Mededeling

Collapse
No announcement yet.

verwijderen mislukt

Collapse
X
  •  
  • Filter
  • Tijd
  • Show
Clear All
new posts

  • verwijderen mislukt

    De voorgeschiedenis: http://www.helpmij.nl/forum/showthread.php?threadid=192120. Aangezien dit een vervolg is op de behandeling van een HijackThis-log op Helpmij, heb ik deze thread even verplaatst naar de sectie voor HijackThis-logs.
    - Buffy the Moderator




    Hallo

    Dit moet ik verwijderen:

    O4 - HKLM\..\Run: [OpenMstart] C:\WINDOWS\system32\Snt.exe

    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s

    O4 - HKLM\..\Run:
    [Trickler] "c:\windows\igator\trickler3103_pic_fs_dmpt_3202.exe"


    Als ik dat gedaan heb en ik scan opnieuw met hijackthis staan ze er weer bij.
    Het in veilige modes verwijderen heeft ook geen zin en handmatig ook niet. Ze komen steeds weer terug. Ik heb ook allerlei programma's geprobeert: ad-aware, spybot etc.

    Wat moet ik doen????
    Last edited by Buffy; 27-12-04, 16:12.

  • #2
    Hoi bobdaruler,

    Begin eerst even met NewDotNet te deïnstalleren.

    Reboot daarna je pc en post in deze thread je nieuwe log (HijackThis versie 1.99)
    Microsoft MVP - Consumer Security
    Director of Research @ Malwarebytes
    Mijn Blog

    Comment


    • #3
      Hoe kan ik die deinstalleren als ie niet in de lijst van software staat?

      Comment


      • #4
        Dag Bobdaruler,

        Ik zie hier een log van je staan, maar daar staan die opstart-items niet in.

        Comment


        • #5
          Kijk eens in deze map: C:\PROGRAM FILES\NEWDOTNET
          Zoek daar naar een file genaamd: uninstallX_XX.exe (waar de kruisjes staan staat de versie van NewDotnet die je op je systeem hebt staan).
          Dubbelklik daarop.
          Als je deze niet vindt in die map, kijk dan eens op je C:\Windows en zoek of er daar een file staat genaamd: NDNuninstallX_XX.exe (dubbelklik daarop dan)
          Vind je geen van beiden terug.. dan kan je volgende uninstaller ook gebruiken:



          Edit.. net post van Buffy gekruist... en zelfs niet gezien dat de log al werd geplaats..
          Brilletje kopen...
          Microsoft MVP - Consumer Security
          Director of Research @ Malwarebytes
          Mijn Blog

          Comment


          • #6
            Maar wacht, het gaat hier blijkbaar om een andere pc. De voorgeschiedenis: http://www.helpmij.nl/forum/showthre...hreadid=192120

            'k Had zoiets hier op ASO laatst ook en toen bleek AdWatch (van AdAware Pro) ervoor te zorgen dat die resterende opstart-items niet definitief gefixt konden worden. Schakel AdWatch dus eens volledig uit (zorg ervoor dat het ook niet meer met Windows opstart!), fix dán die 04-regels en kijk of ze nog weer terugkeren. Is dat nog niet voldoende, verwijder AdAware Pro dan van je pc. Fix vervolgens die items. Is het gelukt, installeer AdAware Pro dan opnieuw.

            Comment


            • #7
              Inderdaad.. ben dit ook al meerdere keren tegengekomen. Als adwatch, teatimer, spysweeper etc.. op de achtergrond lopen en mee opgestart worden met windows, dan is dat dweilen met de kraan open als je gaat fixen in hijackthis.
              Microsoft MVP - Consumer Security
              Director of Research @ Malwarebytes
              Mijn Blog

              Comment


              • #8
                Ik heb adwatch uitgezet en het werkte! Heel erg bedankt!
                Dit is nu mijn log, Schoon? :

