Mededeling

Collapse
No announcement yet.

MyWebSearch

Collapse
X
  •  
  • Tijd
  • Show
Clear All
new posts

  • MyWebSearch

    Ik wordt helemaal gek van MyWebSearch.
    Heb inmiddels al van alles geprobeerd om hier van af te komen, maar niks schijnt te werken.
    Vanavond was het weer flink raak.
    Er zijn weer een aantal dingen op mijn bureaublad geplaatst en in mijn favorietenlijst zijn weer allemaal links aangemaakt.
    Ook veranderen ze mijn startpagina ongevraagd.
    Wat kan ik hier nog tegen doen?
    Ik heb ook hijackthis weer eens uitgevoerd, maar weet niet wat ik wel en niet kan verwijderen.
    Kunnen jullie mij helpen?
    Bij deze mijn logfile:

    Logfile of HijackThis v1.98.2
    Scan saved at 22:13:13, on 30-12-2004
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\MSN Messenger\msnmsgr.exe
    c:\progra~1\mcafee.com\vso\mcvsescn.exe
    C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
    C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
    C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    c:\progra~1\mcafee.com\vso\mcvsftsn.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
    c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
    c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
    c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    c:\progra~1\intern~1\iexplore.exe
    C:\Documents and Settings\a\Mijn documenten\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.npkjkznufkrnsccnbodfdj.com/PvIifIUc8Cb7iWW3UHAAFx/ocXn/KE6JkvXpz1ENcX_FXNSGQf2S75elvnydqRt/.jsp
    O2 - BHO: (no name) - {A897B767-E5F0-4D1D-3821-83BC32FA2EE6} - C:\DOCUME~1\a\APPLIC~1\playdog\long draw.exe
    O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
    O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\McAfee.com\Agent\mcupdate.exe
    O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
    O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
    O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
    O4 - HKLM\..\Run: [McRegWiz] c:\PROGRA~1\mcafee.com\agent\mcregwiz.exe /autorun
    O4 - HKLM\..\Run: [CleanUp] C:\PROGRA~1\McAfee.com\Shared\mcappins.exe /v=3 /cleanup
    O4 - HKLM\..\Run: [Media title info exit] C:\Documents and Settings\All Users\Application Data\listsupportmediatitle\Helpgram.exe
    O4 - HKCU\..\Run: [FLAG BYTE] C:\DOCUME~1\a\APPLIC~1\UPBAT~1\Meta Once.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net

  • #2
    1. Ga naar Configuratiescherm -> Software en deïnstalleer "New.net", "NewDotNet", "New.net Application" of "New.net Domains".

    Start daarna de pc opnieuw op.

    Let op: kun je niets van New.net vinden in de softwarelijst, meld dat hier dan in je volgende bericht. Maar ga beslist niet proberen het op een andere manier te verwijderen, want als New.net op een verkeerde manier wordt verwijderd kan dat hele vervelende gevolgen hebben.


    2. Installeer de nieuwste versie van HijackThis, versie 1.99.0: http://www.nucia.eu/downloads/hijackthis/index.html
    Maak daarmee een nieuw log en plaats dat hier.
    Let erop dat je het volledige log plaatst (via Bewerken -> Alles selecteren, Bewerken -> Kopiëren, en dan plakken in je volgende bericht).

    Comment


    • #3
      Bedankt voor je antwoord.
      Ik heb alles uitgevoerd op de manier dat je hebt aangegeven.
      Bij deze mijn nieuwe logfile:

