[HELP] Enkele beveiligde websites onbereikbaar!

Discussie in 'PC, Handheld & Algemeen' gestart door Mtthz, 28 jul 2005.

  1. Mtthz

    Mtthz XBW.nl VIP XBW.nl VIP

    Berichten:
    588
    Leuk Bevonden:
    38
    Hallo.

    Ik heb een enorm probleem met de PC. Ik kan enkele beveiligde websites niet meer bezoeken, zoals mijn Hotmail inbox of mijn vader kan niet meer bij zijn account op de site van ABN Amro komen. Ook kan ik niet meer MSN-en omdat hij zogenaamd niet contact kan leggen met de service van MSN.



    [​IMG]

    Dit probleem is niet tijdelijk, hij komt de gehele tijd voor. De PC is al enkele tijden weggeweest voor reparaties maar steeds kwam het probleem terug. Ik heb geen flauw idee waar het vandaan komt en hoe ik eraf moet komen. Wie kan me helpen?

    Bij voorbaat dank;)

    @Mod/Admin: Ik heb gezocht naar een soort gelijke thread maar ik kon hem niet vinden...
     
  2. FFWD

    FFWD XBW.nl VIP XBW.nl VIP

    Berichten:
    1.370
    Leuk Bevonden:
    3
    Misschien ff bij internet opties > beveiliging en daar dan ff klote;) weet niet meer precies hoe het heet, want gebruik al tijden Internet Explorer niet meer O-) En als dat niet helpt zou je een schone install van windows kunnen proberen:)
     
  3. Danger

    Danger XBW Groentje

    Berichten:
    2.146
    Leuk Bevonden:
    0
    Zou het spyware kunnen zijn? Er is spyware die kunnen kloten met je internet-opties. Als je denkt dat het spyware zou kunnen zijn. Moet je even hijack this downlaoden (download.com) en een log posten.
     
  4. FFWD

    FFWD XBW.nl VIP XBW.nl VIP

    Berichten:
    1.370
    Leuk Bevonden:
    3
    Denk niet dat het spyware is, maar zou idd kunnen. Denk dat het iets te maken heeft met de veiligheidsinstellingen van IE:)
     
  5. Mtthz

    Mtthz XBW.nl VIP XBW.nl VIP

    Berichten:
    588
    Leuk Bevonden:
    38
    Ben nogal n00b;)

    log posten?

    Het kan inderdaad spyware zijn...
     
  6. Danger

    Danger XBW Groentje

    Berichten:
    2.146
    Leuk Bevonden:
    0
    Hier is hijack this te downloaden. Als je hem gedownload hebt dan kan een system scan doen. Dan krijg je een lap tekst dat een Hijack this log heet. Dat ziet er ongeveer zo uit:

    Logfile of HijackThis v1.99.1
    Scan saved at 14:27:16, on 24-6-2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
    C:\Program Files\Network Associates\VirusScan\Mcshield.exe
    C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
    C:\WINDOWS\Explorer.EXE
    C:\windows\system\hpsysdrv.exe
    C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
    C:\WINDOWS\System32\hphmon05.exe
    C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe
    C:\Program Files\InterVideo\Common\bin\WinCinemaMgr.exe
    C:\Program Files\Common Files\InterVideo\SchSvr\SchSvr.exe
    C:\Program Files\Multimedia Card Reader\shwicon2k.exe
    C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
    C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
    C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
    C:\WINDOWS\ALCXMNTR.EXE
    C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\WINDOWS\system32\ps2.exe
    C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\System32\LVComS.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\WINDOWS\system32\wuauclt.exe
    C:\Documents and Settings\Rick\Bureaublad\Nieuwe map (2)\hijackthis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yhdkqfeyscuuzdbzacoqvg.c...kfLDi1oMz4o.jpg
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {21FB29F0-57FF-22F6-80D5-034A88EA7E10} - C:\DOCUME~1\Sylvie\APPLIC~1\DELETE~1\Each Find.exe (file missing)
    O3 - Toolbar: HP View - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
    O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
    O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
    O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
    O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
    O4 - HKLM\..\Run: [WinCinemaMgr] "C:\Program Files\InterVideo\Common\bin\WinCinemaMgr.exe"
    O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Program Files\Common Files\InterVideo\SchSvr\SchSvr.exe"
    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
    O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
    O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
    O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
    O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
    O4 - HKLM\..\Run: [Bias Obj Dupe Thunk] C:\Documents and Settings\All Users\Application Data\Chic tool bias obj\Wipe safe.exe
    O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
    O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - Startup: ShortKeys Lite.lnk = C:\Program Files\shortkey\SHORTKEY.EXE
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binar...er.cab28578.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by2fd.bay2.hotmail.msn.com/r...es/MsnPUpld.cab
    O16 - DPF: {665585FD-2068-4C5E-A6D3-53AC3270ECD4} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.c...sharingctrl.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binar...nt.cab28578.cab
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
    O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
    O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

