Pff, jij hebt wel heel veel spyware op je pc'tje staan zeg. En er zitten nog speciale gevallen bij ook (NailFix etc). Ik heb gekeken wat goed is en wat fout is maar ik ga je niet vertellen wat je moet verwijderen en wat niet. Ik verwijs je door naar het forum van ASO, omdat jij zoveel spyware op je pc hebt staan en allemaal verschillende gevallen door elkaar. Daar zitten experts op het gebied van spyware (ASAP). Ik weet wel ongeveer wat je moet verwijderen, etc maar ik weet het niet helemaal zeker en dat is ook de rede dat ik je naar ASO doorverwijs.
Dit zijn de "verkeerde" dingen op je pc. Voor sommige dingen zijn speciale progjes nodig, andere zijn gewoon te fixen met HJT. Je zal je Pc ook in veilige modus op moeten starten om een hoop te verwijderen. Maar dat hoor je op het forum van ASO wel.
R3 - Default URLSearchHook is missing
F2 - REG
ystem.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
O2 - BHO: Shorty - {11A4CA8C-A8B9-49c2-A6D3-3F64C9EEBAE6} - C:\Program Files\DNS\Catcher.dll
O2 - BHO: SABHO - {21B4ACC4-8874-4AEC-AEAC-F567A249B4D4} - c:\program files\180searchassistant\saishook.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll
O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Program Files\SideFind\sfbho.dll
O2 - BHO: Internet Explorer Web Content Catcher - {FFF4E223-7019-4ce7-BE03-D7D3C8CCE884} - C:\Program Files\DNS\Catcher.dll
O4 - HKLM\..\Run: [System Scanner] system.exe
O4 - HKLM\..\Run: [tapiexec] C:\WINDOWS\system32\tapiexec.exe
O4 - HKLM\..\Run: [winupdates] C:\Program Files\winupdates\winupdates.exe /auto
O4 - HKLM\..\Run: [MsConfigs] C:\Program Files\MsConfigs\MsConfigs.exe
O4 - HKLM\..\Run: [bob] C:\WINDOWS\system32\bob.exe
O4 - HKLM\..\Run: [p2pnetwork] p2pnetwork.exe
O4 - HKLM\..\Run: [ET4Hm] C:\WINDOWS\vhinyoi.exe
O4 - HKLM\..\Run: [YGDKee6Vi] C:\WINDOWS\jvrhono.exe
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [RZdKZ3] C:\WINDOWS\hwbbnqat.exe
O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [sais] c:\program files\180searchassistant\sais.exe
O4 - HKLM\..\Run: [cjwz] C:\WINDOWS\cjwz.exe
O4 - HKLM\..\Run: [lqutcqf] C:\WINDOWS\system32\itgsvhe.exe r
O4 - HKLM\..\Run: [pbmupvnb] C:\WINDOWS\system32\woeily\pbmupvnb.exe
O4 - HKLM\..\RunServices: [System Scanner] system.exe
O4 - HKLM\..\RunServices: [p2pnetwork] p2pnetwork.exe
O4 - HKCU\..\Run: [p2pnetwork] p2pnetwork.exe
O4 - HKCU\..\Run: [services32] C:\Program Files\Common Files\Windows\mc-58-12-0000137.exe
O4 - HKCU\..\Run: [DNS] C:\Program Files\Common Files\mc-58-12-0000137.exe
O4 - HKCU\..\RunServices: [p2pnetwork] p2pnetwork.exe
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll
O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab
O16 - DPF: {AE563720-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Program Files\AutoCAD LT 2002\InstBanr.ocx
O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred) - file://C:\Program Files\AutoCAD LT 2002\InstFred.ocx
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file://C:\Program Files\AutoCAD LT 2002\AcPreview.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{7CADE127-A627-45E2-88D1-11F565500C1A}: NameServer = 212.115.192.193,62.238.255.196
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: tapiexec - C:\WINDOWS\SYSTEM32\tapiexec.dll
O23 - Service: System Startup Service (SvcProc) - Unknown owner - c:\windows\SvcProc.exe
Post je logje op http://www.antispywareoffensief.nl/forum/ in het Hijack This Logs subforum. Het zal waarschijnelijk even duren voordat je logje beantwoord wordt, maar hou het gewoon in de gaten.
Succes ermee!
Laatst bewerkt: 23 sep 2005