PC Installeert dingen

Discussie in 'PC, Handheld & Algemeen' gestart door being-xboxed, 23 sep 2005.

  1. being-xboxed

    being-xboxed Peace here!

    Berichten:
    1.131
    Leuk Bevonden:
    85
    Mijn PC is nogal een beetje aan het klote. Hij installeert allemaal programma's als power scan en internetoptimerzers. Ik denk zelf dat het komt door 180assistent.
    Een programma dat ik er met geen mogelijkheid afkrijg.
    Als ik alleprogramma's heb ge uninstalled en Spybot search and destroy er over heen laat gaan is het wel weg. Maar als ik hem dan opnieuw opstart komt er: Congratulations, 180search assistant is succesfullly installled.

    Ik heb er virusscanners over heen laten lopen maar ik krijg het er maar niet vanaf. Kunnen jullie alstublieft helpen.

    BVD,
    Chris

    EDIT: Ook doet CTRL+ALT+DELETE het niet meer
     
    Laatst bewerkt: 23 sep 2005
  2. Danger

    Danger XBW Groentje

    Berichten:
    2.146
    Leuk Bevonden:
    0
    Dan zit er waarschijnelijk spyware in je taken... (Spyware problemen moet je hier posten, want deze wordt waarschijnelijk gesloten.)

    Post daar eerst is een Hijack This Logje (HijackThis is hier te downloaden. Open hijackthis, en doe een "systemscan and save a logfile" van die logfile moet je even kopieeren en posten...(HijackThis mag je daarna gewoon weer afsluiten :) ))
     
  3. being-xboxed

    being-xboxed Peace here!

