Partyflock
 
Forumonderwerp · 710662
7768x bekeken

Onderwerp is gesloten!

Dit gebeurt meestal omdat een of meerdere personen het beleid hebben overtreden.
Het kan natuurlijk ook zijn dat er al een actieve discussie over hetzelfde onderwerp was.
Dit soort situaties zijn te voorkomen door op de hoogte te blijven van het beleid.

Waarschuw beheerder
Ik zie weer mensen die last hebben van spyware en denk laat ik maar een groot topic openen dan hoef er niet elke keer weer hetzelfde.. ok:

[SPYWARE: wat is het en wat doet het?]

Spyware zijn kleine programma's (DLLs/executables) die tijdens de installatie van sommige stukken software ongevraagd worden meegeïnstalleerd (ook al staat het meestal wel vermeld in de readme/EULA). Ook kunnen dit soort programma's op je PC komen als je tijdens het surfen op "bepaalde" sites te snel op "OK" klikt, of de beveiligingsinstellingen van Internet Explorer 🇮🇪 te laag hebt staan.

Eenmaal geïnstalleerd verzamelt het programma gegevens (naar welke websites je surft bijvoorbeeld) en zend die via internet naar de softwarefabrikant. Naast de privacyproblemen die je hiermee hebt, gebeurt het vaak dat er om de haverklap reclame in beeld komt, je Internet Explorer vastloopt of erg traag wordt. Ook wil het regelmatig voorkomen dat je een extra "zoekbalk" in beeld krijgt:

[img cacheid=0007335700136d0410e9667f1a00689ff5]http://members.lycos.nl/tinarulez/hpbimg/sp1.gif[/img]

Daarnaast kan het er voor zorgen dat je bij niet gevonden internetpagina's wordt omgeleid naar de webpagina van de spyware makers.

De meeste spyware is te verwijderen met behulp van: Ad-aware en Spybot Search & Destroy. Deze programma's hebben (netzoals een virusscanner) een update-functie om de nieuwste spyware te herkennen, gebruik deze dan ook vóór je op spyware gaat scannen. Als je niet precies weet wat je wel en niet moet doen, kan je dit topic doorlezen of je vragen stellen.

Ook zijn er online scanners, namelijk PestScan en Spywareinfo's online scanner. Beide werken alleen onder Internet Explorer, zie voor meer info:

http://www.pestscan.com/
http://www.spywareinfo.com/xscan.php

Mochten Ad-aware en Spybot S&D het niet weghalen, dan kan je ook nog het programma HijackThis gebruiken. Pas hier wel mee op! HijackThis ziet niet het verschil tussen wat wel en niet op je pc hoort.

Met deze twee programma's kan je kijken wat er allemaal opgestart wordt als je je PC aan zet, en er zo misschien achterkomen wat je PC heeft geïnfecteerd. HijackThis kan ook een log maken, deze zou je eventueel hier kunnen posten of mailen als je er niet uit komt. Als je niet weet wat een bepaald proces doet, kan je de bestandsnaam even inkloppen op Google. Zo kom je er bijvoorbeeld achter dat smss.exe gewoon thuishoort op je PC.

Voorkomen is beter dan genezen natuurlijk!
Druk daarom nooit overal klakkeloos op "Ja" bij dit soort vensters:

[img cacheid=0001477d0002cfcb57491caf1a00689ff5]http://members.lycos.nl/tinarulez/hpbimg/sp2.gif[/img]

Zelfs als je altijd op "nee" drukt, kan het toch voorkomen dat je geinfecteerd word door spyware. Dit komt meestal door lekken in Internet Explorer, update je windows dan ook regelmatig via:

http://windowsupdate.microsoft.com/


[Hoe de programma's werken?]

Ad-aware
Een simpel programma waarmee de niet al te hardnekige spyware mee verwijderd kan worden.

1.) Downloaden

http://www.download.com/Ad-Aware-SE-Personal-Edition/3000-8022-10319876.html?tag=lst-0-4

2.) Installeren & Lavasoft Ad-aware opstarten

3.) Web-update uitvoeren (zodat hij ook de nieuwste spyware etc kan detecteren)

[img]http://images.sugababes.nl/sonic/spyware/adawarese1.png[/img]

4.) Scannen via de standaardopties

[img cacheid=0007335800136d0a4b0626bb1a00689ff5]http://members.lycos.nl/tinarulez/hpbimg/sp3.png[/img]

5.) Na het scannen op "next" drukken.

