
bm.silverlake
Lid-
Items
147 -
Registratiedatum
-
Laatst bezocht
Inhoudstype
Profielen
Forums
Store
Alles dat geplaatst werd door bm.silverlake
-
Ok, ik heb t zelf dan maar gecontroleerd. Wanneer ik onder welk account ook iets uit de software lijst verwijder,dan is ie overal verwijderd. Wanneer ik zoiets als HIJACK this in account 1 toevoeg,dan staat ie dus NIET in de softwarelijst van administrors... Dan is er iets anders opgevallen: de configuratieschermonder account 1 is een rechthoekig window met al die kleine icoontjes erin. Het configuratiescherm onder administrator is lang niet zo uitgebreid,en er staat ook bij : kies een categorie,en dan dus maar 10 icoontjes. Er is dus verschil Als dit alles NORMAAL is, dan verder geen proboleem,maar ik zou t wel graag zeker weten. Dan bij beide accounts staat nog gewoon "hostman' (met dat groene logootje) in de softwarelijst. Had ik dat NA het installeren van mvps. bat of hijack,misschien uit die "softwarfelijst"moeten gooien???? Dan nog volg ik jullie adviezen wel op, en ik vertrouw er ook wel op, maar ik weet eigenlijk helemaal niet wat ik doe. --KOmen die 024-noname no file -- met een spelletje of bepaalde website mee?Wat is t eigenlijk? want als ik DAT weet,kan ik misschien dat spel of die website link er ook afgooien. of bl.okkeren --Wat is bij het opstarten een compleet blauw scherm met alleen boven witte lettertjes waarin staat "windows-file no 32...." Help! Voor vandaag heb ik er BIJNA genoeg van. Wacht nog even af,en probeer wat dingen. anders morgen weer, en dan hoop ik toch echt stappen verder te komen. FIJNE avond alvast iedereen. bm. silverlake
-
Dat kan ik doen. Maar ik heb eerder het idee dat ik in een soort kringetje zit,waar ik 1 dingetje over het hoofd zie.\,om welke reden dan ook. de opties hier in al deze 5 paginas genoemd heb ik al meerdere maken uitgevoerd in de afgelopen 3 dagen. Het zou aardiger zij wanneer ik n stap verderkom. Inmiddels ben ik wel van account met alle rechten overgestapt op administrators account met eveneens alle rechten. en natuurlijk staat dat hijack hier dfan niet op t bureaublad. als ik nu IN ADMINSTRATOR S ACCOUNT (last but not least) ga, naar "" software"""en daar hijack this uit die lijst verwijder,is dat hijack dan OOK in dat andere account verwijderd? of moet ik dan afsluiten en weewr naar dat andere account om ook daar bia software de lijst schoon te poetsen?
-
ok. Ondanks al deze advoiezen,die ik uitgeprobeerd heb, EN opnieuw opstarten en dan weer de hijack this,.....en ONDANKS dus die verandering van host (het blauwe cdat t gelukt was,en dan ga ik er ook van uit0 ....is dit de allerlaatste log: MET die 024 regel. Wat rickgerrit me adviseert,ook dat werkt niet. geenwel trend micro en in diezelfde programm files map kom ik de hijack wel vaker tegen,en overal kan ik m uitpakken of openen met ,of...maar nergens uitvoeren als administrator. ik kan dit wel blijven doen,maar ik denk niet dat t er beter op wordt. wat nu?
-
ik heb windos xp. en hijack this en scan en save log.....heb ik al een paar keer gedaan zoals geadviseerd,maar ook na de melding in het blauwe scherm dat de host evrandering gelukt was, blijft die 024 regel. Hoevaak kan ik hijack this nog proberen,voor die regel weggaat? of kan ik ook iets anders doen?
-
WANNEER ik met de rechtermuisknop op het "" icoon hijack this"" klik dan krijg ik de opties: openen / kopieren naar / knippen/ snelkoppeling maken / verwijderen / naam wijzigen / eigenschappen. maar niet die optie van "als administrator uitvoeren" itzelfde probleem had ik dus ook met dat mvps.bat. Die optie als administrator uitvoeren is er niet. deze account is overigens niet diezelfde als "administrator,al hebben ze wel dezelfde rechten: alle rechten. de gast account is uitgeschakeld,en de andere 2 accouns zijn die met ,zoals dat heet, beperkte rechten.
