anoniem Geplaatst: 12 oktober 2003 Delen Geplaatst: 12 oktober 2003 Als ik een niet-bestaand website-adres intyp in de adresbalk bij IE, gaat hij automatisch naar een site, die begint met ''Search the Web!'' onderaan staat: ''Copyright © 2003, Search Web Now., All rights reserved'' Ik heb deze site niet ingesteld. Ik weet dat het hier om een of andere vorm van spyware gaat, maar Spybot kan niets vinden. Want onder het kopje Privacy Policy staat: About Us This is a privacy policy for C2 Media Ltd.. Our homepage on the Web is located at http://www.lop.com. Lop is dacht ik een bekende spyware-verspreider, maar hoe kan ik ervoor zorgen dat IE niet meer automatisch naar deze site gaat? Nergens is iets van LOP geinstalleerd op mn pc. Weet iemand raad? Quote Link naar reactie
anoniem Geplaatst: 12 oktober 2003 Auteur Delen Geplaatst: 12 oktober 2003 Google: http://www.google.nl/search?hl=nl&ie=ISO-8859-1&q=%22lop.com%22&btnG=Google+zoeken Lop.com is dus spyware, eentje uit het soort: heel irritant. :wink: Ook de zoekfunctie hier weet er raad mee: http://forum.computertotaal.nl/phpBB/viewtopic.php?t=80289&highlight=lop+com http://forum.computertotaal.nl/phpBB/viewtopic.php?t=60447&highlight=lop+com Quote Link naar reactie
anoniem Geplaatst: 12 oktober 2003 Auteur Delen Geplaatst: 12 oktober 2003 Bedankt, maar dit wist ik al. Ik heb niet echt het programma of wat het ook is van LOP op mn pc staan, bij msconfig en regedit staat er niks van bij. Maar het einge is dat IE automatisch naar die website gaat bij een niet-bestaande website. Ik heb Spybot volledig ge-update en er werd niks gevonden. Quote Link naar reactie
anoniem Geplaatst: 12 oktober 2003 Auteur Delen Geplaatst: 12 oktober 2003 [afzeikmodus aan]HEB JE ALLE LINKS UITVOERIG BEKEN? ER STAAT EEN OPLOSSING BIJ!, NIEUWE BRIL NODIG[afzeikmodus uit] een beetje eigen onderzoek zou makkelijk zijn. of ff verder zoeken op google. crisis zeg, Quote Link naar reactie
anoniem Geplaatst: 13 oktober 2003 Auteur Delen Geplaatst: 13 oktober 2003 uninstall werkt bij mij niet onder windows zelf moet dit vanuit dos worden gestart ?? Quote Link naar reactie
anoniem Geplaatst: 13 oktober 2003 Auteur Delen Geplaatst: 13 oktober 2003 [quote:183b68534e="Johnny321"][afzeikmodus aan]HEB JE ALLE LINKS UITVOERIG BEKEN? ER STAAT EEN OPLOSSING BIJ!, NIEUWE BRIL NODIG[afzeikmodus uit] een beetje eigen onderzoek zou makkelijk zijn. of ff verder zoeken op google. crisis zeg,[/quote:183b68534e] Ja ik heb alle links uitvoerig bekeken. Er stond geen oplosing bij voor mijn probleem. Wat raad jij me dan aan om te doen? Ik heb al gezocht op googel en dit forum, maar een soortgelijk probleem ben ik niet tegen gekomen. En waar slaat 'crisis, zeg,' op? Ik leg gewoon mijn probleem voor, doe ik zo dramatisch dan? :o Voor alle duidelijkheid: Ik heb geen toolbars, geen snelkoppelingen, geen mappen of wat dan ook van LOP op mn computer staan, het enige dat gebeurt is dat IE automatisch naar een website genaamd ''Search the web'' gaat. Op die site zelf staat dat het afkomstig is van lop.com En hier heb ik nog geen oplossing voor gezien. Quote Link naar reactie
anoniem Geplaatst: 13 oktober 2003 Auteur Delen Geplaatst: 13 oktober 2003 Download HijackThis. Uitleg en link vind je hier: http://www.tomcoyote.org/hjt/ Unzip en run het. Klik op Scan > Save log en sla het log op als een .txt bestand. Kopieer en plak de inhoud in je volgende bericht. Quote Link naar reactie
