Vraag & Antwoord

Beveiliging & privacy

Exclusive Offer

Anoniem
None
26 antwoorden
  • Sinds een paar weken krijg ik om de paar minuten een popup van Exclusive Offer. Ik baal ervan als een stekker. Ad-aware haalt hem niet weg, ZoneAlarm ziet hem niet, ik kan nergens iets vinden op de harddisk. Als ik een paar minuten de browser (IE 6 ned) niet gebruikt heb en ik klik op een willekeurige link, dan komt die stomme popup er weer door heen.

    Herkent iemand dit en kan je me zeggen waar ik het kan verwijderen?

    Ik gebruik verder XP home ned.

    Groetjes en bedankt, Frank.
  • Zelf heb ik het probleem (gelukig) niet.

    Maar heb je al andere ad- spyware killers geprobeerd?
    Spybot: Search and Destroy is een goeie. Deze vind bij mij meestal meer dan Ad-Aware. (Ad-Aware heeft trouwens wel een leukere interface…).

    Jochem
  • Hoi Jochem, nee ik heb nog geen andere killers gebruikt, maar ga even kijken waar ik deze kan downloaden, want ik wil er inderdaad snel vanaf.

    Dank je voor je tips.

    Frank.
  • en gebruik ook een popup-killer of stopper, dan ben je van die vervelende popups af!

    Een goede, freeware is popup stopper van http://www.panicware.com.

    Ben er heel tevreden over. Zelden dat er nog een popupje doorkomt!

    en o ja: spybot is heel goed. Wel wekelijks updaten èn best gebruiken samen met Spyblaster (ook gratis, stopt spyware voor het op je comuter komt, werkt preventief dus - dan heeft spybot ook minder werk)
  • Hoi,

    Ik moet natuurlijk niet te vroeg juichen, maar na het installeren van spybot en het verwijderen van (opnieuw) een hoop troep, internet ik nu al weer een uur, ZONDER die vervelende Exclusive Offers!

    Bedankt voor jullie tips!

    Ik zal ook de popup stopper op panicware gaan downloaden en installeren.

    Fijn dat jullie zo snel hebben gereageerd.

    Groetjes, Frank.
  • Nog over die pop-up stoppers: Ik vind het persoonlijk de meest iritante dingen die er zijn.

    Ze zijn alleen handig als je warez (oops… illegaal…) sites bezoek, want dan heb je minder pop-up (logisch…).
    Maar als je bijvoorbeeld een e-mailtje krijg, krijg ik een melding op msnmessenger, klik ik vervolgens op het venster, opent-ie het niet… Door die pop-up killer!

    Jochem
  • Hij is weer terug :evil: de Exclusive Offer

    helaas
  • a. al eens gekeken in msconfig wat er allemaal mee opstart bij het booten?

    b. een virusscanner laten lopen?

    c. je register al eens laten zoeken naar exclusive en/of offer?
  • das ook vaag xbl …

    je kunt toch aangeven bij de meeste killers dat bepaalde popups wel mogen …. dat hoef je dan maar 1 x aan te geven…

    ik gebruik nu een tijdje de ingebouwde popup killer van norton inet sec …
    en de popups die ik wil die komen en voor de rest zie ik eigenlijk nooit popups …. en dat zonder instellen …
  • [quote:1a9510c3e5="FoXiERotjEknoR"]das ook vaag xbl …

    je kunt toch aangeven bij de meeste killers dat bepaalde popups wel mogen …. dat hoef je dan maar 1 x aan te geven…

    ik gebruik nu een tijdje de ingebouwde popup killer van norton inet sec …
    en de popups die ik wil die komen en voor de rest zie ik eigenlijk nooit popups …. en dat zonder instellen …[/quote:1a9510c3e5]ok… dan heb ik gewoon de verkeerde gekozen. Wat is dan een goeie? (Freeware), nu heb ik, heel simpel: Stop-the-pop-up.

    Jochem
  • sjah ik zou zelf voor de simpleness van norton gaan maar ah dat kost wat ( tijd hehe ) …

    maarre deze heb ik veel van gehoord :

    http://www.panicware.com/popupstopper.html

    en ook eentje die popup defender heet maar daar wist ik de url nie zo snel van uit me hoofd ….

    volgens mij was defender qua aangeven wat wel en niet mag iets geavanceerder ….
  • Gisteravond heeft de antivirus weer (automatisch) de hele C:-schijf gescanned, geen virus gevonden, kan ook eigenlijk niet, daar deze al twee jaar draait met altijd de nieuwste updates (eerst McAfee, nu Norton).

    msconfig toont geen rare dingen, het is wat lastig inkopiëren. Er zijn een paar twijfelgevallen:

    cseinst.exe
    één onzichtbaar item (in het rijtje Opstarten), die ga ik eens uitschakelen, ik weet niet wat het doet.
    De rest is allemaal normale software. Logitech Backweb, virusprog, camerasoftware, etc.