      Logfile of HijackThis v1.99.0
      Scan saved at 23:15:56, on 30-12-2004
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\PROGRA~1\mcafee.com\agent\mcagent.exe
      C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
      c:\progra~1\mcafee.com\vso\mcvsescn.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
      C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
      c:\progra~1\intern~1\iexplore.exe
      c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
      C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\WINDOWS\System32\svchost.exe
      c:\PROGRA~1\mcafee.com\vso\mcshield.exe
      C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\System32\msiexec.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      c:\progra~1\mcafee.com\vso\mcvsftsn.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\a\Local Settings\Temporary Internet Files\Content.IE5\2DNSTC3U\hijackthis[1].exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.gleingmfwpvqnklm.com/PvIifIUc8Cb7iWW3UHAAFx/ocXn/KE6JkvXpz1ENcX_gRgnK5CvqOZelvnydqRt/.html
      O2 - BHO: (no name) - {A897B767-E5F0-4D1D-3821-83BC32FA2EE6} - C:\DOCUME~1\a\APPLIC~1\playdog\long draw.exe
      O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
      O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
      O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
      O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
      O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
      O4 - HKLM\..\Run: [Media title info exit] C:\Documents and Settings\All Users\Application Data\listsupportmediatitle\Helpgram.exe
      O4 - HKCU\..\Run: [FLAG BYTE] C:\DOCUME~1\a\APPLIC~1\UPBAT~1\Meta Once.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O23 - Service: EpsonBidirectionalService - Unknown - C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
      O23 - Service: EPSON Printer Status Agent2 - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
      O23 - Service: McAfee.com McShield - Unknown - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
      O23 - Service: McAfee SecurityCenter Update Manager - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
      O23 - Service: McAfee.com VirusScan Online Realtime Engine - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
      O23 - Service: McAfee Personal Firewall Service - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
      O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

      Comment


      • #4
        Hoi,

        Je hebt HijackThis 1.99.0 nu gedraaid vanuit de map tijdelijke internetbestanden. Dat is niet verstandig, want die map wordt nogal eens geleegd en dat ben je het programma alsmede de back-ups die het aanmaakt kwijt.
        Unzip HijackThis 1.99.0 dus even naar de map C:\Documents and Settings\a\Mijn documenten\hijackthis en ga ermee akkoord dat de oude versie van HijackThis wordt vervangen door de nieuwe.


        1. Scan met HijackThis en vink de volgende items aan:

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.gleingmfwpvqnklm.com/PvIi...lvnydqRt/.html

        O2 - BHO: (no name) - {A897B767-E5F0-4D1D-3821-83BC32FA2EE6} - C:\DOCUME~1\a\APPLIC~1\playdog\long draw.exe

        O4 - HKLM\..\Run: [Media title info exit] C:\Documents and Settings\All Users\Application Data\listsupportmediatitle\Helpgram.exe
        O4 - HKCU\..\Run: [FLAG BYTE] C:\DOCUME~1\a\APPLIC~1\UPBAT~1\Meta Once.exe
        Sluit alle vensters behalve HijackThis zelf en klik op "Fix checked".

        2. Herstart de pc in veilige modus.
        Mocht je niet weten hoe dat moet, kijk dan hier even: http://www.virushelp.nl/veilige_modus.htm

        Zorg ervoor dat verborgen bestanden en mappen worden weergegeven.
        Hier kun je lezen hoe dat moet: http://users.telenet.be/marcvn/spyware/1117602.htm

        Verwijder nu, in veilige modus dus, de volgende mappen:

        C:\Documents and Settings\All Users\Application Data\listsupportmediatitle <- die map
        C:\Documents and Settings\a\Application Data\playdog <- die map
        C:\Documents and Settings\a\Application Data\UPBAT~1 <- d.w.z. die map waarvan de naam begint met de letters "upbat" en waar het bestand "Meta Once.exe" in zit

        3. Herstart de pc in 'normale modus'.

        4. Maak een nieuw log en plaats dat hier.

        Comment


        • #5
          Bij deze mijn nieuwe logfile:

          Logfile of HijackThis v1.99.0
          Scan saved at 0:02:35, on 31-12-2004
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
          C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
          c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
          C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\System32\svchost.exe
          C:\PROGRA~1\mcafee.com\agent\mcagent.exe
          C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          c:\progra~1\mcafee.com\vso\mcvsescn.exe
          c:\PROGRA~1\mcafee.com\vso\mcshield.exe
          C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
          c:\progra~1\mcafee.com\vso\mcvsftsn.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\a\Local Settings\Temporary Internet Files\Content.IE5\2DNSTC3U\hijackthis[1].exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.xrhykxgwxfe.uk/PvIifIUc8Cb7iWW3UHAAFx/ocXn/KE6JkvXpz1ENcX__R2v9Z9IwCZelvnydqRt/.html
          O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
          O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
          O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
          O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
          O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
          O23 - Service: EpsonBidirectionalService - Unknown - C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
          O23 - Service: EPSON Printer Status Agent2 - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
          O23 - Service: McAfee.com McShield - Unknown - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
          O23 - Service: McAfee SecurityCenter Update Manager - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
          O23 - Service: McAfee.com VirusScan Online Realtime Engine - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
          O23 - Service: McAfee Personal Firewall Service - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
          O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