[img cacheid=0007335900136d0bf926faab1a00689ff5]http://members.lycos.nl/tinarulez/hpbimg/sp4.png[/img]

6.) Uitvinken wat je wilt bewaren.
Je kunt dubbelklikken op een gevonden item om te kijken wat het inhoud. Als de beschrijving als "troep" eruit ziet (bijv. malware) dan moet je het gewoon aangevinkt laten staan, zodat het bij de volgende stap wordt verwijdert.

Opmerking:
Het kan zijn dat programma's als Kazaa niet meer werken nadat je je pc hebt "schoongemaakt" met ad-aware. Kazaa is namelijk meestal de grootste veroorzaker van spyware. Advies: gebruik daarom K-lite (de variant van Kazaa zonder spyware).

7.) Verwijderen die hap! (met enter of next/doorgaan)

8.) KLAAR!

(evt. je PC opnieuw starten om de wijzigingen in werking te laten treden)


SpyBot Search and Destroy

1.) Downloaden

http://www.download.com/Spybot-Search-Destroy/3000-8022-10289035.html

2.) Open spybot - Sear & Destroy

3.) Kijk eerst of er updates zijn voor dit programma via de knop "zoek naar updates"

[img]http://images.sugababes.nl/sonic/spyware/spy2.png[/img]

4.) Als er updates zijn selecteer dan alle updates en klik op "download updates"

5.) klik op "check for problems".

[img]http://images.sugababes.nl/sonic/spyware/spy3.png[/img]

En klik dan op "controleer alles" en het scannen begint.

[img]http://images.sugababes.nl/sonic/spyware/spy4.png[/img]

6.) Als hij klaar is druk je op "Fix selected problems" en start je PC opnieuw op.

[img]http://images.sugababes.nl/sonic/spyware/spy5.png[/img]

Opmerking:
Het kan ook zijn dat spybot 1 of meerdere problemen niet kon oplossen, doordat de bestanden in gebruik zijn. Dan wordt er gevraagd om opnieuw op te starten.


[OVERIGE TOOLS om spyware mee te verwijderen]

HijackThis

Een simpele, maar destructieve tool.. Met HijackThis kan je zien wat er allemaal automatisch word opgestart als je computer aanzet..

1.) Downloaden

http://computercops.biz/downloads-file-328.html

2.) Open HijackThis en druk op scan. (Ga niet zomaar dingen lopen verwijderen!)

3.) Klik op save log en post je log hier..

LET OP!:
Nooit zelf zomaar dingen aanvinken! HijackThis ziet namelijk NIET wat goed en slecht is! (wat ernstige consequenties kan hebben)


CWShredder

1.) Downloaden

http://computercops.biz/downloads-file-349.html

2.) Sluit alle openstaande Internet Explorer pagina's

3.) Start CWShredder

4.) Druk op fix (Er zal een venster verschijnen, klik daar gewoon op OK)

5.) Het scannen begint, druk op next en vervolgens exit.

[HANDIGE LINKS]

Handleiding - simpel en doeltreffend:
http://users.pandora.be/majoorke/Ad%20aware.htm

Handleiding - meer uitleg: [url]http://www.breekpunt.nl/artikel.asp?Artikel=782&art=Yes[/url]

Meer info over spyware:
http://gathering.tweakers.net/forum/list_messages/843971

dus als je het niet lukt drop het hier dan kijken we er wel naar.. O:)

Nieuw handige tool om spyware te verwijderen.. (mede ook door danie)

Hitman Pro:

Wat is Hitman Pro?

Hitman Pro is de ultieme spyware removal tool. Het is een schil voor een aantal gevestigde spyware en adware schoonmaak- en beschermingsprogramma's. De gebruiker hoeft slechts het bedieningsoppervlak van Hitman Pro te bedienen waarna de externe programma's automatisch door Hitman Pro worden aangestuurd. Hitman Pro bevat ook een aantal eenvoudige passieve beschermingsopties waarmee het lastiger wordt om wederom door spyware besmet te raken.
Hitman Pro is daarom een ideale tool voor iedere computergebruiker.

