Help!

PC-Problemen?
De vrijwilligers van Oplossing.be zoeken gratis met u mee!

Hulp bij posten

Recente topics

Auteur Topic: websites openen  (gelezen 11888 keer)

0 leden en 1 gast bekijken dit topic.

Offline ricardo

  • Oplosser
  • ****
  • Berichten: 686
  • Geslacht: Man
  • shit happens
Re:websites openen
« Reactie #15 Gepost op: 07 juli 2004, 16:20:24 »
spider sorry nog geen tijd gehad om mij ermee bezig rte houden
van zodra ik tijd heb laat ik je iets weten
windows 10 home 64Bit- Ryzen 5 - 3500U with Radeon Vega Mobile Gfx - AMD Radeon Vega 8 Graphics (Lenovo) -SSDPR-CX400-512 (SSD) - Realtek 8821CE Wireless LAN 802.11ac PCI-E NIC - wise disk cleaner  -

Offline ricardo

  • Oplosser
  • ****
  • Berichten: 686
  • Geslacht: Man
  • shit happens
Re:websites openen
« Reactie #16 Gepost op: 08 juli 2004, 09:50:15 »
 :'( :'( Hi spider ik heb alles gedaan zoals je mij gezegd hebtmaar jampmer genoeg is het nog altijd hetzelfde spelletje. Flashget is een download accelerater.
Nu heb ik nog een probleem meer bij het openen van route 2002 en Encarta vraagt de pc de cd van windows XP prof in te brengen???
Hier is mijn laatste log anders zit er niets anders op dan mijn c partitie te formateren!!!!  
Logfile of HijackThis v1.97.7
Scan saved at 19:26:03, on 4/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\Dit.exe
C:\Program Files\Trust\Ami Mouse 250S Cordless\Amoumain.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Lexmark X5100 Series\lxbabmgr.exe
C:\Program Files\Motherboard Monitor 5\MBM5.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\apizb.exe
C:\Program Files\Lexmark X5100 Series\lxbabmon.exe
C:\Program Files\Microsoft Office\Office10\msoffice.exe
C:\WINDOWS\DitExp.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\MICROS~3\Office10\OUTLOOK.EXE
C:\WINDOWS\msagent\AgentSvr.exe
C:\Program Files\Microsoft Money\System\msmoney.exe
C:\WINDOWS\system32\ipkf.exe
C:\Program Files\Microsoft Office\Office10\EXCEL.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\FlashGet\flashget.exe
C:\PROGRA~1\WINZIP\winzip32.exe
D:\Downloads\software\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\pvvhf.dll/sp.html#96676
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://pvvhf.dll/index.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://pvvhf.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\pvvhf.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://pvvhf.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\pvvhf.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = https://www.scarlet.be/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = https://www.aldi.com/
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\Jccatch.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {FCDF9B34-55AD-0116-483A-6ED53C743179} - C:\WINDOWS\system32\sdkjb32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [WheelMouse] Amoumain.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Lexmark X5100 Series] "C:\Program Files\Lexmark X5100 Series\lxbabmgr.exe"
O4 - HKLM\..\Run: [MBM 5] "C:\Program Files\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [apizb.exe] C:\WINDOWS\system32\apizb.exe
O4 - HKCU\..\Run: [ClockSync] C:\PROGRA~1\CLOCKS~1\Sync.exe /q
O4 - Global Startup: Microsoft Office.lnk = ?
O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\System32\zp.dll/MENUSEARCH.HTM
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ontvang alles met FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Ontvang met FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Search Using Copernic Agent - C:\Program Files\Copernic Agent\Web\SearchExt.htm
O9 - Extra 'Tools' menuitem: Launch Copernic Agent (HKLM)
O9 - Extra button: Copernic Agent (HKLM)
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O14 - IERESET.INF: START_PAGE_URL=https://www.aldi.com
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - https://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - https://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - https://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - https://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - https://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37970.5182638889
O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - https://kit.carpediem.fr/15239/xgratos.exe
O16 - DPF: {CA034DCC-A580-4333-B52F-15F98C42E04C} (Downloader Class) - https://www.stopzilla.com/_download/Auto_Installer/dwnldr.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

toch bedankt al voor de hulp!!!   :)
windows 10 home 64Bit- Ryzen 5 - 3500U with Radeon Vega Mobile Gfx - AMD Radeon Vega 8 Graphics (Lenovo) -SSDPR-CX400-512 (SSD) - Realtek 8821CE Wireless LAN 802.11ac PCI-E NIC - wise disk cleaner  -

smoelsmid

  • Gast
Re:websites openen
« Reactie #17 Gepost op: 08 juli 2004, 11:20:45 »
1) niet te rap panikeren, formatteren is nen berg werk!
2) er zit nog een berg vuiligheid, zoveel is wel zeker

hierbij mijn selectie, maar wel efkens wachten op ge grotere specialisten

die corpernic agent is iets dat ik niet ken; gebruik je dat, dan toch maar laten staan

