Mededeling

Collapse
No announcement yet.

Probs met Spyware

Collapse
X
  •  
  • Tijd
  • Show
Clear All
new posts

  • Probs met Spyware

    Hallo,

    Vorige week kreeg ik onderstaande melding in Windows Live Hotmail en sindsdien is de PC heel traag. Openen Internet Explorer duurt 10 seconden en reageert soms niet. Elke keer als ik mijn mail wil ophalen krijg ik onderstaande melding.
    1.Wanneer ik in windows Live hotmail klik op Postvak in gaat er een venster open met de volgende mededeling

    Bovenaan staat vermelding: Microsoft internet Explorer.

    Ihr PC ist noch mit spyware infiziert.
    gehen Sie auf www.spy-shredder.com un laden spyware Entfernungstool herunten.

    je kan niet anders dan op oke klikken. Dan springt er een venster open om een bestand te downloaden maar heeft mijn AGV free Resident Shield Threat Detected
    While opening File:C\:windows\temporary internet Files\content.IE5\YMH45M6R\INSTALL2319(1).EXE Trojan horse Downloader.Small.60.AN
    welke ik Heal.

    Dit probleem keert telkens weer als ik mijn hotmail open.

    Krijg ook soms de melding: Your computer has been running slower than normal, it may be infected with Virusses adware of spyware. Online guard will perform a quick and completely free scan of your System for malcious programs. Dowload online Guard free now.

    Pc van microsoft om de online-guard.adv. net install 2595.exe te installeren maar AGV scanner weigert dit en meld Threat Detected

    Heb de PC gescant met AVG - Symantec virus en internet Security online -Adware SE- CCleaner - Spyware dokter en nergens een probleem te bespeuren.

    2.Heb Windows ME verwijdert en opnieuw geinstalleerd maar geen oplossing. Heb er zelf het volgende probleem bijgekregen. Bij het opstarten van PC krijg ik de volgende melding: Kan een benodigt DLL bestand WKSSBL.DLL niet vinden. Als ik een Werkblad met Works Suite 2000 wilt openen gaat dit ook niet meer, volgende melding WKSSFRM.DLL. Iemand een oplossing?
    Zie onder log.
    Ik wens iedereen hier op Nucia,hele fijne kerstdagen,en een gezond en gelukkig 2008 toe.
    Mvg
    GMke


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 10:51:07, on 20/12/2007
    Platform: Windows ME (Win9x 4.90.3000)
    MSIE: Internet Explorer v5.50 (5.50.4134.0100)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\SPOOL32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\SYSTEM\SSDPSRV.EXE
    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\MHOTKEY.EXE
    C:\WINDOWS\STARTER.EXE
    C:\WINDOWS\SYSTEM\CNXDSLTB.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGEMC.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGAMSVR.EXE
    C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
    C:\PROGRAM FILES\SPAMFIGHTER\SFAGENT.EXE
    C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
    C:\PROGRAM FILES\SPYWAREGUARD\SGMAIN.EXE
    C:\PROGRAM FILES\SPYWAREGUARD\SGBHP.EXE
    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
    C:\WINDOWS\SYSTEM\RNAAPP.EXE
    C:\WINDOWS\SYSTEM\TAPISRV.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\WINDOWS\SYSTEM\PSTORES.EXE
    C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
    C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
    C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\WINWORD.EXE
    C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE
    C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
    C:\WINDOWS\SYSTEM\STIMON.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_13\bin\ssv.dll
    O2 - BHO: (no name) - {FDEA2C12-A476-A13C-2B4C-A3BD546315C2} - C:\PROGRA~1\COMMON~1\SYSTEM\D_4362.DLL
    O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\PROGRAM FILES\SPYWAREGUARD\DLPROTECT.DLL
    O3 - Toolbar: @msdxmLC.dll,-1@1043,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
    O4 - HKLM\..\Run: [CHotKey] mHotkey.exe
    O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
    O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\WINDOWS\SYSTEM\CnxDslTb.exe"
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
    O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
    O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
    O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
    O4 - HKCU\..\Run: [Spyware Doctor] "C:\PROGRAM FILES\SPYWARE DOCTOR\SWDOCTOR.EXE" /Q
    O4 - HKUS\.DEFAULT\..\Run: [Spyware Doctor] "C:\PROGRAM FILES\SPYWARE DOCTOR\SWDOCTOR.EXE" /Q (User 'Default user')
    O4 - .DEFAULT Startup: Herinneringen van Microsoft Works Agenda.lnk = C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe (User 'Default user')
    O4 - .DEFAULT Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE (User 'Default user')
    O4 - .DEFAULT Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe (User 'Default user')
    O4 - Startup: Herinneringen van Microsoft Works Agenda.lnk = C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
    O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
    O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_13\BIN\SSV.DLL
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_13\BIN\SSV.DLL
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