[img cacheid=00132c4500136d1235f85f081a00689ff5]http://www.hitmanpro.nl/gui.gif[/img]

Download het hier:
http://members.home.nl/mloman/setup.exe

O:)
laatste aanpassing door een beheerder
Waarschuw beheerder
je kan ook gewoon hitman pro downloaden. dat is een verzameling van alle spy/adware removers. Der blijft niets meer van je spyware of adware over:9..je kan m vinden door ff op google "hitman pro" in te vullen. bovenste link en dan in het midden van de pagina op de downloadlink klikken;).
Waarschuw beheerder
kijk eens in de strattext.. :9

euh.. JAH!! LASTIG.. :P:P:P

gewoon www.hitmanpro.nl O:)
 
Waarschuw beheerder
Zeg weet iemand of het kan zijn dankzij sp2 en die updates dat mijn gekopieerde versie van office xp vergrendeld word binnen twee dagen, iemand het zelfde ?? oplossing??
zou ik erg mee geholpen zijn
Waarschuw beheerder
donateur
Heb SP2 eraf getyft.. Ben gelijk al die spyware meuk kwijt, zoals die naupoint startpagina enzo.

Computer gaat ook weer sneller. Dus ik ben voorlopig ANTI SP2


Denk je nou echt dat dat door SP2 erop komt :s


Houszewaus, ff een activator downen op de bekende sites!
Waarschuw beheerder
jah soms ligt het wel aan SP2.. maar het kan niet opeens dat het afgelopen is ofzo.. :9
Waarschuw beheerder
Al dat spyware en virus gedoe, is ook een gebed zonder einde.... :/


Knip de kabels maar door...... :jaja:
1tje is genoeg.... :D
Waarschuw beheerder
jah dat kan je ook doen.. kables doorknippen.. ;)

gewoon niet op t internet gaan dan is de kans zo klein. O:)
 
Waarschuw beheerder
Hitman Pro 1.7.3 - Rapport
29-11-2004 01:55

Internet updates
Updated Spyware Block List blocklist.reg
Updated Ad-Aware definities defs.ref
InterMute CWShredder
CoolWebSearch was not found on your system.
Immunize
System is protected against DSO exploit
Messenger service already disabled
Disabled Install On Demand features of Internet Explorer
Disabled third-party browser extensions in Internet Explorer
Security Level of Internet Zone reset to medium in Internet Explorer
SpywareBlaster protection applied
Spyware Block List file applied to block bad ActiveX controls in Internet Explorer
Ad-Aware SE Build 1.05
Using definitions file: SE1R20 25.11.2004
Performing full system scan
Spyware Referenties
Win32.TrojanDownloader.Swizzor.br 1
Objects identified: 1
Spy Sweeper 3.2.0 (Build 148) (trial version)
Sweep initiated using definitions version 416
Scanning 3 fixed drive(s) - C: D: E:
Registry Lopdotcom 8
Found: 0 file traces.
6 spyware traces located
Thx voor die Hitman Pro, die deed het em echtwel :P