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\pvvhf.dll/sp.html#96676
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://pvvhf.dll/index.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://pvvhf.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\pvvhf.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://pvvhf.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\pvvhf.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = https://www.scarlet.be/
 
 O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\Jccatch.dll
 O2 - BHO: (no name) - {FCDF9B34-55AD-0116-483A-6ED53C743179} - C:\WINDOWS\system32\sdkjb32.dll
 O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [apizb.exe] C:\WINDOWS\system32\apizb.exe
O4 - HKCU\..\Run: [ClockSync] C:\PROGRA~1\CLOCKS~1\Sync.exe /q
O4 - Global Startup: Microsoft Office.lnk = ?

O8 - Extra context menu item: Ontvang alles met FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Ontvang met FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Search Using Copernic Agent - C:\Program Files\Copernic Agent\Web\SearchExt.htm
O9 - Extra 'Tools' menuitem: Launch Copernic Agent (HKLM)
O9 - Extra button: Copernic Agent (HKLM)
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
 
O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - https://kit.carpediem.fr/15239/xgratos.exe

smoelsmid

Offline ricardo

  • Oplosser
  • ****
  • Berichten: 686
  • Geslacht: Man
  • shit happens
Re:websites openen
« Reactie #18 Gepost op: 08 juli 2004, 11:37:37 »
 ;) thanks smoelsmid:
copernic agent is een magasearch tool zeer goed vindt ik
scarlet is mijn provider en flashget is mijn download accelerater moet ik dus laten staan?!
De rest probeer ik dus deze avond thuis. en ja ik haaat formateren want er staan nogal wat programmaatjes op :(
windows 10 home 64Bit- Ryzen 5 - 3500U with Radeon Vega Mobile Gfx - AMD Radeon Vega 8 Graphics (Lenovo) -SSDPR-CX400-512 (SSD) - Realtek 8821CE Wireless LAN 802.11ac PCI-E NIC - wise disk cleaner  -

smoelsmid

  • Gast
Re:websites openen
« Reactie #19 Gepost op: 08 juli 2004, 11:59:39 »
Juist.  Wat je kent en zelf hebt geïnstalleerd moet je uiteraard laten staan.  Misschien kan je best weer de gewone procedure volgen: virusscanner updaten, systeemherstel uitschakelen en alles scannen.  Idem met spybot en adaware.  Zelf doe ik de scanprocedures altijd in veilige modus, om weinig mogelijk actieve processen te hebben en dus zoveel mogelijk kans dat alles kan verwijdered worden.   Dan uw hijack lopen en de rommel fixen.  Temp files en prullenbak leegmaken.  Nieuwe hijack log posten.  Misschien dat spyder (of één van de anderen ;))nog iets meer kan vertellen over ev. uit te schakelen running proccesses, daar ben ik echt nog niet in thuis.  (ik vraag mij vb. af wat dit.exe doet, dit heb ik ook op een pc staan ??? ???)

Ik zou in elk geval niet te rap denken dat je alles moet formatteren.  Het probleem is dat alle rommel weg moet zijn, anders komt het probleem inderdaad terug.

succes

smoelsmid

Offline Verygoodman

  • Ambassadeur
  • *****
  • Berichten: 1.475
  • domme vragen bestaan niet ,domme antwoorden wel
Re:websites openen
« Reactie #20 Gepost op: 08 juli 2004, 12:08:00 »
C:\WINDOWS\system32\apizb.exe
C:\WINDOWS\system32\ipkf.exe

hiervan vind ik niks terug op internet
groetjes verygoodman

Windows ME, Workst, Intel(r) Celeron(tm) processor, 128 MB RAM, HDD:9 GB, FAT32, Internet Explorer 6.0, Outlook Express, Skynet , AVG

Offline ricardo

  • Oplosser
  • ****
  • Berichten: 686
  • Geslacht: Man
  • shit happens
Re:websites openen
« Reactie #21 Gepost op: 08 juli 2004, 14:17:39 »
Verygoodman heo krijg ik die dan weg?
windows 10 home 64Bit- Ryzen 5 - 3500U with Radeon Vega Mobile Gfx - AMD Radeon Vega 8 Graphics (Lenovo) -SSDPR-CX400-512 (SSD) - Realtek 8821CE Wireless LAN 802.11ac PCI-E NIC - wise disk cleaner  -

guido1

  • Gast
Re:websites openen
« Reactie #22 Gepost op: 08 juli 2004, 17:08:06 »
Hoi boys,

 
Citaat
(ik vraag mij vb. af wat dit.exe doet, dit heb ik ook op een pc staan
Dat is hier al een paar keer aan bod gekomen; als de bliksem van je pc verwijderen.

