![]() |
|
#1
| |||
| |||
| Hoi, Hoe kan ik dit probleem oplossen ...? Is dit een spyware of virus probleem? Sommige pagina's waaruit versleuteld, zoals MSN ... waarom? Thx op voorhand. |
|
#2
| |||
| |||
| We zullen moeten weten wat de exacte foutmelding te kunnen vaststellen. Download HijackThis Hier Zodra u hebt gedownload install / opslaan in een eigen map! Dit is belangrijk voor het goed te laten werken. Bijvoorbeeld opslaan in C: \ Program Files \ HijackThis Vervolgens kunt u een snelkoppeling op het bureaublad. Eenmaal geïnstalleerd, opent u het programma en selecteer Doe een systeem scannen en opslaan logfile. ** Belangrijke Heb je geen kapen Deze correctie alles nog niet. De meeste van wat hij vaststelt zal onschadelijk of zelfs vereist. Sla het inloggen op uw bureaublad. In de volgende post klik op Go Geavanceerd. Scroll naar beneden en klik op Beheren Bijlagen en voeg de log als bijlage. |
|
#3
| ||||||||||||
| ||||||||||||
| Kun je een screenshot en hier post it.
__________________
Mijn Systeem: Hybr! D
|
|
#4
| |||
| |||
| BBBBBBBBBBBB op de top van de pagina (linkerkant ).... niet elke pagina wel ..... niet kan het scherm vangen nu krijgen. |
|
#5
| |||
| |||
| Voer de Hijack Dit zoals voorgesteld en we zullen zien wat kan interfereren. |
|
#6
| |||
| |||
| OK jongens ... hier is de logfile Logfile van HijackThis v1.99.1 Scan saved at 1:07:17 PM, op 8.15.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Draaiende processen: C: \ WINDOWS \ System32 \ Smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe C: \ WINDOWS \ explorer.exe C: \ Program Files \ Common Files \ Symantec Shared \ AppCore \ AppSvc32.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe C: \ Program Files \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe C: \ Program Files \ Common Files \ Microsoft Shared \ VS7Debug \ Mdm.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ Program Files \ Common Files \ Symantec Shared \ ccApp.exe C: \ Program Files \ HP \ hpcoretech \ hpcmpmgr.exe C: \ Program Files \ HP \ HP Software Update \ HPWuSchd2.exe C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.0 \ Apps \ apdproxy.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Program Files \ Yahoo! \ Search Protection \ SearchProtection.exe C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqtra08.exe C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqnrs08.exe C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqSTE08.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ Program Files \ Microsoft Office \ Office10 \ OUTLOOK.EXE C: \ WINDOWS \ system32 \ HPZinw12.exe C: \ Program Files \ Microsoft Office \ Office10 \ WINWORD.EXE C: \ WINDOWS \ system32 \ HPZipm12.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ DOCUME ~ 1 \ SBTAR \ LOCALS ~ 1 \ Temp \ Temporary Directory 1 voor HijackThis [1]. Zip \ HijackThis.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://us.rd.yahoo.com/customize/yco...search/ie.html R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://us.rd.yahoo.com/customize/yco.../www.yahoo.com R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoo.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://www.yahoo.com R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoo.com R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Default) = http://us.rd.yahoo.com/customize/yco.../www.yahoo.com R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ installs \ cpn1 \ yt.dll O1 - Hosts: HPF5CC32 HP0019BBF5CC32 O2 - BHO: & Yahoo! Toolbar Helper - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - C: \ Program Files \ Yahoo! \ Companion \ Installs \ cpn1 \ yt.dll O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: (geen naam) - (1E8A6170-7264-4D0F-BEAE-D42A53123C75) - C: \ Program Files \ Common Files \ Symantec Shared \ coShared \ Browser \ 1.0 \ NppBho.dll O2 - BHO: Yahoo! IE Services Button - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ installs \ cpn1 \ yt.dll O3 - Toolbar: Show Norton Toolbar - (90222687-F593-4738-B738-FBEE9C7B26DF) - C: \ Program Files \ Common Files \ Symantec Shared \ coShared \ Browser \ 1.0 \ UIBHO.dll O4 - HKLM \ .. \ Run: [IMJPMIG8.1] "C: \ WINDOWS \ IME \ imjp8_1 \ IMJPMIG.EXE" / Verwen / RemAdvDef / Migration32 O4 - HKLM \ .. \ Run: [MSPY2002] C: \ WINDOWS \ System32 \ IME \ PINTLGNT \ ImScInst.exe / SYNC O4 - HKLM \ .. \ Run: [PHIME2002ASync] C: \ WINDOWS \ System32 \ IME \ TINTLGNT \ TINTSETP.EXE / SYNC O4 - HKLM \ .. \ Run: [PHIME2002A] C: \ WINDOWS \ System32 \ IME \ TINTLGNT \ TINTSETP.EXE / IMEName O4 - HKLM \ .. \ Run: [ccApp] "C: \ Program Files \ Common Files \ Symantec Shared \ ccApp.exe" O4 - HKLM \ .. \ Run: [osCheck] "C: \ Program Files \ Norton Internet Security \ osCheck.exe" O4 - HKLM \ .. \ Run: [DXDllRegExe] dxdllreg.exe O4 - HKLM \ .. \ Run: [HP Component Manager] "C: \ Program Files \ HP \ hpcoretech \ hpcmpmgr.exe" O4 - HKLM \ .. \ Run: [HP Software Update] C: \ Program Files \ HP \ HP Software Update \ HPWuSchd2.exe O4 - HKLM \ .. \ Run: [Adobe Photo Downloader] "C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.0 \ Apps \ apdproxy.exe" O4 - HKLM \ .. \ Run: [MSConfig] C: \ WINDOWS \ PCHealth \ HelpCtr \ Binaries \ msconfig.exe / auto O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [YSearchProtection] C: \ Program Files \ Yahoo! \ Search Protection \ SearchProtection.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqtra08.exe O4 - Global Startup: Microsoft Office.lnk = C: \ Program Files \ Microsoft Office \ Office10 \ OSA.EXE O4 - Global Startup: QuickBooks Update Agent.lnk = C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBUpdate \ qbupdate.exe O8 - Extra context menu item: & Yahoo! Zoeken -- file: / / / C: \ Program Files \ Yahoo! \ Common / ycsrch.htm O8 - Extra context menu item: E & xporteren naar Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office10 \ EXCEL.EXE/3000 O8 - Extra context menu item: Yahoo! & Dictionary -- file: / / / C: \ Program Files \ Yahoo! \ Common / ycdict.htm O8 - Extra context menu item: Yahoo! & Maps -- file: / / / C: \ Program Files \ Yahoo! \ Common / ycmap.htm O8 - Extra context menu item: Yahoo! & SMS -- file: / / / C: \ Program Files \ Yahoo! \ Common / ycsms.htm O9 - Extra button: Yahoo! Services - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' MENUITEM: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O16 - DPF: (8C875948-9C60-4381-9248-0DF180542D53) -- http://installs.hotbar.com/installs/...ms/hbtools.cab O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C: \ Program Files \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C: \ Program Files \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Onbekende eigenaar - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe "/ h ccCommon (file missing) O23 - Service: Symantec Settings Manager (ccSetMgr) - Onbekende eigenaar - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe "/ h ccCommon (file missing) O23 - Service: Symantec Lic Netconnect service (CLTNetCnService) - Onbekende eigenaar - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe "/ h ccCommon (file missing) O23 - Service: COM Host (comHost) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ VAScanner \ comHost.exe O23 - Service: HP Port Resolver - Hewlett-Packard Company - C: \ WINDOWS \ system32 \ spool \ drivers \ w32x86 \ 3 \ HPBPRO. EXE O23 - Service: HP Status Server - Hewlett-Packard Company - C: \ WINDOWS \ system32 \ spool \ drivers \ w32x86 \ 3 \ HPBOID. EXE O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C: \ Program Files \ Norton Internet Security \ isPwdSvc.exe O23 - Service: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.exe O23 - Service: PML Driver HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe O23 - Service: Symantec Core LC - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ CCPD-LC \ symlcsvc.exe O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ AppCore \ AppSvc32.exe Thx in advance, God bless. |
