hr
jaargang -23 - laatste artikel 10-5 10:00 - 74517 artikelen - nu online 43 bezoekers -

Home
Forum
Lid worden

Leden
Gebruikersnaam:

Wachtwoord:

Login onthouden

Login via:
Wachtwoord vergeten.

Het Forum

· [MED] Mededelingen
· [SUG] Suggesties
· [M&S] Moppen/Spelletjes
· [CUL] Kunst & Cultuur
· [OFT] Offtopic
· [G&C] Games & Computers
· [WMO] Wat me is overkomen
· [VDS] Vragen des levens
· [POL] Politiek
· [CON] Consumenten forum


offtopic - offtopic - offtopic - offtopic - offtopic - offtopic - offtopic - offtopic


[1] 2

Bearshare + Zango > troep

10-10-06 18:57:57
laurenssie
winnaar PW 06

WMRindex: 495
OTindex: 1.166
Wnplts: Zwijndrech
Op iedere internetpagina die ik bezoek staan nu ads. neme nou het woord school, de hele tijd groen onderstreept.

Ipod hetzelfde. EN als ik met google zoek word ik doorgelinkt naar partypools.com. Deinstalleren werkt niet.

HELP!!

10-10-06 19:07:59
Vivi
Senior lid

WMRindex: 203
OTindex: 1.523
Wnplts: Meerle, Be
8O Wat vreemd en dat is iets dat je zelf op je pc hebt gezet?

10-10-06 19:13:51
heraux
Oudgediende


WMRindex: 9.537
OTindex: 27.258
T S
1. goede virusscanner installeren
a) Avast 4.7
b) Trend AV
c) PC-Cillin

--- Kies EEN Virusscanner - Combineer nooit meerdere achtergrond scanners - Combineer alleen verwijder methodes die elkaar niet beïnvloeden --------2.HijackThis
3. Trojan and spyware remover
a) Hitman Pro

4. Complexe correctie tools
a) Combo fixGebruik Hijackthis en drop de LOG hier

10-10-06 19:23:24
laurenssie
winnaar PW 06

WMRindex: 495
OTindex: 1.166
Wnplts: Zwijndrech
Quote Vivi:
8O Wat vreemd en dat is iets dat je zelf op je pc hebt gezet?

Nope..

10-10-06 19:24:32
laurenssie
winnaar PW 06

WMRindex: 495
OTindex: 1.166
Wnplts: Zwijndrech
De log...