Nu maar hopen dat het weg blijft die troep :S
Waarschuw beheerder
donateur
Logfile of HijackThis v1.98.2
Scan saved at 7:36:14, on 29-11-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
D:\PROGRAM FILES\MESSENGER PLUS! 3\MSGPLUS.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\CREATIVE\NEWS\NEWSUPD.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\CREATIVE\SHAREDLL\CTNOTIFY.EXE
C:\PROGRAM FILES\CREATIVE\SBLIVE\AUDIOHQ\AHQTB.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\LOGITECH\ITOUCH\ITOUCH.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOTDD01.EXE
C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOHMR08.EXE
C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\CREATIVE\SHAREDLL\MEDIADET.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\1033\MSOFFICE.EXE
C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOEVM08.EXE
C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOSTS08.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\WINZIP\WINZIP32.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.richfind.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.richfind.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.richfind.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.richfind.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.richfind.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.richfind.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://192.168.2.1/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: Search - {5B158D43-3BEC-11D9-AC3B-004854D02542} - C:\WINDOWS\SYSTEM\Q6852261.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: OpinionBar IE monitor - {6607C683-AE7C-11D4-ACD7-0050DAC291A2} - C:\PROGRA~1\OPINIO~1\MYIEMO~2.DLL
O2 - BHO: (no name) - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - (no file)
O2 - BHO: Search - {5B158D41-3BEC-11D9-AC3B-004854D02542} - C:\WINDOWS\SYSTEM\Q6852261.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Search - {5B158D40-3BEC-11D9-AC3B-004854D02542} - C:\WINDOWS\SYSTEM\Q6852261.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [Taakcontrole] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NewsUpd] C:\Program Files\Creative\News\NewsUpd.EXE /q
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [AudioHQ] C:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [ueyuatoqycr] C:\WINDOWS\SYSTEM\avzqlghy.exe
O4 - HKLM\..\Run: [erir] C:\WINDOWS\erir.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] LOGI_MWX.EXE
O4 - HKLM\..\Run: [CONSCORR] C:\WINDOWS\CONSCORR.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [sais] c:\program files\180solutions\sais.exe
O4 - HKLM\..\RunServices: [Hidserv] Hidserv.exe run
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [MessengerPlus3] "D:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [MessengerPlus3] "D:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - Startup: hpoddt01.exe.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - Startup: hp psc 1000 series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRAM FILES\YAHOO!\MESSENGER\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRAM FILES\YAHOO!\MESSENGER\YPAGER.EXE
O9 - Extra button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
O9 - Extra 'Tools' menuitem: &Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
O9 - Extra button: Search - {5B158D40-3BEC-11D9-AC3B-004854D02542} - C:\WINDOWS\SYSTEM\Q6852261.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://game11.zylomgames.com/activex/zylomloader.cab
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {A9FD89D6-C839-11D3-B0FE-0050044B8FE9} (OBInstallRunner Control) - http://www.opinionbar.com/download/resources/OBInstallCabinet.CAB
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O18 - Filter: text/html - {5B158D42-3BEC-11D9-AC3B-004854D02542} - C:\WINDOWS\SYSTEM\Q6852261.DLL
O18 - Filter: text/plain - {5B158D42-3BEC-11D9-AC3B-004854D02542} - C:\WINDOWS\SYSTEM\Q6852261.DLL


Dit kreeg ik uit hijackthis
 
Waarschuw beheerder
Nou ik ben weer geen spat verder, die fucking hotbar komt telkes terug :S
Waarschuw beheerder
is ffies kijken wat aangevinkt kan wordt..:

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://www.richfind.com/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://www.richfind.com/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://www.richfind.com/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://www.richfind.com/
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://www.richfind.com/
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://www.richfind.com/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak = http://192.168.2.1/
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = ;<local>
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Koppelingen
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: Search - {5B158D43-3BEC-11D9-AC3B-004854D02542} - C:WINDOWSSYSTEMQ6852261.DLL
O2 - BHO: OpinionBar IE monitor - {6607C683-AE7C-11D4-ACD7-0050DAC291A2} - C:PROGRA~1OPINIO~1MYIEMO~2.DLL
O2 - BHO: (no name) - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - (no file)
O2 - BHO: Search - {5B158D41-3BEC-11D9-AC3B-004854D02542} - C:WINDOWSSYSTEMQ6852261.DLL
O4 - HKLM..Run: [ueyuatoqycr] C:WINDOWSSYSTEMavzqlghy.exe
O4 - HKLM..Run: [erir] C:WINDOWSerir.exe
O4 - HKLM..Run: [CONSCORR] C:WINDOWSCONSCORR.exe
O4 - HKLM..Run: [QuickTime Task] "C:WINDOWSSYSTEMQTTASK.EXE" -atboottime
O4 - HKLM..Run: [sais] c:program files180solutionssais.exe
O4 - HKLM..RunServices: [Hidserv] Hidserv.exe run
O9 - Extra button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
O9 - Extra 'Tools' menuitem: &Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
O9 - Extra button: Search - {5B158D40-3BEC-11D9-AC3B-004854D02542} - C:WINDOWSSYSTEMQ6852261.DLL
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://game11.zylomgames.com/activex/zylomloader.cab
O16 - DPF: {A9FD89D6-C839-11D3-B0FE-0050044B8FE9} (OBInstallRunner Control) - http://www.opinionbar.com/download/resources/OBInstallCabinet.CAB
O18 - Filter: text/html - {5B158D42-3BEC-11D9-AC3B-004854D02542} - C:WINDOWSSYSTEMQ6852261.DLL
O18 - Filter: text/plain - {5B158D42-3BEC-11D9-AC3B-004854D02542} - C:WINDOWSSYSTEMQ6852261.DLL
zo das wat weg kan.. :yes: O:)

wat ken helpen is eerst MSN!PLUS uinistaleren en dan GEEN sponzors kiezen.. dus NIET accepteren.. ;)
 
