Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

OS Windows

fast warn trans

None
29 antwoorden
  • Op m'n nieuwe notebook heb ik Windows XP en IE 6.02800.
    Ik krijg steeds zo'n "mooie" werkbalk "fast warn Trans" in beeld. Wat ik ook probeer (weghalen, vergrendelen e.d.) dat rot ding blijft terugkomen…. hoe kan ik dat voorkomen ????
  • wat voor werkbalk is dat zowieso???
    die ken ik niet..
  • ik kende hem dus ook niet totdat ik m'n notebook volledig liet update via MS site…
    het is een blauwe werkbalk die onder de adresbalk verschijnt met o.a. Search - Internet software - Internet games- DVD software e.d.
  • Klinkt mij als spyware in de oren, kijk hier [b:34c61877f2]http://forum.computertotaal.nl/phpBB2/viewtopic.php?t=115358[/b:34c61877f2] voor verdere uitleg.
  • je doet je naam eer aan…. ik ben vergeten mijn abobbement op spysweeper over te zetten. Nog maar 3 dagen is m'm notebook on line en voila : 21 spyware's actief o.a. incl smarttags….
    M'notebook is nu lekker aan het schonen…. bedankt voor het meedenken!

    Ronald
  • iets te vroeg gejuicht…….. 't zit er nog steeds….. dus wellicht geen spyware…..
  • heb je ook gekeken via hyjackthis
    anders even een log maken en plaatsen in je draad
  • sorry maar wat wordt hiermee bedoeld ????
  • ]http://forum.computertotaal.nl/phpBB2/viewtopic.php?t=115358
    kijk hier nog even verder
    er zijn hier nog een paar jongen die de machine na kan kijken aan de hand van hjt
    vooral als spybot en adaware falen
  • ik heb de volgende "vreemde" zaken gevonden :
    sistray.exe
    khooker.exe

    beiden worden bij het opstarten geladen…..
  • [quote:b08e859fda="Ronald_R"]ik heb de volgende "vreemde" zaken gevonden :
    sistray.exe
    khooker.exe

    beiden worden bij het opstarten geladen…..[/quote:b08e859fda]Ik zou eerst een backup maken, en dan de bestanden verwijderen.

    Als het verwijderen problemen geeft (opstart problemen) dan zou je ze gewoon weer terug kunnen zetten DMV backups.


    Duke.
  • sistray.exe
    SiS 300/305 Super VGA Tray Application


    khooker.exe
    SiS Keyboard Daemon. System Tray utility which gets installed by the drivers of the latter day SiS VGA cards. The utility itself is not of much use in our opinion and may occasionally be contributing to Windows startup problems, although we have not been able to establish this for certain.

    Maar is het mogelijk om een Hijacklog te krijgen?
  • Wat een ijverige pc-ers zijn er op dit moment….. tuurlijk wil ik een log opsturen maar, stom wellicht, hoe maak ik zoiets ????
  • [b:59e01e841e]HijackThis installatie en gebruik[/b:59e01e841e]

    [b:59e01e841e]Installatie[/b:59e01e841e]
    - Download HijackThis.
    - Maak een eigen directory aan voor het programma, bijvoorbeeld "c:\program files\hijackthis".
    - Plaats het bestand hijackthis.exe in deze directory.
    - Maak een link aan in startmenu en/of desktop naar het bestand hijackthis.exe.
    - Start het programma.
    - Als het programma alleen een foutmelding geeft (a required .dll file, msvbvm60.dll was not found), en vervolgens afsluit, heb je de VB6 runtimes van Microsoft nodig. Download en installeer deze dan.
    - Sluit het programma af.

    [b:59e01e841e]Scannen[/b:59e01e841e]
    - Sluit ALLE vensters van Internet Explorer.
    - Start het programma.
    - Klik op de "scan" knop. In het midden verschijnt nu een lijst met gegevens.
    - Laat nog niets repareren, het programma maakt geen onderscheid tussen gewenste en ongewenste zaken, dat is de taak van de gebruiker.
    - De "scan" knop verandert nu in "save log"; bewaar hiermee de log file op je harddisk.