Hoe? Start je pc op in veilige modes, klik via mapopties aan dat je ook extenties moet kunnen zien en ook verborgen en systeemfiles. Je krijgt wel een verwittiging dat dit niet veilig is. Niets van aantrekken, als je wil leren fietsen dan val je af en toe ook.

Dan geef je de naam van het bestand op: dit.exe en laat je pc maar zoeken. Je schrijft de map op waar het bestand staat. Dat doe je ook voor alle andere bestanden.

Vervolgens start je de verkenner en ga je naar de map waar de te verwijderen bestanden staan en verwijder je die bestanden. In veel gevallen staan er nog andere schadelijke bestanden bij die familie zijn van mekaar. VB: dit.dll of dit.ini of dit.dat die mogen ook allemaal weg.

Als je bang hebt of voorzichtig wil zijn kan je ook de bestanden een andere naam geven vb: dit.exe verander je in weg.dit.exe.weg op dit manier zijn de bestanden niet meer geldig of niet meer schadelijk.

Je start je pc opnieuw op en de rommel is ook wel. Het kan natuurlijk voorkomen dat je een foutmelding krijgt vb: "Kan bestand dit.exe niet vinden". Dan mag je kontent zijn want het is geneutraliseerd en kan je verdere stappen ondernemen om die foutmelding weg te krijgen. Maar dan moet je die meldingen eerst maar "melden".

Als je pc verder goed werkt en je gerust gesteld bent dat de bestanden volledig weg mogen dan start je terug een zoektocht en je geeft als argument op: weg.*.weg en je krijgt de volledige lijst. Verwijderen en vervolgens ook de prullebak ook leeg maken.

Succes, Guido

smoelsmid

  • Gast
Re:websites openen
« Reactie #23 Gepost op: 08 juli 2004, 17:35:21 »
Hewel, ik heb altijd al gedacht dat dat (dat = dit ;D ;D) niet koosjer was.  't Zal weer voor vanavond zijn.  En bang, ik???  No way, in het ergste geval zal ik oplossing.be ook eens serieus aan de tand voelen ;)

Zal wel lukken!

dus Ricardo, ik zal die " dit "in jou logfile ook staan, dus begin er ook maar aan.

Smoelsmid

Offline Verygoodman

  • Ambassadeur
  • *****
  • Berichten: 1.475
  • domme vragen bestaan niet ,domme antwoorden wel
Re:websites openen
« Reactie #24 Gepost op: 08 juli 2004, 19:44:23 »
Verygoodman heo krijg ik die dan weg?

door ze  aan te duiden en op fixed items te drukken ,vergeet het lijstje van smoelsmid niet,natuurlijk moet je degene die je kent niet verwijderen
groetjes verygoodman

Windows ME, Workst, Intel(r) Celeron(tm) processor, 128 MB RAM, HDD:9 GB, FAT32, Internet Explorer 6.0, Outlook Express, Skynet , AVG

Offline Verygoodman

  • Ambassadeur
  • *****
  • Berichten: 1.475
  • domme vragen bestaan niet ,domme antwoorden wel
Re:websites openen
« Reactie #25 Gepost op: 08 juli 2004, 19:51:54 »
Citaat
dit.exe

ik verwijder die dus niet,want deze site lees ik altijd en daar lijkt hij vrij belangrijk

https://www.liutilities.com/products/wintaskspro/processlibrary/dit/
groetjes verygoodman

Windows ME, Workst, Intel(r) Celeron(tm) processor, 128 MB RAM, HDD:9 GB, FAT32, Internet Explorer 6.0, Outlook Express, Skynet , AVG

guido1

  • Gast
Re:websites openen
« Reactie #26 Gepost op: 08 juli 2004, 20:25:33 »
Hoi Verygoodman,

Je zou me nog laten twijfelen maar...
Spybot aanziet dat als spyware.

De uitleg die gegeven wordt is dat het zou zorgen om een USB-stick te laten herkennen en een naam te kunnen geven en icons aan drives te koppelen. Zo te zien inderdaad wel essentieel.

Maar op mijne pc met WinXP staat het niet op en toch wordt mijn USB-stickje herkent met de juiste naam.

Maar ik steun voornamelijk op dat wat Spybot vertelt.

En als je het toch niet vertrouwt pas je die truk toe met de bestanden een andere naam te geven, terug op te starten en je beziet de zaak en trek je besluiten.