-
in het nieuw logjes staat nog steeds die 024 no file regel. Moet ik de pc opnieuw opstarten? Nouja hier het logje met die 024 regel. Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 15:12:27, on 8-8-2012 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Microsoft Security Client\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\StartupMonitor.exe C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\WINDOWS\vsnpstd2.exe C:\Program Files\Microsoft Security Client\msseces.exe C:\Program Files\Vuze\Azureus.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\HostsMan\hm.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\HPZipm12.exe C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Microsoft\Search Enhancement Pack\SCServer\SCServer.exe C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Hotmail, Messenger, het laatste nieuws en entertainment | MSN.NL R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing O1 - Hosts: ::1 localhost #[iPv6] O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [sNPSTD2] C:\WINDOWS\vsnpstd2.exe O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey O4 - HKCU\..\Run: [Azureus] C:\Program Files\Vuze\Azureus.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [HostsMan] "C:\Program Files\HostsMan\hm.exe" -s O4 - HKUS\S-1-5-21-1417001333-1425521274-1801674531-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Administrator') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/nl/uno1/GAME_UNO1.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1266954896152 O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZPAFramework.cab102118.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O24 - Desktop Component 0: (no name) - (no file) -- End of file - 6047 bytes
-
Wanneer ik op mvps.hosts klik, de link die jullie op pagina 3 noemen, dan zie ik 2 windowtjes . het voorste windowtje zegt; bestand downloaden,wilt u dit bestand openen of opslaan? klik ik op openen, dan zie ik ene nieuw window van win rar waarin als 3e mogelijkheid de mvps.bat is. Maarde rechtermuisknop geeft tal van mogelijkheden,maar die van "uitvoeren als...(administrator) staat er niet tussen. klik ik op de linkermuisknop,dan zie ik dat zwarte windowtje met die witte letters,en dan moet je op een toets klikken om door te gaan. echter...dan gebeurt er niets,dat deed ik dus gisteren ook al. Die andere mogelijkheid, die van "oplsaan"...dan sla ik m op als host.zip. in "mijn briefpapier" Vervolgens ga ik daarheen en zowel dan op de rechtermuisknop klikken,als eerst openen,etc,etc...en dan op de rechtermuisknop klikken...levert nergens de mogelijkheid "uitvoeren als.."op. Ikkom dan wel weer bij win rar uit. Maar nu heeft de winrar balk ook de taken: -bestand...bewerken....extra. onder ectra staat: wizard uitvoeren. ik heb maar op ja geklikt,en nu krijg ik een blauw scherm met : "the mvps host file is now updated " ik heb ergens de optie uitvoeren als "" administrator"ofwel gemist,ofwel om andere reden was ie er gewoon niet. ik ga nu op die toets klikken,en kom zo met een hijack this update. (wat deed ik niet helemala goed?)
-
OF het veranderen van host gelukt is,weet ik niet,en waar ik dat kan zien,weet ik niet,maar hier het nieuwe up-to -dat Logje van HIJACK. Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 13:49:00, on 8-8-2012 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Microsoft Security Client\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\StartupMonitor.exe C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\WINDOWS\vsnpstd2.exe C:\Program Files\Microsoft Security Client\msseces.exe C:\Program Files\Vuze\Azureus.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\HostsMan\hm.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\HPZipm12.exe C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Microsoft\Search Enhancement Pack\SCServer\SCServer.exe C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Hotmail, Messenger, het laatste nieuws en entertainment | MSN.NL R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing O1 - Hosts: ::1 localhost #[iPv6] O1 - Hosts: IPv4 O1 - Hosts: IPv6 O1 - Hosts: IPv6 localhost O1 - Hosts: [iPv6] O1 - Hosts: [Dialer.Aconti] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [ban Man Pro Banner Code] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [spotlight Ads] O1 - Hosts: [admeta.basefarm.net][Tracking.Cookie] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [server down?] O1 - Hosts: [adobe.tcliveus.com] O1 - Hosts: [Parking Service][server down?] O1 - Hosts: [thespywareshield.com] O1 - Hosts: [Adsolutions] O1 - Hosts: [server down?] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [server down?] O1 - Hosts: [Facilitate Tracking Code] O1 - Hosts: [server down?] O1 - Hosts: [WebBug] O1 - Hosts: [AdWare.ToolBar.Alibabar.b] O1 - Hosts: [WebBug] O1 - Hosts: [RealMedia] O1 - Hosts: [RealMedia] O1 - Hosts: [Tenebril.SpecialOffers] O1 - Hosts: [sv-click.looksmart.com] O1 - Hosts: [spamdexing] O1 - Hosts: [Adware.Webprefix][Trojan.Downloader.6588.E] O1 - Hosts: [Win32/Adware.Toolbar.Baidu][sophos.JS/BDHelper-A] O1 - Hosts: [AdWare.Win32.Baigoo.a][Trackware.Baigoo] O1 - Hosts: [spamdexing.Codec] O1 - Hosts: [RealMedia] O1 - Hosts: [scamFraudAlert.Pharmacy] O1 - Hosts: [ADW_TBARWIN32.A] O1 - Hosts: [scamFraudAlert.Pharmacy] O1 - Hosts: [Adware.BocaiToolbar] O1 - Hosts: [WebBug][Tracking.Cookie] O1 - Hosts: [Google.Warning] O1 - Hosts: [Adware.Rugo] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [WebBug] O1 - Hosts: [WebBug] O1 - Hosts: [Win32/TrojanDownloader.Small.AWA] O1 - Hosts: [Win32/Jep.Russ] O1 - Hosts: [Adware.CashFiesta] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [AdWare.Win32.Casino.ae] O1 - Hosts: [WebBug] O1 - Hosts: [Win32/Agent.ETH] O1 - Hosts: [Adware.ClearSearch] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [directleads.com] O1 - Hosts: [Adware.CodeClean] O1 - Hosts: [AdvertPro] O1 - Hosts: [searchant.com] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [Adware.Cygo] O1 - Hosts: [spamdexing] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [DateClix.com Banner Exchange Code] O1 - Hosts: [counter.top.dating.lt] O1 - Hosts: [siteAdvisor.deepcom.com] O1 - Hosts: [TrojanDropper.Win32.Small.gt] O1 - Hosts: [Adware.DoubleD] O1 - Hosts: [server down?] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [PcTools.SysCheckBop32] O1 - Hosts: [c2.mii.instacontent.net] O1 - Hosts: [Trojan.Beagooz] O1 - Hosts: [Win32.Formglieder.B] O1 - Hosts: [W32.Peerload.A] O1 - Hosts: [ban.etaligent.net] O1 - Hosts: [AdvertPro] O1 - Hosts: [Win32/Haxdoor][TR/Dldr.Botol.D.1] O1 - Hosts: [tracking.ping] O1 - Hosts: [Adware.ElectroJMX] O1 - Hosts: [Trojan.Chost.B] O1 - Hosts: [WebBug][Tracking.Cookie] O1 - Hosts: [RealMedia] O1 - Hosts: [Adware.Casino.V] O1 - Hosts: [scamFraudAlert.Pharmacy] O1 - Hosts: [eTrust.EScorcher] O1 - Hosts: [Dialer.Erostars] O1 - Hosts: [EasyBar] O1 - Hosts: [oas.eurosport.com] O1 - Hosts: [AdWare.Win32.Casino.t] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [AdWare.Win32.Casino.w] O1 - Hosts: [scamFraudAlert] O1 - Hosts: [Win32/Olmarik.RF] O1 - Hosts: [myspace.com] O1 - Hosts: [Win32/Spy.Bancos.U] O1 - Hosts: [Trojan.Hexem] O1 - Hosts: [AdTool.Win32.MyWebSearch.ak] O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [sNPSTD2] C:\WINDOWS\vsnpstd2.exe O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey O4 - HKCU\..\Run: [Azureus] C:\Program Files\Vuze\Azureus.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [HostsMan] "C:\Program Files\HostsMan\hm.exe" -s O4 - HKUS\S-1-5-21-1417001333-1425521274-1801674531-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Administrator') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/nl/uno1/GAME_UNO1.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1266954896152 O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZPAFramework.cab102118.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O24 - Desktop Component 0: (no name) - (no file) -- End of file - 9317 bytes
-
Hallo Iedereen, Daar ben ik weer. Er blijven zich diverse problemen voordoen: --opstarten duurt lang. Als er eennmaal opgestart is,en je het bureaublad met de icoontjes ziet,dan verdwijnen ze, om dan weer terug te komen,om dan weer te verdwijnen en terug te komen. Dan geeft Internet problemen. Eerst deze melding: "" in explorer exe is een fout opgetreden en moet worden afgesloten.Onze excuses voor dit ongemak"" Dan is de pc dusdanig traag dat niets reageert,en het beste is dan af te sluiten middels die knop aan de achterkant van de pc. Bij een 2e opstart doet de pc het wel een fractie sneller,en werkt internet,maar zeeer traaag. Ik heb er nu een laptop bijgehaald,waar ik dit alles op doe. Help help,want dit is al de 3e dag,en ik denk toch vaag dat t niet zo lang hoeft te duren. dank-
-
Ook via een andere locatie mbam downloaden levert dezelfde boodschap op: \een superklein windowtje waarin staat: de webpagina kan niet worden weergegeven" Tevens verandert er in het grote (begin-) cInet download.com scherm ook iets: diezelfde boodschap staat er ,en eronder "mogelijke andere acties"...en dan een hele lijst met andere te downloaden programmas. En wat ik al zei: internet opstarten duurt echt wel 5 hele minuten. Daar dit niet mijn pc is, valt de ellende van geduld voor mij wel mee,maar voor de 2 oudere tieners die hier moeten internetten,misschien niet (gniffel) voor vandaag heb ik t even gehad. Morgenvroeg ben ik hier weer. fijne avond iedereen!