    --
    End of file - 5014 bytes

  • #2
    Start Hijackthis en vink alleen de volgende regels aan:
    O2 - BHO: (no name) - {FDEA2C12-A476-A13C-2B4C-A3BD546315C2} - C:\PROGRA~1\COMMON~1\SYSTEM\D_4362.DLL
    O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

    Sluit dan alle openstaande vensters, behalve Hijackthis en klik op de knop "Fix checked".

    Herstart je computer.

    Post na de herstart een nieuw logje van Hijackthis, vertel ook of er nog problemen zijn

    Comment


    • #3
      Probleem 1 is opgelost en PC werkt terug sneller. Geen probs meer met hotmail.

      Probleem 2 krijg ik nog altijd bij het opstarten.

      2.Heb Windows ME verwijdert en opnieuw geinstalleerd maar geen oplossing. Heb er zelf het volgende probleem bijgekregen. Bij het opstarten van PC krijg ik de volgende melding: Kan een benodigt DLL bestand WKSSBL.DLL niet vinden. Als ik een Werkblad met Works Suite 2000 wilt openen gaat dit ook niet meer, volgende melding WKSSFRM.DLL. Iemand een oplossing?
      Zie onder log.
      Ik wens iedereen hier op Nucia,hele fijne kerstdagen,en een gezond en gelukkig 2008 toe.
      Mvg
      GMke

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 13:11:05, on 20/12/2007
      Platform: Windows ME (Win9x 4.90.3000)
      MSIE: Internet Explorer v5.50 (5.50.4134.0100)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\SYSTEM\KERNEL32.DLL
      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
      C:\WINDOWS\SYSTEM\mmtask.tsk
      C:\WINDOWS\SYSTEM\MPREXE.EXE
      C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
      C:\WINDOWS\SYSTEM\MSTASK.EXE
      C:\WINDOWS\SYSTEM\SSDPSRV.EXE
      C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
      C:\WINDOWS\EXPLORER.EXE
      C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
      C:\WINDOWS\TASKMON.EXE
      C:\WINDOWS\MHOTKEY.EXE
      C:\WINDOWS\STARTER.EXE
      C:\WINDOWS\SYSTEM\CNXDSLTB.EXE
      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
      C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
      C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGEMC.EXE
      C:\WINDOWS\SYSTEM\WMIEXE.EXE
      C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGAMSVR.EXE
      C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
      C:\PROGRAM FILES\SPAMFIGHTER\SFAGENT.EXE
      C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\WORKS SHARED\WKCALREM.EXE
      C:\PROGRAM FILES\SPYWAREGUARD\SGMAIN.EXE
      C:\PROGRAM FILES\SPYWAREGUARD\SGBHP.EXE
      C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
      C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
      C:\WINDOWS\SYSTEM\RNAAPP.EXE
      C:\WINDOWS\SYSTEM\TAPISRV.EXE
      C:\WINDOWS\SYSTEM\DDHELP.EXE
      C:\WINDOWS\SYSTEM\PSTORES.EXE
      C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE
      C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_13\bin\ssv.dll
      O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\PROGRAM FILES\SPYWAREGUARD\DLPROTECT.DLL
      O3 - Toolbar: @msdxmLC.dll,-1@1043,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
      O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
      O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
      O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
      O4 - HKLM\..\Run: [CHotKey] mHotkey.exe
      O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
      O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\WINDOWS\SYSTEM\CnxDslTb.exe"
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
      O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
      O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
      O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
      O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
      O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
      O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
      O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
      O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
      O4 - HKCU\..\Run: [Spyware Doctor] "C:\PROGRAM FILES\SPYWARE DOCTOR\SWDOCTOR.EXE" /Q
      O4 - HKUS\.DEFAULT\..\Run: [Spyware Doctor] "C:\PROGRAM FILES\SPYWARE DOCTOR\SWDOCTOR.EXE" /Q (User 'Default user')
      O4 - .DEFAULT Startup: Herinneringen van Microsoft Works Agenda.lnk = C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe (User 'Default user')
      O4 - .DEFAULT Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE (User 'Default user')
      O4 - .DEFAULT Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe (User 'Default user')
      O4 - Startup: Herinneringen van Microsoft Works Agenda.lnk = C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
      O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_13\BIN\SSV.DLL
      O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_13\BIN\SSV.DLL