    Berichten:
    1.131
    Leuk Bevonden:
    85
    Logfile of HijackThis v1.99.1
    Scan saved at 7:56:46, on 23-9-2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\tapiexec.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\Explorer.exe
    C:\WINDOWS\system32\itgsvhe.exe
    C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
    C:\WINDOWS\System32\hphmon04.exe
    C:\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\vsnpstd.exe
    C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
    C:\Program Files\MsConfigs\MsConfigs.exe
    C:\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
    C:\WINDOWS\system32\bob.exe
    C:\Program Files\ISTsvc\istsvc.exe
    C:\WINDOWS\hwbbnqat.exe
    C:\Program Files\SurfAccuracy\SAcc.exe
    C:\Program Files\Internet Optimizer\optimize.exe
    C:\program files\180searchassistant\sais.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\WINDOWS\system32\cmd.exe
    C:\Program Files\Magic Keyboard\MagicKey.exe
    C:\Program Files\Common Files\services.exe
    C:\Program Files\Magic Keyboard\OSD.EXE
    C:\Program Files\Common Files\Windows\services32.exe
    C:\WINDOWS\system32\cmd.exe
    C:\Program Files\Common Files\services.exe
    C:\WINDOWS\system32\cmd.exe
    C:\Program Files\Common Files\services.exe
    C:\WINDOWS\system32\woeily\pbmupvnb.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\User2\Bureaublad\Chris\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.nl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://GLOBAL.ACER.COM/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    R3 - Default URLSearchHook is missing
    F2 - REG:confused:ystem.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
    O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
    O2 - BHO: Shorty - {11A4CA8C-A8B9-49c2-A6D3-3F64C9EEBAE6} - C:\Program Files\DNS\Catcher.dll
    O2 - BHO: SABHO - {21B4ACC4-8874-4AEC-AEAC-F567A249B4D4} - c:\program files\180searchassistant\saishook.dll
    O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
    O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll
    O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Program Files\SideFind\sfbho.dll
    O2 - BHO: Internet Explorer Web Content Catcher - {FFF4E223-7019-4ce7-BE03-D7D3C8CCE884} - C:\Program Files\DNS\Catcher.dll
    O3 - Toolbar: Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
    O4 - HKLM\..\Run: [HPHmon04] C:\WINDOWS\System32\hphmon04.exe
    O4 - HKLM\..\Run: [HPHUPD04] "C:\Program Files\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe"
    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    O4 - HKLM\..\Run: [System Scanner] system.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [tapiexec] C:\WINDOWS\system32\tapiexec.exe
    O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
    O4 - HKLM\..\Run: [winupdates] C:\Program Files\winupdates\winupdates.exe /auto
    O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
    O4 - HKLM\..\Run: [MsConfigs] C:\Program Files\MsConfigs\MsConfigs.exe
    O4 - HKLM\..\Run: [bob] C:\WINDOWS\system32\bob.exe
    O4 - HKLM\..\Run: [p2pnetwork] p2pnetwork.exe
    O4 - HKLM\..\Run: [ET4Hm] C:\WINDOWS\vhinyoi.exe
    O4 - HKLM\..\Run: [YGDKee6Vi] C:\WINDOWS\jvrhono.exe
    O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
    O4 - HKLM\..\Run: [RZdKZ3] C:\WINDOWS\hwbbnqat.exe
    O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
    O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
    O4 - HKLM\..\Run: [sais] c:\program files\180searchassistant\sais.exe
    O4 - HKLM\..\Run: [cjwz] C:\WINDOWS\cjwz.exe
    O4 - HKLM\..\Run: [lqutcqf] C:\WINDOWS\system32\itgsvhe.exe r
    O4 - HKLM\..\Run: [pbmupvnb] C:\WINDOWS\system32\woeily\pbmupvnb.exe
    O4 - HKLM\..\RunServices: [System Scanner] system.exe
    O4 - HKLM\..\RunServices: [p2pnetwork] p2pnetwork.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [p2pnetwork] p2pnetwork.exe
    O4 - HKCU\..\Run: [services32] C:\Program Files\Common Files\Windows\mc-58-12-0000137.exe
    O4 - HKCU\..\Run: [DNS] C:\Program Files\Common Files\mc-58-12-0000137.exe
    O4 - HKCU\..\RunServices: [p2pnetwork] p2pnetwork.exe
    O4 - Global Startup: Magic Keyboard.lnk = C:\Program Files\Magic Keyboard\MagicKey.exe
    O4 - Global Startup: Verbinding maken met User2.lnk = C:\netwerk.bat
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=http://GLOBAL.ACER.COM/
    O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
    O16 - DPF: {48884C41-EFAC-433D-958A-9FADAC41408E} (EGamesPlugin Class) - https://www.e-games.com.my/com/EGamesPlugin.cab
    O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday Control) - file://C:\Program Files\AutoCAD LT 2002\AcDcToday.ocx
    O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab
    O16 - DPF: {AE563720-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Program Files\AutoCAD LT 2002\InstBanr.ocx
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred) - file://C:\Program Files\AutoCAD LT 2002\InstFred.ocx
    O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file://C:\Program Files\AutoCAD LT 2002\AcPreview.ocx
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7CADE127-A627-45E2-88D1-11F565500C1A}: NameServer = 212.115.192.193,62.238.255.196
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: tapiexec - C:\WINDOWS\SYSTEM32\tapiexec.dll
    O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\System32\HPHipm11.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
    O23 - Service: System Startup Service (SvcProc) - Unknown owner - c:\windows\SvcProc.exe

    EDIT: Ik moet nu naar school.
    Als jullie zouden kunnen beschrijven wat ik moet doen...
    BVD
     
    Laatst bewerkt: 23 sep 2005
  4. The Watcher

    The Watcher I'll Be Watching You

    Berichten:
    960
    Leuk Bevonden:
    0
    Zo dat is een boel shit.

    Ik adviseerje gewoon alllllllllllllllllllllllleeees eraf te halen backup maken van de bestanden die je nog nodig hebt als dat kan!

    En dan alles opnieuw te installeren!