    Plaats een complete HijackThis log op het forum.

    Hoe zet je Hijacklog op het forum:
    in het log venster klikken met ctrl + a(alles selecteren), hierna ctrl + c(alles copieren)
    in dit (plaats een reactie) venster ctrl + v(plakken)

    Met dank aan Gerben voor de tekst
  • wat een hulp….. geweldig
    hier is het logfile:



    Logfile of HijackThis v1.97.7
    Scan saved at 21:43:36, on 24-4-2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\NavNT\defwatch.exe
    C:\Program Files\NavNT\rtvscan.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\sistray.EXE
    C:\WINDOWS\System32\khooker.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\NavNT\vptray.exe
    C:\Program Files\Messenger Plus! 2\MsgPlus.exe
    C:\PROGRA~1\Creative long peak\SCRMOVEANTI.exe
    C:\Program Files\MMK2\memokeys.exe
    C:\WINDOWS\System32\ctfmon.exe
    e:\programfiles\pdisk4\PDEngine.exe
    C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    E:\programfiles\office2003p\OFFICE11\OUTLOOK.EXE
    E:\programfiles\office2003p\OFFICE11\WINWORD.EXE
    C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hoeksteen-well.nl/algemeen/webcams.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: (no name) - {00C6482D-C502-44C8-8409-FCE54AD9C208} - E:\programfiles\SnagIt 7\SnagItBHO.dll
    O2 - BHO: (no name) - {22575444-CBF7-068A-164B-ADF3915B3F3C} - C:\PROGRA~1\SURFCO~1\Nurb 2.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: fast warn trans - {AC978DFB-A683-CB77-27FE-E45D242A352C} - C:\PROGRA~1\SURFCO~1\Nurb 2.dll
    O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - E:\programfiles\SnagIt 7\SnagItIEAddin.dll
    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
    O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
    O4 - HKLM\..\Run: [Support Bits] C:\PROGRA~1\Creative long peak\SCRMOVEANTI.exe
    O4 - HKLM\..\Run: [QuickFinder Scheduler] "E:\programfiles\wpoffice11\Programs\QFSCHD110.EXE"
    O4 - HKLM\..\Run: [CloneCDElbyCDFL] "E:\programfiles\CloneCD\ElbyCheck.exe" /L ElbyCDFL
    O4 - HKLM\..\Run: [mmkpro] C:\Program Files\MMK2\memokeys.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [SpySweeper] C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe /0
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://E:\PROGRA~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Toevoegen aan Mobiele favorieten (HKLM)
    O9 - Extra 'Tools' menuitem: Toevoegen aan Mobiele favorieten… (HKLM)
    O9 - Extra button: Onderzoek (HKLM)
    O9 - Extra button: Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Messenger (HKLM)
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38098.1978935185
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
  • vraagje is het wellicht de optie : my searchnow……
    zo ja dan kan ik ook wat ! => verwijderen ????

    Ronald
  • Je hebt last van een coolwebsearchinfectie.
    Download CWShredder.
    Start het programma, klik op de Fix-knop.
    Reboot.

