1\Temp\MFW.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
    O23 - Service: VN - Sysinternals - www.sysinternals.com - C:\DOCUME~1\Roelof\LOCALS~1\Temp\VN.exe


    End of file - 3775 bytes

    Misschien een domme vraag maar de laatste controle's, is het goed dat ze in normale modus zijn gedraaid of moesten ze in de veilige modus.

    Groetjes en dank je voor al je tijd die je er al ingestoken hebt.

    Roelof
  • * [u:8747b4edfc]Clean de Cache and Cookies in
  • Hoi Juisterr,

    Alles werkt zoals het altijd gewerkt heeft, bij de pagina groups.google.nl krijg ik al een paar dagen niet meer de mededeling, maar dat heb ik je al verteld.

    Alleen valt me op dat als ik IE via de snelbalk wil opstarten, ik vaak 2 keer IE opgestart krijg, maar ik denk dat dat een instelling van Windows is.

    Mag ik eens weten of je een idee hebt of mijn computer wel of niet besmet is met iets ?

    Groetjes,

    Roelof
  • Ik wil graag weten wat dit is.

    O23 - Service: CZIM - Sysinternals - www.sysinternals.com - C:\DOCUME~1\Roelof\LOCALS~1\Temp\[b:0b500165d7]CZIM.exe[/b:0b500165d7]

    O23 - Service: HITXU - Sysinternals - www.sysinternals.com - C:\DOCUME~1\Roelof\LOCALS~1\Temp\[b:0b500165d7]HITXU.exe[/b:0b500165d7]

    O23 - Service: MFW - Sysinternals - www.sysinternals.com - C:\DOCUME~1\Roelof\LOCALS~1\Temp\[b:0b500165d7]MFW.exe[/b:0b500165d7]

    O23 - Service: VN - Sysinternals - www.sysinternals.com - C:\DOCUME~1\Roelof\LOCALS~1\Temp\[b:0b500165d7]VN.exe [/b:0b500165d7]

    wil je me dat vertellen aub.
  • Hoi Juisterr.

    Geen idee,

    zoals ik in een eerdere bericht heb gezegd , zijn er in ieder geval twee van de vier nl. czim.exe en vn.exe die ervoor zorgde dat mijn cpu op 100 draaide en ik geen logje kon geven van Rootkit revealer.

    Het zal me niks verbazen als ze bij dat programma horen omdat Rootkit revealer ook van suystinternals komt.

    Verder kan ik je niet helpen.

    Groetjes,

    Roelof
  • C:\DOCUME~1\Roelof\LOCALS~1\Temp\[b:f07d88a994]CZIM.exe[/b:f07d88a994]

    C:\DOCUME~1\Roelof\LOCALS~1\Temp\[b:f07d88a994]HITXU.exe[/b:f07d88a994]

    C:\DOCUME~1\Roelof\LOCALS~1\Temp\[b:f07d88a994]MFW.exe[/b:f07d88a994]

    C:\DOCUME~1\Roelof\LOCALS~1\Temp\[b:f07d88a994]VN.exe [/b:f07d88a994]

    verwijder deze bestanden uit je temp map, in principe kan je alles uit die tempmap verwijderen.

    maar alleen de temp map leegmaken niet verwijderen. De map moet dus blijven staan.
  • Hoi Juisterr,

    De bestanden zijn niet meer in die map te vinden.
    Kan ik ze via Hijjack verwijderen.
    Ook als ik via services.msc kijk, vindt ik ze maar als ik ze wil opstarten zijn ze niet te vinden.
    Denk zelf dat het resten zijn van de Rootrevealer die via crtl alt del uitgeschakeld moest worden omdat mijn cpu naar 100 % ging en niks meer werkte.

    Groetjes,

    Roelof
  • Leeg je tempmap volledig.



    Start HJT en doe een systemscan only, vink onderstaande regels aan sluit alle vensters behalve HJT en klik op fix checked.