                Logfile of HijackThis v1.99.0
                Scan saved at 16:58:51, on 12/27/2004
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
                C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
                C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
                C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\WINDOWS\System32\G-VGA.exe
                C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
                C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
                C:\Program Files\Microsoft Works\WksSb.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\Program Files\Common Files\Symantec Shared\ccApp.exe
                C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
                C:\Program Files\LiveUpdate\LiveUpdate.exe
                C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Norton AntiVirus\navapsvc.exe
                C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\downloads\hijackthis1.exe
                C:\WINDOWS\system32\wuauclt.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
                O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                O4 - HKLM\..\Run: [VGAUtil] C:\WINDOWS\System32\G-VGA.exe
                O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
                O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
                O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
                O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
                O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
                O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
                O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead2\Nero BackItUp\NBJ.exe"
                O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
                O4 - HKCU\..\Run: [BTCLiveUpdate] "C:\Program Files\LiveUpdate\LiveUpdate.exe" /autostart
                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Global Startup: Herinneringen van Microsoft Works Agenda.lnk = ?
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                O9 - Extra button: Kill popup - {0A9F8624-4221-4508-9636-69ABD753695A} - C:\Program Files\PopUpBuster\popupbuster.exe
                O9 - Extra 'Tools' menuitem: Kill popup - {0A9F8624-4221-4508-9636-69ABD753695A} - C:\Program Files\PopUpBuster\popupbuster.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab
                O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/ClickYesToContinue/ie/bridge-c14.cab
                O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28177.cab
                O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab
                O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://195.18.69.102/activex/AxisCamControl.cab
                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
                O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/1,5,0,4358/mcfscan.cab
                O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                O16 - DPF: {FE8287E9-5F43-11D3-ABCA-00105A5C1F46} (HouseCall Control) - http://www.housecall.nl/housecall/xscan4.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{E48AD73D-9CC9-4240-8613-2B2DFA5AA338}: NameServer = 62.58.50.5,62.58.50.6
                O23 - Service: Adobe LM Service - Unknown - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: AVSync Manager - Unknown - C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe (file missing)
                O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
                O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
                O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
                O23 - Service: McShield - Unknown - C:\Program Files\Common Files\Network Associates\McShield\Mcshield.exe (file missing)
                O23 - Service: Norton AntiVirus Auto-Protect-service - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                O23 - Service: Intel NCS NetService - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
                O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
                O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
                O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
                O23 - Service: StyleXPService - Unknown - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
                O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
                O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

                Comment


                • #9
                  Deze mag je nog fixen:

                  O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/C.../bridge-c14.cab

                  Voor de rest ziet je logje er clean uit.

                  Beter om adaware te deinstalleren en opnieuw te installeren dan.
                  Last edited by miekiemoes; 27-12-04, 16:14.
                  Microsoft MVP - Consumer Security
                  Director of Research @ Malwarebytes
                  Mijn Blog

                  Comment


                  • #10
                    Maar ik heb nog 1 probleem.
                    Zodra ik adwatch weer aanzet. dan vind ie registerwijzigingen en dan komen ze weer terug.
                    Moet ik nu nooit meer adwatch gebruiken?

                    Comment


                    • #11
                      Aangezien McAfee van je pc is verwijderd en je nu Norton gebruikt, mag je (naast de door Mieke genoemde items) ook deze twee nog even laten fixen:

                      O23 - Service: AVSync Manager - Unknown - C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe (file missing)
                      O23 - Service: McShield - Unknown - C:\Program Files\Common Files\Network Associates\McShield\Mcshield.exe (file missing)

                      Comment


                      • #12
                        Ow.. zat in verkeerde vak te antwoorden..

                        Zoals Buffy al heeft aangegeven, het is beter om je adaware pro te deïnstalleren en daarna opnieuw te installeren. Dat zal het probleem moeten verhelpen.
                        Microsoft MVP - Consumer Security
                        Director of Research @ Malwarebytes
                        Mijn Blog

                        Comment


                        • #13
                          Het werkt.
                          Bedankt!

                          Comment


                          • #14
                            Graag gedaan.

                            Comment

                            Sorry, you are not authorized to view this page
                            Working...
                            X