    Mijn vriend heeft dit ook gehad en dat was enige red middel
     
  5. woolyonline

    woolyonline I will kill you!!

    Berichten:
    929
    Leuk Bevonden:
    0
    Draai gewoon even hitman pro, dat is een programma dat automatisch allemaal programma's gebruikt om heel veel shit van je pc af te halen. Het is een gratis programma dus niets illegaals. Download heb op www.hitmanpro.nl, het is een heel betrouwbaar programma.
    Als je daarmee klaar bent, kun je misschien ook nog even je pc defragmateren om alles weer een beetje op een rijtje te zetten. (start, programma's, bureau-accesoires, systeemwerkset, schijfdefragmentatie)

    Veel succes!

    greetz wooly
     
  6. unXist

    unXist F5 hoer

    Berichten:
    707
    Leuk Bevonden:
    0
    Ik had ook last van de 180search assistant en idd elke keer kwam ie weer terug, ik desperate als ik was mn PC geformatteerd das killt zon klote ding wel :cool:
     
  7. MPGamer02 NL

    MPGamer02 NL Gamer

    Berichten:
    39
    Leuk Bevonden:
    0
    Backuppen, Formateren, Windows XP erop, Service Pack 2 erop + updates, Microsoft Antispyware BETA erop, Norton System Works 2005 en klaar....
     
  8. err0r

    err0r Active Member

    Berichten:
    1.779
    Leuk Bevonden:
    0
    of Avast virusscanner ipv Norton, duidelijkere gui, minder resources en free (wel registreren voor gratis gebruik)
     
  9. Danger

    Danger XBW Groentje

    Berichten:
    2.146
    Leuk Bevonden:
    0
    Pff, jij hebt wel heel veel spyware op je pc'tje staan zeg. En er zitten nog speciale gevallen bij ook (NailFix etc). Ik heb gekeken wat goed is en wat fout is maar ik ga je niet vertellen wat je moet verwijderen en wat niet. Ik verwijs je door naar het forum van ASO, omdat jij zoveel spyware op je pc hebt staan en allemaal verschillende gevallen door elkaar. Daar zitten experts op het gebied van spyware (ASAP). Ik weet wel ongeveer wat je moet verwijderen, etc maar ik weet het niet helemaal zeker en dat is ook de rede dat ik je naar ASO doorverwijs.

    Dit zijn de "verkeerde" dingen op je pc. Voor sommige dingen zijn speciale progjes nodig, andere zijn gewoon te fixen met HJT. Je zal je Pc ook in veilige modus op moeten starten om een hoop te verwijderen. Maar dat hoor je op het forum van ASO wel.