anoniem Geplaatst: 13 oktober 2003 Auteur Delen Geplaatst: 13 oktober 2003 Bedankt! Het lijkt me dat het iets te maken heeft met www .searching-4u.com ofzo? In ieder geval, hier is het logbestand: Logfile of HijackThis v1.97.3 Scan saved at 21:28:13, on 13-10-2003 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\NoAds\NoAds.exe C:\Program Files\Window Maximizer\iemaximizer.exe C:\Program Files\Internet Explorer\iexplore.exe D:\Documents and Settings\Ludo\Mijn documenten\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.searching-4u.com/search_page.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = http://www.searching-4u.com/search_page.php R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.googel.nl/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.searching-4u.com/search_page.php R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.searching-4u.com/search_page.php R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {a2fd550f-d29c-4e29-9241-1e7a8d59fa0e} - C:\DOCUME~1\Raissa\APPLIC~1\grltsieoog.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll O2 - BHO: (no name) - {fa82a662-5f32-47cd-9656-3b1d995f235a} - C:\DOCUME~1\Kyra\APPLIC~1\grltsieoofr.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll O3 - Toolbar: (no name) - {FFE5B020-1104-4DF5-AEEC-A837982ABF35} - (no file) O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [NoAds] "C:\Program Files\NoAds\NoAds.exe" O4 - HKCU\..\Run: [IE New Window Maximizer] C:\Program Files\Window Maximizer\iemaximizer.exe O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Messenger (HKLM) O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab O16 - DPF: {086A694F-91FB-4068-B44C-124FB69BF05D} - http://www.searchwww.com/search.cab O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0.0.5.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab O16 - DPF: {5763F8E8-0DD7-4A0F-ADB0-9F64C8F2C349} (Pixami/Snapfish Upload UI Control) - http://www.snapfish.com/SnapfishUploader.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab O16 - DPF: {9B4AA442-9EBF-11D5-8C11-0050DA4957F5} - http://www.cavello.com/dialxs/plugins/d/10/035/nl.exe O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/1d/player.virtools.com/downloads/player/Install2.1/Installer.exe O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = m9666.find-quick.com O17 - HKLM\Software\..\Telephony: DomainName = m9666.find-quick.com O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = m9666.find-quick.com O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = m9666.find-quick.com Quote Link naar reactie
anoniem Geplaatst: 13 oktober 2003 Auteur Delen Geplaatst: 13 oktober 2003 Laat HijackThis de volgende items fixen: R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.searching-4u.com/search_page.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = http://www.searching-4u.com/search_page.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.searching-4u.com/search_page.php R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.searching-4u.com/search_page.php O2 - BHO: (no name) - {a2fd550f-d29c-4e29-9241-1e7a8d59fa0e} - C:\DOCUME~1\Raissa\APPLIC~1\grltsieoog.dll O2 - BHO: (no name) - {fa82a662-5f32-47cd-9656-3b1d995f235a} - C:\DOCUME~1\Kyra\APPLIC~1\grltsieoofr.dll O3 - Toolbar: (no name) - {FFE5B020-1104-4DF5-AEEC-A837982ABF35} - (no file) O16 - DPF: {086A694F-91FB-4068-B44C-124FB69BF05D} - http://www.searchwww.com/search.cab O16 - DPF: {9B4AA442-9EBF-11D5-8C11-0050DA4957F5} - http://www.cavello.com/dialxs/plugins/d/10/035/nl.exe O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = m9666.find-quick.com O17 - HKLM\Software\..\Telephony: DomainName = m9666.find-quick.com O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = m9666.find-quick.com O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = m9666.find-quick.com Start de PC daarna opnieuw op. Quote Link naar reactie
anoniem Geplaatst: 14 oktober 2003 Auteur Delen Geplaatst: 14 oktober 2003 Heel erg bedankt. Het is opgelost nu! 8) Quote Link naar reactie
anoniem Geplaatst: 20 oktober 2003 Auteur Delen Geplaatst: 20 oktober 2003 Er gaat niets boven het ambachtelijke handwerk :D Quote Link naar reactie
Aanbevolen berichten
Om een reactie te plaatsen, moet je eerst inloggen