    [b:a4b704587e]O23 - Service: CZIM - Sysinternals - www.sysinternals.com - C:\DOCUME~1\Roelof\LOCALS~1\Temp\CZIM.exe

    O23 - Service: HITXU - Sysinternals - www.sysinternals.com - C:\DOCUME~1\Roelof\LOCALS~1\Temp\HITXU.exe

    O23 - Service: MFW - Sysinternals - www.sysinternals.com - C:\DOCUME~1\Roelof\LOCALS~1\Temp\MFW.exe

    O23 - Service: VN - Sysinternals - www.sysinternals.com - C:\DOCUME~1\Roelof\LOCALS~1\Temp\VN.exe[/b:a4b704587e]


    Open een kladblok bestand en kopieer onderstaande vetgedrukte tekst in dat kladblokbestand:
    [b:a4b704587e]cd..
    cd..
    sc delete CZIM
    sc delete HITXU
    sc delete MFW
    sc delete VN
    [/b:a4b704587e]

    Sla het op op je bureaublad als sc.bat met als type "alle bestanden"
    Dubbelklik sc.bat.

    verwijder alle aangeboden tools.

    Herstart je pc.

    plaats een nieuw HJT logje aub.
  • Alle huiswerk gedaan en hier een nieuw logje :

    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 21:57:31, on 18-6-2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Eset\nod32kui.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    C:\Program Files\Eset\nod32krn.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PSIService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\msiexec.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Hijack This\hijackthis.exe

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
    O4 - Global Startup: hpoddt01.exe.lnk = ?
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1181470017187
    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://www.chat-united.com/controls/msnchat45.cab
    O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
    O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe


    End of file - 3289 bytes

    Groetjes,

    Roelof
  • Ok snowman, hoe gaat het nu?
  • Hoi Juisterr,

    Ik heb net snel even getest.

    IE en Firefox starten gewoon 1 keer op en bij groups.google.nl geen foutmeldingen.
    Verder werkt alles nog net zo als toen ik de foutmelding van google kreeg.

    Vreemde zaak dus. Niks gevonden maar toch verbetering

    Roelof
  • ja heel raar, ben ik ook nog niet tegengekomen.
  • Hoi Juisterr,

    Zou het kunnen komen van een herinstallatie van Windows XP doie neite helemaal goed is gegaan.
    Wat ik ook raar vindt is dat ik geen log mocht opslaan, dan vloog mijn cpu naar 100% en bleef ook na zeker een half uur zo. Alleencrtl alt del kan ik met taakbeheer de process be-eindigen en kon ik weer wat doen met de computer.,

    Gaan we nog verder zoeken of beschouwen we deze computer toch maar als schoon.
  • je kan dit nog wel eens proberen maar het logje is dacht ik wel schoon.

    - Start opnieuw op met de Windows XP CD in de PC
    - Ga in repare mode
    - Typ daar het volgende in: [b:c54a597940]chkdsk /R [/b:c54a597940]
    - Wacht geduldig af (kan wel een half uur duren)
    - Start de PC opnieuw op en plaats eens een hijackthis-logje.



    Wanneer tijdens het opstarten de "Press any key to boot from CD" melding verschijnt, druk je op een toets om op te starten via de Windows CD.
  • Hoi Juisterr,

    Chkdsk had eenof meer fouten gevonden das dus ook weer opgelost.

    Hier het gevraagde logje :

    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 13:25:37, on 19-6-2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\Program Files\Eset\nod32krn.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PSIService.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Eset\nod32kui.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
    C:\Program Files\Hijack This\hijackthis.exe

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
    O4 - Global Startup: hpoddt01.exe.lnk = ?
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1181470017187
    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://www.chat-united.com/controls/msnchat45.cab
    O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
    O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe


    End of file - 3546 bytes

    Ik krijg het idee dat er iets heeft gezeten wat wel verwijderd is maar blijkbaar niet in logs te vinden is of er heeft nooit iets gezeten.

    Groetjes,

    Roelof
  • Start Hijackthis op en kies voor 'Do a system scan only'
    Selecteer alleen de items die hieronder zijn genoemd:
    [b:3c844fe455]
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    [/b:3c844fe455]
    Klik op 'Fix checked' om de items te verwijderen.


    probeer gelijk eens een windows update uit te voeren!

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.