Vraag & Antwoord
Explorer wil website www.inonto.com openen
5 antwoorden
- Hallo mensen
Eerst even mededelen dat dit de eerste maal is dat ik hier ben ingelogd. Doe ik dingen fout dan gaarne bericht.
Mijn probleem is het volgende;
Bij terugbladeren in de IE wilt deze steeds de site www.inonto.com openen.
Ik heb al anti-spyware geprobeerd maar niets gevonden.
Met HijackThis kom ik ook niet verder. Zie hieronder de log.
Wie weet een oplossing.
Bedankt alvast.
Joop Scheepers
Logfile of HijackThis v1.99.1
Scan saved at 10:50:22, on 22-2-2009
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\WLTRYSVC.EXE
C:\WINNT\System32\bcmwltry.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINNT\system32\WLTRAY.exe
C:\WINNT\system32\internat.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Temp\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.nl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings,ProxyServer = socks=
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName
= Koppelingen
O2 - BHO: winhost_app.winhost_appdll -
{5E06398E-3017-467B-A399-18425A20F655} - C:\WINNT\winhost_app.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper -
{DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program
Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl -
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program
Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program
Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [USRobotics Wireless Manager UI]
C:\WINNT\system32\WLTRAY.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O8 - Extra context menu item: E&xporteren naar Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O23 - Service: Logical Disk Manager Administrative-service (dmadmin) -
VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown
owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config
"C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown
owner - C:\WINNT\System32\WLTRYSVC.EXE - Ten 1e, zou je jouw HijackThis log de volgende keer normaal (dus de regels gewoon op elkaar) willen plaatsen, dit leest namelijk irritant.
Ten 2e, wil je jouw internet explorer upgraden?
Versie 6 is namelijk erg oud en heeft veel lekken.
Start hijackthis en kies voor 'do a system scan only'
Selecteer alleen de items die hieronder zijn genoemd:
[b:761e97f36c]R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = [/b:761e97f36c]
Sluit alle vensters behalve Hijackthis
Klik op 'Fix checked' om de items te verwijderen.
Download [b:761e97f36c] en sla het op je bureaublad op.
Dubbelklik op [b:761e97f36c]mbam-setup.exe[/b:761e97f36c] om het programma te installeren.
Zorg dat er na de installatie een vinkje is geplaatst bij:[list:761e97f36c]
[*:761e97f36c]Update MalwareBytes' Anti-Malware
[*:761e97f36c]Start MalwareBytes' Anti-Malware
[/list:u:761e97f36c]Klik daarna op "[b:761e97f36c]Voltooien[/b:761e97f36c]".
Indien een update gevonden wordt, zal die gedownload en geïnstalleerd worden.[list:761e97f36c]
[*:761e97f36c]Zodra het programma gestart is, ga dan naar het tabblad "[b:761e97f36c]Instellingen[/b:761e97f36c]".
[*:761e97f36c]Vink hier aan: "[b:761e97f36c]Sluit Internet Explorer tijdens verwijdering van malware[/b:761e97f36c]".
[*:761e97f36c]Ga daarna naar het tabblad "[b:761e97f36c]Scanner[/b:761e97f36c]", kies hier voor "[b:761e97f36c]Snelle Scan[/b:761e97f36c]".
[*:761e97f36c]Druk vervolgens op "[b:761e97f36c]Scannen[/b:761e97f36c]" om de scan te starten.
[*:761e97f36c]Het scannen kan een tijdje duren, dus wees geduldig.
[*:761e97f36c]Wanneer de scan voltooid is, klik op [b:761e97f36c]OK[/b:761e97f36c], daarna "[b:761e97f36c]Bekijk Resultaten[/b:761e97f36c]" om de resultaten te zien.
[*:761e97f36c]Zorg ervoor dat daar alles aangevinkt is, daarna klik op: "[b:761e97f36c]Verwijder geselecteerde[/b:761e97f36c]".
[*:761e97f36c]Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten.
[/list:u:761e97f36c]Het log wordt automatisch bewaard door MalwareBytes' Anti-Malware en kan je terugvinden door op de "[b:761e97f36c]Logs[/b:761e97f36c]" tab te klikken in het programma.
Plaats dit logje
Download [b:761e97f36c] naar je Bureaublad en gebruik het volgens deze handleiding.
[i:761e97f36c] - Logfile of HijackThis v1.99.1
hjt is reeds met 2.02 bezig
kan je ook nog een nieuwere versie downen
als het goed is is er en knop met update - Is het wel slim om die link naar www.xxxx.com te plaatsen?
Dus om www…..com te openen?
- Beste mensen
Mijn dank voor de adviezen.
Met behulp van Malwarebytes-anti malware en Combofix is het probleem opgelost.
Groet
Joop
Beantwoord deze vraag
Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.
Gerelateerde vragen
- URL zonder extensie wil niet helemaal lukken
- https verbinding met ssl in owncloud
- afspelen met audacity werkt niet goed
- Computer!Totaal-forum maakt plaats voor v&a-module
- computer start soms niet op
- Pro show gold 4 overgangen tussen tekstdia's
- wie kan mij meer vertellen over een Gigabyte GA-B85M-HD3
- Windows Tijdelijke bestanden