|
#7
| |||
| |||
| HijackThis moet worden uitgevoerd vanaf een vaste plek op uw harde schijf. Kunt u deze eerste: Ga naar C: en maak een nieuwe permanente map (noem het HijackThis). Vervolgens (of download - kies "opslaan", niet "Run") de hijackthis.exe bestand in het (U moet unzip ze als het zipped). U moet nu C: \ HijackThis \ hijackthis.exe. Dan start je HijackThis door te klikken op deze. Exe bestand. Door dit te doen, zult u back-ups als u per ongeluk verwijderen van de verkeerde post (die loopt van een tijdelijke map deze back-ups kan gemakkelijk verloren gaan). Ik heb de mijne in C: \ Program Files \ HijackThis. Vervolgens kunt u rechts klikt u op het pictogram en maakt u een snelkoppeling naar het bureaublad. Ga naar Programma's toevoegen / verwijderen en te kijken of alles wat je weten moet niet worden daar is geïnstalleerd die u kunt un-install. Net als de werkbalken. Dan lopen CCleaner. Gebruik de standaard opties. Als u niet beschikt over CCleaner kunt u installeren. Hier Zodra CCleaner is geopend gebruik de standaard opties en klik op Analyseren en het zal een logboek bij van wat er zal worden verwijderd. Vervolgens klikt u op Uitvoeren Cleaner om alles. Volgende op de linker bovenhoek van CCleaner selecteer het tabblad Problemen. Vervolgens klikt u op Scannen voor problemen. Volgende klik Fix geselecteerde onderwerpen. Het zal u een backup maken. Voor de eerste keer zou ik willen voorstellen te doen. Als u niet beschikt over Spybot Search & Destroy kunt u downloaden / installeren. Hier Controleren op updates nu en ontvang alle updates. Kijk voor de immunizeren functie in Spybot en gebruiken. Gebruik niet de TeaTimer functie. Start Spybot en laat het vaststellen wat het vindt. Toen na een verse HJT log. |
|
#8
| |||
| |||
| Veel verplicht evilFantasy, ik enkel dat te doen dus .... dus het is net als dat we met een virus of iets? Dan, net nu we niet konden zien ons netwerk. Iemand is hacken van het netwerk, denk je? Thanks so much, God bless. |
|
#9
| |||
| |||
| U hebt de Hotbar toolbar geïnstalleerd. Het is malware ja. Na het draaien van Spybot zullen we weten of er is meer. U zult ook moeten doen. Run HijackThis opnieuw, klik op scan en Zet een vinkje naast elk van deze. Sluit alle andere vensters - je moet alleen HijackThis zien op je desktop - en klik op de Fix Checked knop. Zorg ervoor dat alle vensters te sluiten vóór de vaststelling. O16 - DPF: (8C875948-9C60-4381-9248-0DF180542D53) -- http://installs.hotbar.com/installs/...ms/hbtools.cab |
|
#10
| |||
| |||
| Uw nieuwe log wordt hier in een nieuwe draad; http://www.thecomputerforums.co.uk/f...checking-6779/ |
![]() |
|
| Bladwijzers |
Gelijkaardige Draden | ||||
| Draad | Thread Starter | Forum | Antwoorden | Last Post |
| Fout popup; IE7 heeft ondervonden en fout ... | jonkon2 | Web Browsers & FTP Clients | 1 | 30 mei 2009 00:30 |
| Harddrive Fout op Bootup - "Disk Error" "Press any key to restart" | ashaiba | Algemeen Hardware Chat | 6 | 13 mrt 2009 15:56 |
| Fout 17?!?! | gaza14 | Linux & Alternative OS | 4 | De 9 april 2008 09:08 |
| DMA-driver error, CRC-fout | ghbnic | Drives & Removable Media | 6 | De 2 april 2008 11:44 |
| De BBBBBBBBBBBBB fout op links boven in de browser. | paskall | Virus, spyware & Security | 1 | 29 mrt 2008 15:28 |
| Thread Tools | |
| |