Waarschuw beheerder
Ik gebruik alleen maar firefox, maar toch moet die herrie gewoon uit die explorer :P

Ik zit nou wel te denken dat het misschien die msn 7.0 beta is die de boel loopt te stresse. Die msgplus is ook zekers foute boel ja, daar begon de ellende mee :S
 
Waarschuw beheerder
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.donxlfhmzswiphydragwcyvtj.com//_czEWTJkhLeV7tEmbXiNc/G_OPBWHOxk9Ib/MYEzq9hPGYtLnbiTa7kdJJDaUa7.html
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CamTray.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: SpySubtract.lnk = C:\Program Files\InterMute\SpySubtract\SpySub.exe
O4 - Global Startup: InterCheck Monitor.LNK = C:\Program Files\Sophos SWEEP for NT\ICMON.EXE
O4 - Global Startup: SpySubtract.lnk = C:\Program Files\InterMute\SpySubtract\SpySub.exe
O4 - Global Startup: Update virusscanner.lnk = C:\virusupd\update.bat
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
O16 - DPF: {6211AC26-A1B4-422A-AC52-1E70B7D24465} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/nl/filesharingctrl.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/en/check/qdiagh.cab?312
als ik die shit weggooi komt het gewoon keihard terug!
Wat kan ik hiervan door de gehaktmolen halen? :P
Waarschuw beheerder
Spyware maakt gebruik van lekken in Windows dus als je sp2 nog niet hebt patchen.
 
Waarschuw beheerder
als die searchbar telkens terukomt, betekent dat er iets niet goed gedaan is. Meestal het handmatig verwijderen van bepaalde mappen waar het progje in zit. Ga verder geen uitspraken doen wat, ben geen expert
 
Waarschuw beheerder
SP2 heb ik, het schijnt idd dat die Hitman pro alleen voor XP is ja.

die hotbar is nu wel weg na dat hakkeh in die maps :P

Maar nou heb ik weer een ander proggie, spy-subtract en die heb weer een : Venus spy trap en die meld telkens dat me startpagina van IE verandert wil naar zo een http://ccysyydewrshfhsfufrugftrugfgfu adres :P


Het word wel een sport nou moet ik zeggen :P
Waarschuw beheerder
jah ach weer 2 pc gecleaned op skool.. 1 zat echt vol met 64 gevonde door spybot en 396 door ad-aware.. :/

voor de zekerheid ook maar cwshredder en daarna de overgebleven log nagekeken.. :yes:
Waarschuw beheerder
ik vind zelf spysweeper nog steeds de goeiste :D

iig 10 x beter dan ad aware se en alles :)
Waarschuw beheerder
spysweeper is een firewall tegen spyware.. wel handig jah..

maar het echte werk wordt toch gedaan door spybot en Ad-Aware.. :yes:
Waarschuw beheerder
ad aware ziet een stuk minder dan spysweeper :)