    Zoeken in de registry levert ook niks vreemds op, als ik zoek op exclusive en op offer.

    Kortom, lastig probleem voor mij.

    groetjes, Frank.
  • Die cseinst.exe staat mij niet aan.

    Er is een site (geupdate tot 22 mei 2003 !) waar alle opstart-exe's in staan en daar is hij niet bij vermeld: http://www.pacs-portal.co.uk/startup_pages/startup_c.php

    Schakel hem eens uit en kijk wat er gebeurt… (maak voor alle zekerheid eerst een herstelpunt aan)
  • tis nog gekker

    hoewel dat cse me best bekend voorkomt,(redelijk bekend bedrijf)
    kan ik echt totaal geen drol vinden over dat exe bestandje :-?

    en we weten wat redelijk bekend bedrijven kunnen doen met software …

    en zoek je bv op cse.exe krijg je dingen over chaos en dat staat me nou nooit zo aan …
  • Download, installeer, update en scan je computer met Spybot S&D;. Als je daarna nog steeds problemen hebt download dan HijackThis. Uitleg en downloadlink vind je hier: http://www.tomcoyote.org/hjt/
    Unzip en run het programma, klik dan op Scan > Save log, sla het log op als een .txt bestand en plak en knip het naar je volgende bericht.

    Grtz,
  • Hoi, ben ik weer, bedankt weer voor jullie hulp!

    cseinst.exe heb ik inmiddels gevonden in de direcotry van Fortis Online Banking, daar hoef ik me denk ik dus niet druk om te maken (toch?).

    Spyware Search en Destroy heb ik al gedraaid, leek het probleem op te lossen, maar was uiteindelijk toch niet de oplossing.

    Hijack gedownload en hierbij de log:

    Logfile of HijackThis v1.94.0
    Scan saved at 17:20:36, on 25-5-2003
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL=http://ie.shopforgood.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=http://www.couldnotfind.com/search_page.html?&account;_id=56715
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://www.couldnotfind.com/search_page.html?&account;_id=56715
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.slotch.com/?&account;_id=56715
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=+s
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://www.couldnotfind.com/search_page.html?&account;_id=56715
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page=+s
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://www.vobis.nl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=+s
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=+s
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=+s
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default)=+s
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer=localhost:14000
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\System32\blank.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=%SystemRoot%\system32\blank.htm
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {2F2FBF0D-254F-11D5-B1E5-0050DAD7AF62} - C:\Program Files\ANONYMIZER\CORE\Anonymizer.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio; - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Anonymizer Toolbar - {C14DC52F-B4D9-11D5-B1E6-0050DAD7AF62} - C:\Program Files\ANONYMIZER\TOOLBAR\AnonymizerBar.dll
    O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
    O4 - HKLM\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
    O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Windows CE Services\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O8 - Extra context menu item: Blocking access to the document address by AliveProxy - C:\Program Files\AiS AliveProxy Server\aisBlockDocument.html
    O8 - Extra context menu item: Blocking access to the image address by AliveProxy - C:\Program Files\AiS AliveProxy Server\aisBlockImage.html
    O8 - Extra context menu item: Blocking access to the link address by AliveProxy - C:\Program Files\AiS AliveProxy Server\aisBlockLink.html
    O8 - Extra context menu item: Cut proxy addresses from selected text by AliveProxy - C:\Program Files\AiS AliveProxy Server\aisCutProxyFromSelectedTåxt.html
    O8 - Extra context menu item: Open using &Advanced; JPEG Compressor - C:\Program Files\Advanced JPEG Compressor\ajcieex.htm
    O8 - Extra context menu item: Sothink SWF Decompiler - C:\Program Files\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm
    O9 - Extra button: Create Mobile Favorite (HKLM)
    O9 - Extra 'Tools' menuitem: Create Mobile Favorite… (HKLM)
    O9 - Extra button: SWFDecompiler (HKLM)
    O9 - Extra 'Tools' menuitem: Sothink SWF Decompiler (HKLM)
    O9 - Extra button: Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Messenger (HKLM)
    O10 - Unknown file in Winsock LSP: c:\windows\system32\csesck32.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\csesck32.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\csesck32.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\csesck32.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\csesck32.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\csesck32.dll
    O14 - IERESET.INF: START_PAGE_URL=http://www.vobis.nl
    O16 - DPF: ChatSpace Java Client 3.0.0.201 - http://217.39.61.148/Java/cms3201.cab
    O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v3.0/0006.cab
    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
    O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
    O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://cs6.chat.sc5.yahoo.com/v43/yacscom.cab
    O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021205/qtinstall.info.apple.com/borris/us/win/QuickTimeInstaller.exe
    O16 - DPF: {43430445-86A2-4C52-8D6D-8113FBCB192F} (Downad Control) - http://down.hanmir.com/handownad.cab
    O16 - DPF: {4E15D681-1D20-11D4-8B72-000021DA1956} - http://www.fotovlucht.nl/funny/funny.exe
    O16 - DPF: {841A9192-5690-11D4-A258-0040954A01BE} (DialXSCtl Object) - http://x0.nl/install/dial.ocx
    O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
    O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
    O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camera1.computel.nl/activex/AxisCamControl.cab
    O16 - DPF: {93C9CD60-867E-4BB5-9186-37D4C29E9313} (Naya Control) - http://www.gomid.com/korean/viewer/EnjoyNaya.cab
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37730.1103587963
    O16 - DPF: {AFDBB6D0-6B96-419C-8BC6-FF0B99368C0B} - http://www.totalvelocity.com/MemoryMeterbb.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {DE591B16-A452-11D6-AED1-0001030A4E46} (PBGNX Control) - https://www.p3.postbank.nl/GTO/PBGNX.cab
    O16 - DPF: {FEC3E5A3-50F7-4B0C-97D8-01CF69DFBFC7} (Measurement Service Client) - http://ccon.madonion.com/global/msc.cab
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = ROOSE1.NB.NL.HOME.COM
    O17 - HKLM\Software\..\Telephony: DomainName = ROOSE1.NB.NL.HOME.COM
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = ROOSE1.NB.NL.HOME.COM