Logfile of HijackThis v1.99.1
Scan saved at 19:24:12, on 10-10-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUScheduler
Svc.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Common Files\McAfee\HackerWatch\HWAPI.exe
C:\PROGRA~1\McAfee\MSC\mclogsrv.exe
C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
c:\program files\common files\mcafee\mna\mcnasvc.exe
C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
C:\PROGRA~1\McAfee\MSC\mctskshd.exe
C:\PROGRA~1\McAfee\MSC\mcusrmgr.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\WINDOWS\system32\sxserv101.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\PROGRA~1\McAfee\MSC\mcregist.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Orange\GLOBAL\Mnu\igomnu.exe
C:\program files\zango\zango.exe
C:\Program Files\Common Files\{5C18D728-031D-
1043-0913-02043020001f}\Update.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\program files\voipdiscount.com\voipdiscount\
voipdiscount.exe
C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
c:\program files\mcafee\msc\mcuimgr.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Laurens\Local Settings\Temporary Internet Files\Content.IE5\SH2RGT6B\HijackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
R0 - HKCU\Software\Microsoft\
Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: Adobe PDF Reader Link
Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: MSTBR - {10CA15EA-C0A5-7CAF-B9E9-B8B2A87EFE11} - C:\PROGRA~1\Wanadoo\GLOBAL\Mstbr\mstbr.dll
O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\
MGSBAR.DLL
O2 - BHO: Zango Search Assistant Helper /fleok=1D8A83A5C5E3157
89FA575760
EA83FA5EF80752B94E2DF7C547D
472936C7 - {56F1D444-11BF-4879-
A12B-79CF0177F038} - c:\program files\zango\zangohook.dll
O2 - BHO: ohb - {5ED7D3DE-6DBE-
4516-8712-01B1B64B7057} - C:\WINDOWS\system32\SearchTool\nsk1192.dll
O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll
O2 - BHO: SSVHelper Class - {761497
BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {A4F94C0C-54A7-4DB1-9AF3-B22E63D00401} - C:\WINDOWS\fontexta.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: ToolBar888 - {CBCC61FA-02
21-4ccc-B409-CEE865CACA3A} - C:\Program Files\ToolBar888\MyToolBar.dll
O3 - Toolbar: MSTBR - {10CA15EA-C0A5-7CAF-B9E9-B8B2A87EFE11} - C:\PROGRA~1\Wanadoo\
GLOBAL\Mstbr\mstbr.dll
O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\
MGSBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-
4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: ToolBar888 - {CBCC61FA-0221-
4ccc-B409-CEE865CACA3A} - C:\Program Files\ToolBar888\MyToolBar.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe"
-atboottime
O4 - HKLM\..\Run: [mnu] C:\Program Files\Orange\GLOBAL\Mnu\igomnu.exe /S:T
O4 - HKLM\..\Run: [outlook]
C:\Program Files\outlook\outlook.exe /auto
O4 - HKLM\..\Run: [zango] "c:\program files\zango\zango.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe"
/background
O4 - HKCU\..\Run: [VoipDiscount] "C:\program files\voipdiscount.com\voipdiscount\voipdiscount.exe" -nosplash -minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.
720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [mnu] C:\Program Files\Orange\GLOBAL\Mnu\igomnu.exe /S:T
O4 - Global Startup: Adobe Reader Snelle start.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: SAGEM Wi-Fi 11g
USB adapter LAN Utility.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item:
Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://
c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.www.ns.nl
O16 - DPF: {00000000-0000-0000-0000-100005000004} - http://code.trasferimento.biz/l/14bb014bfa2a41714c54
2b9c8f1f7701_35.exe
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com
/activex/promocache/3436342D2D2D.exe
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase969.cab
O16 - DPF: {91F52A42-C10D-49A7-B941-882C657C604F} (Installation Helper Object) - http://kitcentral.wanadoo.nl/download/install/win32/nl/instwact/instwact.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O20 - Winlogon Notify: h618 - C:\WINDOWS\g13414140.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winmqx32 - C:\WINDOWS\SYSTEM32\winmqx32.dll
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Unknown owner - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE (file missing)
O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Program Files\Common Files\McAfee\HackerWatch\HWAPI.exe
O23 - Service: McAfee Log Manager (McLogManagerService) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mclogsrv.exe
O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\common files\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
O23 - Service: McAfee Task Scheduler (mctskshd.exe) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mctskshd.exe
O23 - Service: McAfee User Manager (mcusrmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcusrmgr.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: SX Service (SXServ) - Unknown owner - C:\WINDOWS\system32\sxserv101.exe

10-10-06 19:39:27
laurenssie
winnaar PW 06

WMRindex: 495
OTindex: 1.166
Wnplts: Zwijndrech
OOk de log van combo fix neerzetten?

10-10-06 20:35:00
Ikke
Oudgediende


WMRindex: 888
OTindex: 29.466
S
Bearshare levert 'n zondvloed aan baggerzooi op je computer op... Hebk ook gehad, kheb daarna eerst nog ff Windows opnieuw geinstalleerd en snel genoeg daarna benk op linux overgestapt

10-10-06 20:41:24
laurenssie
winnaar PW 06

WMRindex: 495
OTindex: 1.166
Wnplts: Zwijndrech
Conclusie:

Bearshare > Rotzooi

10-10-06 20:42:09
Ikke
Oudgediende


WMRindex: 888
OTindex: 29.466
S
Nee:

Conclusie:

Peer2peer => rotzooi

10-10-06 21:49:33
heraux
Oudgediende


WMRindex: 9.537
OTindex: 27.258
T S
ja, de combofix log: doe maar - maar ik kan er nog niets mee - moet eerst even bestuderen...

LET OP
er zijn nog andere specialisten in het veld - een second opinion is altijd verstandig.

anti spyware offensief

10-10-06 21:54:16
heraux
Oudgediende


WMRindex: 9.537
OTindex: 27.258
T S
Eagle is een Expert - vraag 'm maar
Deze Expert is van Anti Spyware Offensief... (niet opjagen, zijn soort is bedreigt..)