-
en er is een [probleem bijgekomen. Internet deed t al traag,maar nu na de mvps bat/druk optoets om door te gaan//zwart windowtje// is internet supertraag. OPstarten duurt nu ongeveer 5 hele minuten lang.En dan zie je pas het logo van google, en voor dat helemala geladen is,duurt t weer ongeveer 2 minuten.
-
jaja.ok. Maar het probleem is dus die irritante waarschuwing,het klinkt niet erg vriendelijk als ze zeggen dat je beter iets helemaal kan verwijderen,in plaats van te herstellen. Het is zn waarschuwing met een groot signaalgeel driekhoek en een zwart uitroepteken erin! En moet ik nu al op "" fix checked "' klikken? Of die hele file verwijderen zoals die waarschuwing aangaf?
-
Kijk: direct als ik op : "scan" klik, krijg ik dus eerst die waarschuwing. Ik MOEST wel op "ok"klikken,omdat ik anders helemala niet verderkon. hier dan toch dat log: Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 16:29:31, on 7-8-2012 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Microsoft Security Client\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\HostsMan\hm.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\HPZipm12.exe C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\explorer.exe C:\Program Files\internet explorer\iexplore.exe C:\Program Files\internet explorer\iexplore.exe C:\Program Files\Microsoft\Search Enhancement Pack\SCServer\SCServer.exe C:\Program Files\internet explorer\iexplore.exe C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Hotmail, Messenger, het laatste nieuws en entertainment | MSN.NL R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing O1 - Hosts: ::1 localhost #[iPv6] O1 - Hosts: IPv4 O1 - Hosts: IPv6 O1 - Hosts: IPv6 localhost O1 - Hosts: [iPv6] O1 - Hosts: [Dialer.Aconti] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [ban Man Pro Banner Code] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [spotlight Ads] O1 - Hosts: [admeta.basefarm.net][Tracking.Cookie] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [server down?] O1 - Hosts: [adobe.tcliveus.com] O1 - Hosts: [Parking Service][server down?] O1 - Hosts: [thespywareshield.com] O1 - Hosts: [Adsolutions] O1 - Hosts: [server down?] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [server down?] O1 - Hosts: [Facilitate Tracking Code] O1 - Hosts: [server down?] O1 - Hosts: [WebBug] O1 - Hosts: [AdWare.ToolBar.Alibabar.b] O1 - Hosts: [WebBug] O1 - Hosts: [RealMedia] O1 - Hosts: [RealMedia] O1 - Hosts: [Tenebril.SpecialOffers] O1 - Hosts: [sv-click.looksmart.com] O1 - Hosts: [spamdexing] O1 - Hosts: [Adware.Webprefix][Trojan.Downloader.6588.E] O1 - Hosts: [Win32/Adware.Toolbar.Baidu][sophos.JS/BDHelper-A] O1 - Hosts: [AdWare.Win32.Baigoo.a][Trackware.Baigoo] O1 - Hosts: [spamdexing.Codec] O1 - Hosts: [RealMedia] O1 - Hosts: [scamFraudAlert.Pharmacy] O1 - Hosts: [ADW_TBARWIN32.A] O1 - Hosts: [scamFraudAlert.Pharmacy] O1 - Hosts: [Adware.BocaiToolbar] O1 - Hosts: [WebBug][Tracking.Cookie] O1 - Hosts: [Google.Warning] O1 - Hosts: [Adware.Rugo] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [WebBug] O1 - Hosts: [WebBug] O1 - Hosts: [Win32/TrojanDownloader.Small.AWA] O1 - Hosts: [Win32/Jep.Russ] O1 - Hosts: [Adware.CashFiesta] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [AdWare.Win32.Casino.ae] O1 - Hosts: [WebBug] O1 - Hosts: [Win32/Agent.ETH] O1 - Hosts: [Adware.ClearSearch] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [directleads.com] O1 - Hosts: [Adware.CodeClean] O1 - Hosts: [AdvertPro] O1 - Hosts: [searchant.com] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [Adware.Cygo] O1 - Hosts: [spamdexing] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [DateClix.com Banner Exchange Code] O1 - Hosts: [counter.top.dating.lt] O1 - Hosts: [siteAdvisor.deepcom.com] O1 - Hosts: [TrojanDropper.Win32.Small.gt] O1 - Hosts: [Adware.DoubleD] O1 - Hosts: [server down?] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [PcTools.SysCheckBop32] O1 - Hosts: [c2.mii.instacontent.net] O1 - Hosts: [Trojan.Beagooz] O1 - Hosts: [Win32.Formglieder.B] O1 - Hosts: [W32.Peerload.A] O1 - Hosts: [ban.etaligent.net] O1 - Hosts: [AdvertPro] O1 - Hosts: [Win32/Haxdoor][TR/Dldr.Botol.D.1] O1 - Hosts: [tracking.ping] O1 - Hosts: [Adware.ElectroJMX] O1 - Hosts: [Trojan.Chost.B] O1 - Hosts: [WebBug][Tracking.Cookie] O1 - Hosts: [RealMedia] O1 - Hosts: [Adware.Casino.V] O1 - Hosts: [scamFraudAlert.Pharmacy] O1 - Hosts: [eTrust.EScorcher] O1 - Hosts: [Dialer.Erostars] O1 - Hosts: [EasyBar] O1 - Hosts: [oas.eurosport.com] O1 - Hosts: [AdWare.Win32.Casino.t] O1 - Hosts: [Tracking.Cookie] O1 - Hosts: [AdWare.Win32.Casino.w] O1 - Hosts: [scamFraudAlert] O1 - Hosts: [Win32/Olmarik.RF] O1 - Hosts: [myspace.com] O1 - Hosts: [Win32/Spy.Bancos.U] O1 - Hosts: [Trojan.Hexem] O1 - Hosts: [AdTool.Win32.MyWebSearch.ak] O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A O4 - HKLM\..\Run: [sNPSTD2] C:\WINDOWS\vsnpstd2.exe O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey O4 - HKCU\..\Run: [Azureus] C:\Program Files\Vuze\Azureus.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [HostsMan] "C:\Program Files\HostsMan\hm.exe" -s O4 - HKUS\S-1-5-21-1417001333-1425521274-1801674531-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Administrator') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: AutorunsDisabled O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/nl/uno1/GAME_UNO1.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1266954896152 O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZPAFramework.cab102118.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O24 - Desktop Component 0: (no name) - (no file) -- End of file - 9321 bytes
-
Nu heb ik de "scan"aangeklikt,en ik krijg deze melding: "You have a particulary large amount of hijacked domains.Its probably better to delete the file itself then to fix each item (and create a back up) If u see the same ip adress in all reported O1 items, consider deleting your host file wich is located at C:WINDOWS SYSTEM32 drivers etc hosts.
-
en dan heb ik daar nog wat vragen over: 1.Moet ik nu op "ok'klikken bij deze gekregen waarschuwing?En wat gebeurt er dan? Wordt die hele file dan meteen evrwijderd? 2. Hoe komen deze "" dingen"" op de pc? Komen ze mee met gedownloade spelletjes,en zoja welk soort spelletjes? 3.Hoe komen ze er andersop? 4. Uiteraard DE open deur: vooral hoe kom ik er weer vanaf? Ik kijk met blijdschap uit naar het antwoord.

OVER ONS
PC Helpforum helpt GRATIS computergebruikers sinds juli 2006. Ons team geeft via het forum professioneel antwoord op uw vragen en probeert uw pc problemen zo snel mogelijk op te lossen. Word lid vandaag, plaats je vraag online en het PC Helpforum-team helpt u graag verder!