Maar van mij mag je het natuurlijk laten staan, bij mij is het weg.
Guido

Offline Verygoodman

  • Ambassadeur
  • *****
  • Berichten: 1.475
  • domme vragen bestaan niet ,domme antwoorden wel
Re:websites openen
« Reactie #27 Gepost op: 08 juli 2004, 20:29:33 »
Het brengt me weer op gedachten ,een bestand dat XP heeft maar niet noodzakelijk is,ongeveer hetzelfde als alexa ,dat wordt ook herkend door adaware ,al is het ook van windows
groetjes verygoodman

Windows ME, Workst, Intel(r) Celeron(tm) processor, 128 MB RAM, HDD:9 GB, FAT32, Internet Explorer 6.0, Outlook Express, Skynet , AVG

Offline spyder

  • Ambassadeur
  • *****
  • Berichten: 5.265
  • PC probleem zit meestal tussen scherm en rugleun
Re:websites openen
« Reactie #28 Gepost op: 08 juli 2004, 20:53:53 »
Hoi Ricardo,

Heb je na het posten van de eerste logfile de items opgekuist gehad die gesuggereerd werden?? :-\ :-\ :-\ Ik denk het niet. :( Volgens mij is het zogoed als dezelfde log.)

Daarom gaan we nog eens vanvoren af aan beginnen. ;)

Maar eerst enkele ophelderingen. :P :P :P

-Dit.exe moet inderdaad blijven staan als je een multiCard reader gebruikt(Flashkaartjes en dergelijke).
-FlashGet bevat spyware. Lees dit eens. Ik zou 'm verwijderen en een ander gelijkaardig product aanschaffen. Deze kan verwijderd worden (volgens mij toch) via start>configuratiescherm>software. Herstart daarna je PC.

Begin nu met Ctrl-Alt-Del in te drukken en naar tabblad "processen" gaan. Zoek hier de processen

apizb.exe, AgentSvr.exe, ipkf.exe en flashget.exe (als ze nog bestaan) en klik onderaan voor elk proces op "proces beeindigen".

Nadien start je HiJackThis op en vink ALLE onderstaande items aan (als ze nog bestaan).

C:\WINDOWS\system32\apizb.exe
C:\WINDOWS\msagent\AgentSvr.exe
C:\WINDOWS\system32\ipkf.exe
C:\Program Files\FlashGet\flashget.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\pvvhf.dll/sp.html#96676
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://pvvhf.dll/index.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://pvvhf.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\pvvhf.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://pvvhf.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\pvvhf.dll/sp.html#96676
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\Jccatch.dll
O2 - BHO: (no name) - {FCDF9B34-55AD-0116-483A-6ED53C743179} - C:\WINDOWS\system32\sdkjb32.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [apizb.exe] C:\WINDOWS\system32\apizb.exe
O4 - HKCU\..\Run: [ClockSync] C:\PROGRA~1\CLOCKS~1\Sync.exe /q
O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\System32\zp.dll/MENUSEARCH.HTM
O8 - Extra context menu item: Ontvang alles met FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Ontvang met FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - https://kit.carpediem.fr/15239/xgratos.exe


Na het aanvinken van de items klik je onderaan op "Fix checked items".

Zoek daarna via start>zoeken naar de volgende items en verwijder ze (als ze nog bestaan): apizb.exe, AgentSvr.exe, ipkf.exe en flashget.exe .

Maak daarna je TEMP, tijdelijke internetbestanden en je prullenbak leeg.

Herstart je PC en scan terug met HiJackThis. ALLE items die hierboven staan MOETEN wegzijn, zoniet procedure nog eens herhalen.

Daarna post je terug een log.

groetjes
Windows 7 Ultimate Unknow NLD
Intel(R) Core(TM) i7 CPU         870  @ 2.93GHz 2934
P7P55D-E PRO
NVIDIA GeForce GTX 470 1280MB 1680 x 1050
HD 1 : INTEL SSDSA2M080G2GC (80GB)
HD 2 : ST31500341AS (1,5TB)
HD 3 : ST320006 41AS (2TB)
browser: Maxthon  mail:Thunderbird AV: Bitdefender
Scarlet user

Offline ricardo

  • Oplosser
  • ****
  • Berichten: 686
  • Geslacht: Man
  • shit happens
Re:websites openen
« Reactie #29 Gepost op: 09 juli 2004, 09:41:24 »
Hi spyder,
wat je gzegd had heb ik gedaan maar ... de kat kom weer!
ik heb ook met norton gewerkt en steeds krijg ik die treats terug en norton kan ze niet deleten
apizb.exe, AgentSvr.exe, ipkf.exe enz...
ik zal deze avond alles opnieuw doen wat je gezegd hebt en ik laat je iets weten. Als het lukt dit week-end als het niet lukt maandag
ricardo
windows 10 home 64Bit- Ryzen 5 - 3500U with Radeon Vega Mobile Gfx - AMD Radeon Vega 8 Graphics (Lenovo) -SSDPR-CX400-512 (SSD) - Realtek 8821CE Wireless LAN 802.11ac PCI-E NIC - wise disk cleaner  -

 


www.combell.com