    Dit is toevallig een log van m'n zusje die een msn sponsor pakket heeft gedownload. Aangezien jij dan een n00b ben kan je er denk ik niet uithalen wat goed en fout is. Want ook cruciale dingen staan erin en als je die "Fix Checked" dan ben je de bana. Dus post maar is zo'n log als je denkt dat 't spyware kan zijn.
     
    Laatst bewerkt: 29 jul 2005
  7. Mtthz

    Mtthz XBW.nl VIP XBW.nl VIP

    Berichten:
    588
    Leuk Bevonden:
    38
    Hier is de log

    Persoonlijk kan ik er niet zoveel mee

    *verwijdert*
     
    Laatst bewerkt: 28 jul 2005
  8. FFWD

    FFWD XBW.nl VIP XBW.nl VIP

    Berichten:
    1.370
    Leuk Bevonden:
    3
    Ik zie er geen spyware bijstaan op het eerste gezicht...:)
     
  9. Danger

    Danger XBW Groentje

    Berichten:
    2.146
    Leuk Bevonden:
    0
    Van spyware geen sprake. Want dan zou er een O14 ( Standaard Instellingen van Internet Explorer) moeten staan en die staat er niet :).

    /edit: Ik heb hem ff helemaal grondig nagekeken en je hele pc is spyware vrij :).
     
    Laatst bewerkt: 28 jul 2005
  10. Mtthz

    Mtthz XBW.nl VIP XBW.nl VIP

    Berichten:
    588
    Leuk Bevonden:
    38
    Hmmmz wat nu...
     
  11. Danger

    Danger XBW Groentje

    Berichten:
    2.146
    Leuk Bevonden:
    0
    Je Extra--->Internet Opties--->Beveiliging staat wel normaal?
     
  12. Mtthz

    Mtthz XBW.nl VIP XBW.nl VIP

    Berichten:
    588
    Leuk Bevonden:
    38
    Dat wel ja
     
  13. Danger

    Danger XBW Groentje

    Berichten:
    2.146
    Leuk Bevonden:
    0
    Ik denk dat je hier wel wat aan kan hebben?
     
  14. FFWD

    FFWD XBW.nl VIP XBW.nl VIP

    Berichten:
    1.370
    Leuk Bevonden:
    3
    Je kan ook internet explorer opnieuw installeren, als je XP draait doe je dat zo:

    Click start, then run. In the run screen enter the following (without the quotes): "rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %windir%\inf\ie.inf" and press enter to reinstall Internet Explorer.

    //Edit: Rick post net ook al zoiets
     
  15. Mtthz

    Mtthz XBW.nl VIP XBW.nl VIP

    Berichten:
    588
    Leuk Bevonden:
    38
    Misschien wel, ik kijk wel even...thnx btw
     
  16. Jradman

    Jradman Active Member

    Berichten:
    398
    Leuk Bevonden:
    0
    maar het is niet alleen messenger, het is bijvoorbeeld ook voor die ABN-amro, dus dit is volgens mij niet DE oplossing. Misschien ligt het aan je firewall?
     
  17. Mtthz

    Mtthz XBW.nl VIP XBW.nl VIP

    Berichten:
    588
    Leuk Bevonden:
    38
    Zou best kunne, alleen heb ik geen verstand van Firewalls etc.
     
  18. Mtthz

    Mtthz XBW.nl VIP XBW.nl VIP

    Berichten:
    588
    Leuk Bevonden:
    38
    Hij doet het weer!

    Dankjewel allemaal:) Ik ben jullie dankbaar_O_

    Ik heb IE opnieuw geinstalleerd, nu doet alles het weer:)
     
  19. Danger

    Danger XBW Groentje

    Berichten:
    2.146
    Leuk Bevonden:
    0
  20. Mtthz

    Mtthz XBW.nl VIP XBW.nl VIP

    Berichten:
    588
    Leuk Bevonden:
    38
    Niet meer nodig;) Alles werkt weer:)

    Thnx mate_O_
     

Deel Deze Pagina