    Windows start en stopt ook steeds langzamer, doet er zo'n twee minuten over om op te starten (pentium 1700MHz), dus er is in de loop van de tijd een hoop rommel bijgekomen, waar ik weinig weet van heb, maar wel last van heb.

    Ik hoop dat je hier iets uit kan helen.

    Groetjes en bedankt weer, Frank.
  • Vink de volgende items aan in HijackThis, sluit vervolgens alle IE, OE en verkenner vensters en klik op Fix checked:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL=http://ie.shopforgood.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=http://www.couldnotfind.com/search_page.html?&account;_id=56715
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://www.couldnotfind.com/search_page.html?&account;_id=56715
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.slotch.com/?&account;_id=56715
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=+s
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://www.couldnotfind.com/search_page.html?&account;_id=56715
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page=+s
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=+s
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=+s
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=+s
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default)=+s
    O4 - HKLM\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
    O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
    O16 - DPF: ChatSpace Java Client 3.0.0.201 - http://217.39.61.148/Java/cms3201.cab
    O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v3.0/0006.cab
    O16 - DPF: {43430445-86A2-4C52-8D6D-8113FBCB192F} (Downad Control) - http://down.hanmir.com/handownad.cab
    O16 - DPF: {4E15D681-1D20-11D4-8B72-000021DA1956} - http://www.fotovlucht.nl/funny/funny.exe
    O16 - DPF: {841A9192-5690-11D4-A258-0040954A01BE} (DialXSCtl Object) - http://x0.nl/install/dial.ocx
    O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
    O16 - DPF: {93C9CD60-867E-4BB5-9186-37D4C29E9313} (Naya Control) - http://www.gomid.com/korean/viewer/EnjoyNaya.cab
    O16 - DPF: {AFDBB6D0-6B96-419C-8BC6-FF0B99368C0B} - http://www.totalvelocity.com/MemoryMeterbb.cab

    Als je dat gedaan hebt moet je even opnieuw opstarten. Als het dan niet is opgelost ga dan naar http://www.cexx.org/lspfix.htm en download daar het programmaatje LSPFix en run het. Alles dat in het Remove venster komt kun je laten verwijderen.

    Grtz,
  • Hoi, Ik ga naar de LSPfix toe, want hij komt er weer doorheen.
    Ik heb hem net perongelijk weer afgelosten, maar zal een screendump van de reclame op mijn site zetten en dan hier het linkje vermelden, wellicht is dan duidelijker wat ik precies bedoel.

    Hopelijk werkt de LSPFix-tool.

    Weer bedankt zover!

    Frank.
  • Hij is er weer, hierbij de url van het plaatje van het window. Dit is een van de ca. 4 advertenties die steeds in hetzelfde schermpje verschijnen.

    <img src=http://www.frankfokke.nl/systperf.gif>

    [img:b7c907a85a]http://www.frankfokke.nl/systperf.gif[/img:b7c907a85a]

    Groetjes, Frank.
  • Ik gebruik geen pop-up-killers meer. Tegenwoordig surf ik met Opera. Hiermee kun je instellen of je wel of geen pop-ups wil, of zelfs alleen pop-ups waar je om gevraagd hebt. Die laatste instelling gebruik ik en dit werkt uitstekend. Daarbij kun je heel makkelijk en snel deze instellingen wijzigen.
    Ik zou Opera eens proberen, echt een fijne browser.

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.