    Run HijackThis nog een keer.
    Kopieer en plak de inhoud in je volgende bericht.
  • okidoki… gedaan en dit is nu het resulataat
    Logfile of HijackThis v1.97.7
    Scan saved at 21:54:18, on 24-4-2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\NavNT\defwatch.exe
    C:\Program Files\NavNT\rtvscan.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\sistray.EXE
    C:\WINDOWS\System32\khooker.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\NavNT\vptray.exe
    C:\Program Files\Messenger Plus! 2\MsgPlus.exe
    C:\PROGRA~1\Creative long peak\SCRMOVEANTI.exe
    C:\Program Files\MMK2\memokeys.exe
    C:\WINDOWS\System32\ctfmon.exe
    e:\programfiles\pdisk4\PDEngine.exe
    C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hoeksteen-well.nl/algemeen/webcams.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: (no name) - {00C6482D-C502-44C8-8409-FCE54AD9C208} - E:\programfiles\SnagIt 7\SnagItBHO.dll
    O2 - BHO: (no name) - {22575444-CBF7-068A-164B-ADF3915B3F3C} - C:\PROGRA~1\SURFCO~1\Nurb 2.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: fast warn trans - {AC978DFB-A683-CB77-27FE-E45D242A352C} - C:\PROGRA~1\SURFCO~1\Nurb 2.dll
    O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - E:\programfiles\SnagIt 7\SnagItIEAddin.dll
    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
    O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
    O4 - HKLM\..\Run: [Support Bits] C:\PROGRA~1\Creative long peak\SCRMOVEANTI.exe
    O4 - HKLM\..\Run: [QuickFinder Scheduler] "E:\programfiles\wpoffice11\Programs\QFSCHD110.EXE"
    O4 - HKLM\..\Run: [CloneCDElbyCDFL] "E:\programfiles\CloneCD\ElbyCheck.exe" /L ElbyCDFL
    O4 - HKLM\..\Run: [mmkpro] C:\Program Files\MMK2\memokeys.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [SpySweeper] C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe /0
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://E:\PROGRA~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Toevoegen aan Mobiele favorieten (HKLM)
    O9 - Extra 'Tools' menuitem: Toevoegen aan Mobiele favorieten… (HKLM)
    O9 - Extra button: Onderzoek (HKLM)
    O9 - Extra button: Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Messenger (HKLM)
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38098.1978935185
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
  • oeps… ik vergeet te rebooten…..

    ik kom zo terug met een ander logfile (denk ik)
  • gereset 'en nieuwe logfile gemaakt :
    (balk is overigens nog steeds "oproepbaar")

    Logfile of HijackThis v1.97.7
    Scan saved at 22:02:10, on 24-4-2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\NavNT\defwatch.exe
    C:\Program Files\NavNT\rtvscan.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\sistray.EXE
    C:\WINDOWS\System32\khooker.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\NavNT\vptray.exe
    C:\Program Files\Messenger Plus! 2\MsgPlus.exe
    C:\PROGRA~1\Creative long peak\SCRMOVEANTI.exe
    e:\programfiles\pdisk4\PDEngine.exe
    C:\Program Files\MMK2\memokeys.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
    C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hoeksteen-well.nl/algemeen/webcams.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: (no name) - {00C6482D-C502-44C8-8409-FCE54AD9C208} - E:\programfiles\SnagIt 7\SnagItBHO.dll
    O2 - BHO: (no name) - {22575444-CBF7-068A-164B-ADF3915B3F3C} - C:\PROGRA~1\SURFCO~1\Nurb 2.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: fast warn trans - {AC978DFB-A683-CB77-27FE-E45D242A352C} - C:\PROGRA~1\SURFCO~1\Nurb 2.dll
    O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - E:\programfiles\SnagIt 7\SnagItIEAddin.dll
    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
    O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
    O4 - HKLM\..\Run: [Support Bits] C:\PROGRA~1\Creative long peak\SCRMOVEANTI.exe
    O4 - HKLM\..\Run: [QuickFinder Scheduler] "E:\programfiles\wpoffice11\Programs\QFSCHD110.EXE"
    O4 - HKLM\..\Run: [CloneCDElbyCDFL] "E:\programfiles\CloneCD\ElbyCheck.exe" /L ElbyCDFL
    O4 - HKLM\..\Run: [mmkpro] C:\Program Files\MMK2\memokeys.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [SpySweeper] C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe /0
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://E:\PROGRA~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Toevoegen aan Mobiele favorieten (HKLM)
    O9 - Extra 'Tools' menuitem: Toevoegen aan Mobiele favorieten… (HKLM)
    O9 - Extra button: Onderzoek (HKLM)
    O9 - Extra button: Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Messenger (HKLM)
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38098.1978935185
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.