Log analyse

10-10-06 22:20:21
Loempia
finalist MPPV 06

WMRindex: 415
OTindex: 2.528
heraux = serieus8O is de eerste keer dat ik hem zo meemaak8O8O wel toppie dat je zo bereid bent om te helpen_O__O__O_

10-10-06 22:25:41
Jannick
Oudgediende


WMRindex: 1.125
OTindex: 42.838
T
P2p verneuqt gewoon altijd al je pc.. Had eerst ShareAza, maar sinds dat ik op een 15" scherm zit, is er wat mis met me DirectX.. En nu wil geen enkel grafisch programma meer opstarten, omdat ik een standaard stuurprogramma zou hebben..

Maar nu gebruik ik LimeWire.. Vandaar dat me pc om de 10 minuten melding krijg dat ik niet spoor..

10-10-06 22:31:57
Tovenaar
Erelid

WMRindex: 370
OTindex: 3.459
Je moet gewoon weten hoe p2p werkt :-/ Als je er geen verstand van hebt. Begin er dan niet aan!

Veel spyware staat erin btw..

10-10-06 22:33:58
Ikke
Oudgediende


WMRindex: 888
OTindex: 29.466
S
Gebruik gewoon geen p2p programma's, dan benj altijd veilig (wat dat betreft ten minste)

11-10-06 08:57:56
Tovenaar
Erelid

WMRindex: 370
OTindex: 3.459
Ik gebruik het wel, en heb er nooit problemen mee. Ik heb er wel problemen mee dat als ik een pc ergens ga fixen. Dat dan die pc weer vol rotzooi zit daardoor.

11-10-06 09:06:02
Ikke
Oudgediende


WMRindex: 888
OTindex: 29.466
S
Ik gebruik ook uit principe geen P2P programma (alleen nu even om muziek die ik al heb te downloaden, kkan namelijk niet bij m'n dvdrom)

11-10-06 17:35:30
Loempia
finalist MPPV 06

WMRindex: 415
OTindex: 2.528
Quote laurenssie:
Voor de modjes: verwijder deze log maar als het de opmaak vern**kt...
Ja heel erg8O

11-10-06 17:36:09
Ikke
Oudgediende


WMRindex: 888
OTindex: 29.466
S
Valt wel mee hoor, welke browser?

11-10-06 17:37:36
Mmore
Administrator


WMRindex: 1.439
OTindex: 15.022
Nooit de gewone Bearshare gebruiken. In de lite versie is de spyware eruit gehaalt:

http://www.bearshare.com/lite/

Nog nooit problemen mee gehad, Bearshare Lite is UITSTEKEND :ja #ok

11-10-06 17:37:50
Loempia
finalist MPPV 06

WMRindex: 415
OTindex: 2.528
Quote Ikke:
Valt wel mee hoor, welke browser?
Firefox:P

11-10-06 17:38:49
Ikke
Oudgediende


WMRindex: 888
OTindex: 29.466
S
Opera werkt prima, alleen daarin zijn de blog's en pp's met grote plaatjes weer verneukt

Quote Mmore:
Nooit de gewone Bearshare gebruiken. In de lite versie is de spyware eruit gehaalt:

http://www.bearshare.com/lite/

Nog nooit problemen mee gehad, Bearshare Lite is UITSTEKEND :ja #ok


Jkunt ook gwoon Limewire gebruiken, die heeft geen spyware en gebruikt ook het Gnutella netwerk

11-10-06 17:41:55
laurenssie
winnaar PW 06

WMRindex: 495
OTindex: 1.166
Wnplts: Zwijndrech
Zo goed?

11-10-06 17:42:52
dandy
winnaar PW 06


WMRindex: 202
OTindex: 1.935
S
limewire werkt fantastisch

11-10-06 17:43:30
Mmore
Administrator


WMRindex: 1.439
OTindex: 15.022
Limewire komt ook standaart met Spyware en maakt - op 1 of andere manier - gebruik van enorm veel geheugen. Me computer werd er altijd enorm traag van :?

Je moet ingelogd zijn om te kunnen reageren!

[1] 2

WMRphp ver. 7.1 secs - Smalle versie - terug naar boven