          Comment


          • #6
            HijackThis draait bij jou nog steeds vanuit de map tijdelijke internetbestanden. Dat is niet verstandig, want die map wordt nogal eens geleegd en dat ben je het programma alsmede de back-ups die het aanmaakt kwijt.
            Unzip HijackThis 1.99.0 dus even naar de map C:\Documents and Settings\a\Mijn documenten\hijackthis en ga ermee akkoord dat de oude versie van HijackThis wordt vervangen door de nieuwe.
            Doe dit echt even, want als je het niet doet kun je er later spijt van krijgen.


            1. Scan met HijackThis en vink het volgende item aan:

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.xrhykxgwxfe.uk/PvIifIUc8C...lvnydqRt/.html
            Sluit alle vensters behalve HijackThis zelf en klik op "Fix checked".

            2. Start de pc opnieuw op.

            3. Maak een nieuw log en plaats dat hier.

            Comment


            • #7
              Ik weet dat HijackThis nog steeds in de verkeerde map staat, maar dat komt omdat ik hem eerlijk gezegd niet meer kan vinden en hem dus ook niet kan verplaatsen .
              Ik zal het nogmaals proberen.

              Comment


              • #8
                ok, bij deze weer een nieuwe logfile:

                Logfile of HijackThis v1.99.0
                Scan saved at 0:26:14, on 31-12-2004
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
                C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
                c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
                C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
                C:\WINDOWS\System32\nvsvc32.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\System32\svchost.exe
                C:\PROGRA~1\mcafee.com\agent\mcagent.exe
                C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                c:\progra~1\mcafee.com\vso\mcvsescn.exe
                c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
                c:\progra~1\mcafee.com\vso\mcvsftsn.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Documents and Settings\a\Local Settings\Temporary Internet Files\Content.IE5\2DNSTC3U\hijackthis[1].exe
                C:\WINDOWS\notepad.exe
                C:\Program Files\WinRAR\WinRAR.exe
                C:\DOCUME~1\a\LOCALS~1\Temp\Rar$EX00.970\HijackThis.exe

                O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
                O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
                O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
                O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
                O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                O23 - Service: EpsonBidirectionalService - Unknown - C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
                O23 - Service: EPSON Printer Status Agent2 - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
                O23 - Service: McAfee.com McShield - Unknown - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                O23 - Service: McAfee SecurityCenter Update Manager - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
                O23 - Service: McAfee.com VirusScan Online Realtime Engine - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
                O23 - Service: McAfee Personal Firewall Service - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
                O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

                Comment


                • #9
                  Okee, ik zie geen spyware meer in dit (te) korte log.

                  Neem nu wat preventieve maatregelen: http://www.nucia.eu/forum/showthread.php?t=55

                  Comment


                  • #10
                    Wat bedoel je precies met te korte log?
                    Dit is echt mijn hele logfile

                    Comment


                    • #11
                      Buffy, zou je misschien nog even uit willen leggen waarom mijn logfile te kort is?

                      Comment


                      • #12
                        Het 'te' stond tussen haakjes. Je log is veel korter dan gemiddeld, dat is alles. Dat geeft verder niet.

                        Comment


                        • #13
                          Buffy, zijn er ook specifieke dingen die je in mijn log mist die er eigenlijk wel zouden moeten staan?

                          Comment


                          • #14
                            Nee hoor, het belangrijkste staat er gewoon.

                            Comment


                            • #15
                              Ok, dank je wel.
                              Ik neem dan maar aan dat mijn pc nu weer "gezond" is.

                              Comment

                              Sorry, you are not authorized to view this page
                              Working...
                              X
                              😀
                              🥰
                              🤢
                              😎
                              😡
                              👍
                              👎