      --
      End of file - 4452 bytes

      Comment


      • #4
        Die 2e kan je hier ook downloaden: http://www.dlldll.com/wkssfrm.dll_download.html
        Of het de juiste versie is weet ik niet.

        Die eerste kan ik geen info over vinden, klopt de spelling wel: WKSSBL.DLL

        Comment


        • #5
          Bij het openen van het programma krijg ik de melding:
          This program cannot be installed on de server edition of Windows.

          mvg.
          MGke

          Comment


          • #6
            Even voor de duidelijkheid: Over welk programma heb je het?

            Comment


            • #7
              Ophalen van het bestand WKSSFRM.DLL. nu toch gelukt.

              Maar bij het openen van een works bestand krijg ik volgende melding:
              het bestand WKSSFRM.DLL. is gekoppeld aan ontbrekende uitvoer WKWAT.DLL ?WksSetunhandledExceptionfilter@@YAXXZ

              mvg

              Comment


              • #8
                Dat bestand kan je ook downloaden: http://www.dll-files.com/dllindex/dll-files.shtml?wkwat

                Echter kan de foutmelding ook veroorzaakt worden doordat het eerste bestand de verkeerde versie is.
                Heb je geen installatieCD waarmee je Works opnieuw kan installeren of de installatie kan herstellen?

                Comment


                • #9
                  Heb naar je wijze woorden geluisterd. Heb works Suite 2000 verwijdert en opnieuw geinstalleerd. Programma works Suite 2000 werkt nu weer. Krijg enkel bij het opstarten nog Kan benodigd DLL bestand WKWLB.DLL niet vinden.

                  mvg.
                  MGke

                  Comment


                  • #10
                    Zou iets met de driver van je printer te maken hebben:

                    Comment


                    • #11
                      Oorspronkelijk geplaatst door smeenk
                      Zou iets met de driver van je printer te maken hebben:
                      http://support.microsoft.com/kb/829137
                      Configuratie van de printer was oke en werkt prima. Printer software installatie verwijderd en opnieuw geinstalleerd. Krijg nog steeds dezelfde melding WKWBL.DLL. Er staat nu op interenet een nieuwe driver voor de printer. Twijfel enkel naar welke map ik deze moete copieeren. Volgens mij moet deze naar map systems32 map Drivers gecopieerd worden.

                      Trettige feestdagen toegewenst.
                      mvg.
                      MGke

                      Comment


                      • #12
                        Ik denk dat het bestand WKWBL.DLL echt ontbreekt, misschien kan je het op een bepaalde manier van je Works-installatie CD afhalen.

                        Comment


                        • #13
                          Gezocht maar niets gevonden. Maakt niets uit heb er weinig of geen last. Ben je al heel dankbaar met de hulp voor het verwijderen van de spyware. Je mag dan ook dit onderwerp afsluiten.

                          Nogmaals dank voor geboden hulp en donatie zal volgen.
                          Prettige feesten toegewenst.

                          MGke.

                          Comment


                          • #14
                            OK, graag gedaan hoor

                            Comment

                            Sorry, you are not authorized to view this page
                            Working...
                            X
                            😀
                            🥰
                            🤢
                            😎
                            😡
                            👍
                            👎