    R3 - Default URLSearchHook is missing
    F2 - REG:confused:ystem.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
    O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
    O2 - BHO: Shorty - {11A4CA8C-A8B9-49c2-A6D3-3F64C9EEBAE6} - C:\Program Files\DNS\Catcher.dll
    O2 - BHO: SABHO - {21B4ACC4-8874-4AEC-AEAC-F567A249B4D4} - c:\program files\180searchassistant\saishook.dll
    O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
    O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll
    O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Program Files\SideFind\sfbho.dll
    O2 - BHO: Internet Explorer Web Content Catcher - {FFF4E223-7019-4ce7-BE03-D7D3C8CCE884} - C:\Program Files\DNS\Catcher.dll
    O4 - HKLM\..\Run: [System Scanner] system.exe
    O4 - HKLM\..\Run: [tapiexec] C:\WINDOWS\system32\tapiexec.exe
    O4 - HKLM\..\Run: [winupdates] C:\Program Files\winupdates\winupdates.exe /auto
    O4 - HKLM\..\Run: [MsConfigs] C:\Program Files\MsConfigs\MsConfigs.exe
    O4 - HKLM\..\Run: [bob] C:\WINDOWS\system32\bob.exe
    O4 - HKLM\..\Run: [p2pnetwork] p2pnetwork.exe
    O4 - HKLM\..\Run: [ET4Hm] C:\WINDOWS\vhinyoi.exe
    O4 - HKLM\..\Run: [YGDKee6Vi] C:\WINDOWS\jvrhono.exe
    O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
    O4 - HKLM\..\Run: [RZdKZ3] C:\WINDOWS\hwbbnqat.exe
    O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
    O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
    O4 - HKLM\..\Run: [sais] c:\program files\180searchassistant\sais.exe
    O4 - HKLM\..\Run: [cjwz] C:\WINDOWS\cjwz.exe
    O4 - HKLM\..\Run: [lqutcqf] C:\WINDOWS\system32\itgsvhe.exe r
    O4 - HKLM\..\Run: [pbmupvnb] C:\WINDOWS\system32\woeily\pbmupvnb.exe
    O4 - HKLM\..\RunServices: [System Scanner] system.exe
    O4 - HKLM\..\RunServices: [p2pnetwork] p2pnetwork.exe
    O4 - HKCU\..\Run: [p2pnetwork] p2pnetwork.exe
    O4 - HKCU\..\Run: [services32] C:\Program Files\Common Files\Windows\mc-58-12-0000137.exe
    O4 - HKCU\..\Run: [DNS] C:\Program Files\Common Files\mc-58-12-0000137.exe
    O4 - HKCU\..\RunServices: [p2pnetwork] p2pnetwork.exe
    O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll
    O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab
    O16 - DPF: {AE563720-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Program Files\AutoCAD LT 2002\InstBanr.ocx
    O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred) - file://C:\Program Files\AutoCAD LT 2002\InstFred.ocx
    O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file://C:\Program Files\AutoCAD LT 2002\AcPreview.ocx
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7CADE127-A627-45E2-88D1-11F565500C1A}: NameServer = 212.115.192.193,62.238.255.196
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: tapiexec - C:\WINDOWS\SYSTEM32\tapiexec.dll
    O23 - Service: System Startup Service (SvcProc) - Unknown owner - c:\windows\SvcProc.exe

    Post je logje op http://www.antispywareoffensief.nl/forum/ in het Hijack This Logs subforum. Het zal waarschijnelijk even duren voordat je logje beantwoord wordt, maar hou het gewoon in de gaten.

    Succes ermee!
     
    Laatst bewerkt: 23 sep 2005
  10. Panzerdelta

    Panzerdelta Konnichiwa!

    Berichten:
    633
    Leuk Bevonden:
    0
    Tip koop een nieuwe pc
     
  11. Danger

    Danger XBW Groentje

    Berichten:
    2.146
    Leuk Bevonden:
    0
    Tip volg deze tip niet op, eveneens als de formateer tip.
     
  12. being-xboxed

    being-xboxed Peace here!

    Berichten:
    1.131
    Leuk Bevonden:
    85
    Sorry dat ik zo laat ben, maar ik moest overwachts werken.

