Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

OS Windows

na elk internet bezoek een ~ op m'n bureaublad(win 98)

jogger
11 antwoorden
  • Ik krijg steeds als ik het internet op ga via IE een bestandje met een ~ als naam en een windows logo als icoon.ik heb ad-aware al gedraaid en alles verwijderd maar het blijft.
    Wat moet ik doen?

    Koen
  • Download HijackThis. Uitleg en link vind je hier: http://www.tomcoyote.org/hjt/
    Unzip en run het. Klik op Scan > Save log en sla het log op als een .txt bestand.
    Kopieer en plak de inhoud in je volgende bericht.
  • Logfile of HijackThis v1.96.2
    Scan saved at 21:12:43, on 24-8-03
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    D:\OSWIN98\SYSTEM\KERNEL32.DLL
    D:\OSWIN98\SYSTEM\MSGSRV32.EXE
    D:\OSWIN98\SYSTEM\MPREXE.EXE
    D:\OSWIN98\SYSTEM\ZONELABS\VSMON.EXE
    D:\OSWIN98\SYSTEM\MDM.EXE
    E:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\AVSYNMGR.EXE
    D:\OSWIN98\SYSTEM\SPOOL32.EXE
    D:\OSWIN98\SYSTEM\mmtask.tsk
    D:\OSWIN98\EXPLORER.EXE
    D:\OSWIN98\TASKMON.EXE
    D:\OSWIN98\SYSTEM\SYSTRAY.EXE
    E:\PROGRAM FILES\DAP\DAP.EXE
    D:\OSWIN98\SYSTEM\STIMON.EXE
    E:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZONEALARM.EXE
    E:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\VSSTAT.EXE
    D:\OSWIN98\SYSTEM\WMIEXE.EXE
    E:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\VSHWIN32.EXE
    E:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\AVCONSOL.EXE
    E:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\WEBSCANX.EXE
    D:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
    D:\OSWIN98\SYSTEM\PSTORES.EXE
    D:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
    D:\OSWIN98\SYSTEM\DDHELP.EXE
    I:\MIJNDATA\ZIPBESTANDEN\PAK-IN-UIT\HIJACKTHIS\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.google.nl/
    O2 - BHO: (no name) - {0096CC0A-623C-4829-AD9C-19AF0DC9D8FE} - E:\PROGRAM FILES\DAP\DAPIEBAR.DLL
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
    O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - E:\PROGRAM FILES\DAP\DAPIEBAR.DLL
    O3 - Toolbar: &Google; - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - D:\OSWIN98\DOWNLOADED PROGRAM FILES\GOOGLENAV.DLL
    O3 - Toolbar: &Radio; - {8E718888-423F-11D2-876E-00A0C9082467} - D:\OSWIN98\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] D:\OSWIN98\scanregw.exe /autorun
    O4 - HKLM\..\Run: [Taakcontrole] D:\OSWIN98\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
    O4 - HKLM\..\Run: [DownloadAccelerator] E:\PROGRA~1\DAP\DAP.EXE /STARTUP
    O4 - HKLM\..\Run: [StillImageMonitor] D:\OSWIN98\SYSTEM\STIMON.EXE
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [TrueVector] D:\OSWIN98\SYSTEM\ZONELABS\VSMON.EXE -service
    O4 - HKLM\..\RunServices: [Machine Debug Manager] D:\OSWIN98\SYSTEM\MDM.EXE
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakLogon
    O4 - HKLM\..\RunServices: [McAfeeVirusScanService] E:\Program Files\Network Associates\VirusScan\AVSYNMGR.EXE
    O4 - Startup: EPSON Background Monitor.lnk = E:\Program Files\epson\ESM2\Stms.exe
    O4 - User Startup: EPSON Background Monitor.lnk = E:\Program Files\epson\ESM2\Stms.exe
    O4 - Global Startup: ZoneAlarm.lnk = E:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
    O8 - Extra context menu item: &Download; with &DAP; - E:\PROGRA~1\DAP\dapextie.htm
    O8 - Extra context menu item: &Google; Search - res://D:\OSWIN98\DOWNLOADED PROGRAM FILES\GOOGLENAV.DLL/cmsearch.html
    O8 - Extra context menu item: Cac&hed; Snapshot of Page - res://D:\OSWIN98\DOWNLOADED PROGRAM FILES\GOOGLENAV.DLL/cmcache.html
    O8 - Extra context menu item: Si&milar; Pages - res://D:\OSWIN98\DOWNLOADED PROGRAM FILES\GOOGLENAV.DLL/cmsimilar.html
    O8 - Extra context menu item: Backward &Links; - res://D:\OSWIN98\DOWNLOADED PROGRAM FILES\GOOGLENAV.DLL/cmbacklinks.html
    O9 - Extra button: Run DAP (HKLM)
    O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) - http://toolbar.google.com/data/nl/deleon/1.1.62-deleon/GoogleNav.cab
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37598.3628240741
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab


    Koen
  • Koen bedankt dat je voor mij een topic wilde openen en de eerste reactie voor me wilde plaatsen.
    Ik heb me opnieuw aangemeld op het forum omdat mijn andere account via m'n werk loopt.

    In bovenstaand log zie ik zelf trouwens niet zoveel bijzonders. De meeste regels komen overeen met msconfig en daarnaast wat google zaken. Ik heb wel de toolbar geinstaleerd.

    Ik ben benieuwd wat Ben Jonson of iemand anders uit de log kan lezen.

    Jogger(Gerjo)
  • Heb je Ad-Aware voor of na het posten van je log gedraaid? Ik zie nu ook geen narigheden… wat zegt eigenschappen van dat bestand?
  • eerst ad-aware gedraid waarbij ik alleen cookies heb verwijderd uit mijn XP-partitie. En het ~bestand op de desktop verschijnt alleen in win98se omgeving. Het ~bestand is telkens 212kb groot. De inhoud heeft in wordpad veel vierkantjes soms €tekens en oplopende getallen.

    bij de eigenschappen alleen tab "algemeen" vinkje bij archief en locatie c:\windows\desktop.
    Ook niks bijzonders dus. :(

    Ik zal me maar weer melden als ik weer ~ op de desktop geplaatst krijg.

    Of iemand anders moet hier iets uit kunnen halen :lol:
  • Hmm ben ik toch niet de enige met het zelfde probleem.
    Ik heb voor kenissen op een pentium II 350 mhz windows ME geinstalleerd. (Alle updates via windows update geinstalleerd) en ik heb office 97 incl sp-2 erop gezet.
    Verder staat er alleen photoshop 4.0 deluxe op en software voor scanner
    printer en modem.
    En nortonsystemworks 2003.

    Iedere keer na het internetten verschijnt er dus op die pc ook een icoontje met ~ op de desktop en ik begrijp het zelf ook niet.
  • http://www.windowsbbs.com/showthread.php?s=&threadid;=16820
  • OOPS.

    Een beetje laat de reakties gezien.
    Morgenvroeg op mijn werk effe kijken. Om 6 uur gaat de wekker.

    greetz
    Gerjo
  • Ik heb dat vreemde ~ teken soms ook op het bureaublad. Toen ik klaar was met emailen en outlook express had afgesloten verscheen er vrijwel erna een ~ bestandje op het bureaublad. Ik doe het altijd in de prullebak en verwijder het daarna. Voorzover ik weet heb ik geen spyware, ik heb spybot, spywareblaster en spywareguard regelmatig scan ik daarmee.
    Ik zou ook niet weten waar het vandaan komt, en waar t voor dient?
    Dus ik haal t altijd weg.
  • Ben Jonson wijst hierboven op een link van het winbbs forum. :wink:
    Daaruit blijkt dat je de fout via windowsupdate van april het binnengehaald. Bij elke wijziging van je adresboek maakt outlook naast een save ook een backup. Nu raakt OE in de war en plaatst de backup op je buroblad.

    A job for Bill :lol: :(

    Als je meer wilt weten kijk je natuurlijk op dit forum

    Greetz
    Gerjo

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.