idd kk spyware :@ :@

wordt tijd dat ze een wet opmaken om dat tegen te gaan :yes:
Waarschuw beheerder
donateur
Sta ervan versteld hoeveel last sommige mensen van spyware hebben. Ikzelf haal niet meer dan tracking cookies van mn pc af. Iets anders heb ik er voor zover ik me kan herinneren nog nooit op gehad
Waarschuw beheerder
jah want het is echt nodig.. elke keer is ie weer uit t zicht.. :/
Waarschuw beheerder
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.partyflock.nl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.partyflock.nl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\RunOnce: [WMC_RebootCheck] C:\WINDOWS\inf\unregmp2.exe /FixUps
O4 - HKCU\..\Run: [Spy Watcher] "C:\Mix\Programs\Spy Cleaner Gold\SpyWatcher.exe" -S
O4 - HKCU\..\Run: [Pop up Blocker] "C:\Mix\Programs\Pop up Blocker\pd.exe" Minimize
O4 - HKCU\..\Run: [ares] "C:\Mix\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [Steam] C:\Mix\Half-Life2\\Steam.exe -silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: PD - {B5D1D7D1-EEAF-44DB-9A50-037B27D04160} - C:\Mix\Programs\Pop up Blocker\pd.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O15 - Trusted Zone: www.divx.com
O15 - Trusted Zone: www.downloads.com
O15 - Trusted Zone: www.gamespot.com
O15 - Trusted Zone: www.google.nl
O15 - Trusted Zone: http://europe.hercules.com
O15 - Trusted Zone: www.partyflock.nl
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?110131995162

Odie, kan je me misschien zeggen of hier iets weg kan?
Waarschuw beheerder
donateur
dr zijn wel een paar dingen die je eruit kan gooien hoor. Bijvoorbeeld winamp agent (wat heb je eraan?), Winzip startup en Steam. Allemaal dingen die niet perse mee op hoeven te starten
Waarschuw beheerder
jah maar niet spyware..

je hebt wel gelijk waneer gebruik je t.. :9

hetzelfde geld voor quicktime player en real updater.. :9

zinloos.. :yes:
Waarschuw beheerder
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\JEROEN~1.JER\LOCALS~1\Temp\Rar$EX00.375\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.partyflock.nl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O1 - Hosts: Ã`‘ auto.search.msn.com
O1 - Hosts: Ã`‘ search.netscape.com
O1 - Hosts: Ã`‘ ieautosearch
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [diagent] "C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe" startup
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [BurnQuick Queue] C:\WINDOWS\BQTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Herinneringen van Microsoft Works Agenda.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/ei/PopularScreenSaversInitialSetup1.0.0.8.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093980287265
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.napster.com/client/isetup.cab


Uhhh nog maar een keertje-->> kan hier iets van weg,
zou het zelf echt niet weten namelijk??
Waarschuw beheerder
donateur
Check dit ook eens: http://www.hitmanpro.nl. Dat is spybot, adaware, spysweeper en nog wat in 1.
En ik raad ook iedereen aan om Firefox te gebruiken. Mega rielekste browser, met leuke plugin mogelijkheden.

edit: Sorry, was al gepost. Zal volgende keer eerst alles goed doorlezen ;-)
laatste aanpassing
Waarschuw beheerder
jah dit ken weg.. :yes:
O1 - Hosts: Ã`‘ auto.search.msn.com
O1 - Hosts: Ã`‘ search.netscape.com
O1 - Hosts: Ã`‘ ieautosearch
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/ei/PopularScreenSaversInitialSetup1.0.0.8.exe
;)
Waarschuw beheerder
Ja man bedankt!!:D
Waarschuw beheerder
[img]http://www.bloalgang.sirhc.nl/upload/bg/Ravewous/02.gif[/img][img]http://www.bloalgang.sirhc.nl/upload/bg/Ravewous/01.gif[/img]

DAT ZIJN ZE JA!!!!:P
laatste aanpassing
Waarschuw beheerder
klopt het dat Hitman Pro zelf alles doet of zijn dat instellngen die je kan veranderen??? Als ik Hitman Pro opstart namelijk dan zie ik allerlei schermen voorbij flitsen...op het laatst zie ik wel een overzicht met de resultaten maar tog..komt een beetje vreemd op me over..
Waarschuw beheerder
jah als je het programmatje laat opstarten met xp gelijk dan laat die alle programma's scannen op spyware en krijg je de spywaregevonden voor je kiezen.. gewoon op fix drukken klaar.. :yes:

wat je kan doe is dat uuitzetten.. en 1x per week laten scannen.. ;)
 
Waarschuw beheerder
jaja kep t gedownload en wat krijg ik..???

onditional scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 143
Objects found so far: 420

1:10:33 Scan Complete

Summary Of This Scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Total scanning time:00:23:12.690
Objects scanned:54189
Objects identified:407
Objects ignored:0
New critical objects:407


shittttttt wat moet nou der uit straks sloop ik mn computer