    Ik heb dus hitman pro geinstalleert en mijn PCtje laten scannen.
    Na deze scan ziet het er nog zo uit:
    Logfile of HijackThis v1.99.1
    Scan saved at 22:00:45, on 23-9-2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.exe
    C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
    C:\WINDOWS\System32\hphmon04.exe
    C:\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\vsnpstd.exe
    C:\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
    C:\WINDOWS\system32\bob.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Common Files\Windows\services32.exe
    C:\Program Files\Magic Keyboard\MagicKey.exe
    C:\Program Files\Magic Keyboard\OSD.EXE
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\system32\msiexec.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\User2\Bureaublad\Chris\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.nl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://GLOBAL.ACER.COM/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    R3 - URLSearchHook: (no name) - - (no file)
    F2 - REG:confused:ystem.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Internet Explorer Web Content Catcher - {FFF4E223-7019-4ce7-BE03-D7D3C8CCE884} - C:\Program Files\DNS\Catcher.dll
    O3 - Toolbar: Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
    O4 - HKLM\..\Run: [HPHmon04] C:\WINDOWS\System32\hphmon04.exe
    O4 - HKLM\..\Run: [HPHUPD04] "C:\Program Files\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe"
    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    O4 - HKLM\..\Run: [System Scanner] system.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
    O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
    O4 - HKLM\..\Run: [bob] C:\WINDOWS\system32\bob.exe
    O4 - HKLM\..\RunServices: [System Scanner] system.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [services32] C:\Program Files\Common Files\Windows\mc-58-12-0000137.exe
    O4 - Global Startup: Magic Keyboard.lnk = C:\Program Files\Magic Keyboard\MagicKey.exe
    O4 - Global Startup: Verbinding maken met User2.lnk = C:\netwerk.bat
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=http://GLOBAL.ACER.COM/
    O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
    O16 - DPF: {48884C41-EFAC-433D-958A-9FADAC41408E} (EGamesPlugin Class) - https://www.e-games.com.my/com/EGamesPlugin.cab
    O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday Control) - file://C:\Program Files\AutoCAD LT 2002\AcDcToday.ocx
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab
    O16 - DPF: {AE563720-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Program Files\AutoCAD LT 2002\InstBanr.ocx
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred) - file://C:\Program Files\AutoCAD LT 2002\InstFred.ocx
    O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file://C:\Program Files\AutoCAD LT 2002\AcPreview.ocx
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7CADE127-A627-45E2-88D1-11F565500C1A}: NameServer = 212.115.192.193,62.238.255.196
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\System32\HPHipm11.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
    O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

    Ik dacht toch wel dat dit heel wat beter was.

    Rick12:
    Zie jij hier nog dingen bij die ik zeker te weten moet verwijderen?
    En als dit nog veel is zal ik zoiezo ff een logje naar dat forum sturen.

    @ Iedereen die me hielp: Dankje _O_
    @ Iedereen die loos poste: STFU :+
     
  13. Brolly

    Brolly Pr0 G4m3r

    Berichten:
    245
    Leuk Bevonden:
    0
    sorry foutje

    edit : niet gezien. :'-(
     
    Laatst bewerkt: 23 sep 2005
  14. Danger

    Danger XBW Groentje

    Berichten:
    2.146
    Leuk Bevonden:
    0
    Nauwelijks verbetering na HitmanPro. Bijna alles staat er nog op, dus je weet wat je moet doen :).
     
  15. being-xboxed

    being-xboxed Peace here!

    Berichten:
    1.131
    Leuk Bevonden:
    85
    ok :) Dankjewel voor het bekijken :)
     
  16. Quilibre

    Quilibre voor jou Dhr. Mol

    Berichten:
    469
    Leuk Bevonden:
    0
    Zit je weer op allemaal foute P*rn sites
     
  17. edding3000

    edding3000 Guest

    surf dan ook met firefox he, dan heb je veel minder van dit soort gedonder :).
     
  18. RobbertN

    RobbertN Banned

    Berichten:
    3.722
    Leuk Bevonden:
    0
    Ik had dat 180search assistant shit ook, mijn pc is letelijk naar de klote gegaan.

    Mijn prosecor is mega door gebrand door dat.

    Windows er opnieuw opzetten is een goed idee.
     
  19. Quilibre

    Quilibre voor jou Dhr. Mol

    Berichten:
    469
    Leuk Bevonden:
    0
    ja
    maar met veilige modus verwijderen en ook alle bijbehorende mapjes en shit lukt het ook wel

    En ff hitman 1 keer in de zoveel weken runnen, tenzij je echt een fanatiek foute site bezoeker bent. Dan beter iets vaker checken op spyware
     
  20. RobbertN

    RobbertN Banned

    Berichten:
    3.722
    Leuk Bevonden:
    0
    Even een tip als je windows er weer opnieuw op zet:

    download geen porno meer ;) _O_
     

Deel Deze Pagina