Ga naar inhoud

ik wil msn autosearch terug!!!!


Aanbevolen berichten

Toen ik gister ff op mijn cu2 site was en per ongeluk "Ad Blocking" van mijn firewall had uit staan (kwam er natuurlijk heel veel reclame) maar opeens had ik een "dotcom" toolbar in internet explorer.... deze heb ik snel weer kunnen verwijderen... maar nou is het zo dat als ik een pagina fout type "giant explorer" (website) krijg inplaats van de goeie ouwe msn search!!!! hoe krijg ik deze weer terug?? :( (kheb windows xp)
Link naar reactie
Het lijkt heel erg op spyware, probeer je systeem eens schoon te krijgen met [url=http://www.trukendoos.com/download.php?view.54]Spybot Search & Destroy[/url] of [url=http://www.trukendoos.com/download.php?view.55]AdAware[/url]. Eventueel kun je daarna nog proberen je registry schoon te krijgen met behulp van [url=http://www.trukendoos.com/download.php?view.92]jv16PowerTools[/url], hier kun je de betreffende Giant Explorer opzoeken en handmatig verwijderen.
Link naar reactie
  • 5 maanden later...
[u:db35b82250][b:db35b82250]Goh, jullie zijn geweldig.[/b:db35b82250][/u:db35b82250] Gewoon "verwijder Dotcom" invullen in google, hier terecht komen, even lezen, programmatje downloaden, installeren, scannen, lang wachten, reparen, imuniseren en voila probleem opgelost. Toch wel spijtig dat ik na het installeren een bericht kreeg dat je dat na het verwijderen niet meer kan gebrijken, maar er kan toch altijd eens iets mislopen, en na eventueel formateren is dat dan ook onbruikbaar? Al die vervelende snufjes toch! Hoe heb ik dat nu opgelopen die "dotcom" toolbar en hoe kan ik mij daar beter tegen beschermen, ik wil die rommel helemaal niet!!!! Misschien moeten jullie eens een poll maken met alle mogelijke preventieprogramma's en een met alle mogelijke herstelprogramma's en dan kunnen jullie een top tien van de beste of meest gebruikte maken. Is dat geen idee? By the way, [b:db35b82250]Adaware [/b:db35b82250]heb ik niet kunnen downloaden alhoewel hierboven een link stond maar die [b:db35b82250]Spybot Search and Destroy[/b:db35b82250] deed zijn werk prima.
Link naar reactie
Hoezo het heeft weinig nut om een oud topic naar boven te halen, als daar nu de informatie instaat die je nodig hebt? Waarom zou ik op de datum van de vorige reactie moeten letten? 't Was mij in ieder geval niet opgevallen. Heb je dan liever dat ik niet op zoek ga naar eerdere besprekingen over een bepaald onderwerp en telkens nieuwe topics start? Ik had eerder kritiek verwacht indien ik dit had gedaan. Het blijkt dat ik te vroeg gejuichd heb, Windows Mediaplayer is nu Windows Mediaplayer niet meer, telkens als ik iets probeer te openen installeerd die godverdomse vuiligheid zichzelf weer. Bovendien reageert die computer zo traag. Ik denk dat jullie mij iets straffer zullen moeten voorschrijven. Alvast bedankt, Een lastige patiënt
Link naar reactie
[quote:d1d921ae7f="Björn"]Hoezo het heeft weinig nut om een oud topic naar boven te halen, als daar nu de informatie instaat die je nodig hebt? Waarom zou ik op de datum van de vorige reactie moeten letten? 't Was mij in ieder geval niet opgevallen. Heb je dan liever dat ik niet op zoek ga naar eerdere besprekingen over een bepaald onderwerp en telkens nieuwe topics start? Ik had eerder kritiek verwacht indien ik dit had gedaan.[/quote:d1d921ae7f] Mooi dat je de zoekfunctie gebruikt en dat een aantal tips je probleem bijna verholpen heeft. Zouden meer forumgebruikers hier moeten doen. Maar zeg nu eerlijk: voegt je reacties iets aan het topic? [quote:d1d921ae7f="Björn"] Ik denk dat jullie mij iets straffer zullen moeten voorschrijven. [/quote:d1d921ae7f] Let's try: Download [url=http://www.spywareinfo.com/~merijn/files/HijackThis.exe]HijackThis[/url]. Sla het bestand op in eigen map. Niet op je bureaublad of in je Temp-files. HijackThis maak namelijk backups in de map waar het opgestart wordt. Run het programma. Klik op scan, save log en sla het log op als een .txt bestand. Kopieer en plak de inhoud in je volgende bericht.
Link naar reactie
[quote:206cd600a7]Logfile of HijackThis v1.97.7 Scan saved at 20:10:54, on 29/03/2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\Program Files\Telemeter 3.0\telemeter3.exe C:\WINDOWS\System32\ezSP_Px.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\windows\redirect7.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe D:\Program Files\Register\Remind32.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Kazaa Lite K++\KazaaLite.kpp C:\Program Files\Real\RealOne Player\realplay.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Common Files\Real\Update_OB\rnathchk.exe C:\windows\redirect7.exe H:\Programma's\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default-homepage-network.com/start.cgi?hklm R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://server224.smartbotpro.net/7search/?hklm R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://searchbar.findthewebsiteyouneed.com/ O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: DotComToolbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - c:\datanl.dll O4 - HKLM\..\Run: [KAZAA] "C:\Program Files\Kazaa Lite K++\kpp.exe" "C:\Program Files\Kazaa Lite K++\KazaaLite.kpp" /SYSTRAY O4 - HKLM\..\Run: [Telemeter 3.0] "C:\Program Files\Telemeter 3.0\telemeter3.exe" O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [easywww] C:\windows\easywww2.exe O4 - HKLM\..\Run: [redirect] C:\windows\redirect7.exe O4 - HKLM\..\Run: [RDLL] RunDll16.exe O4 - HKLM\..\RunServices: [RDLL] RunDll16.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - Startup: Corel Registration.lnk = D:\Program Files\Register\Remind32.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &RSDN Search - res://c:\datanl.dll/GoRSDN.dll.htm O8 - Extra context menu item: Backward &Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Si&milar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab O16 - DPF: {40289096-9F72-4A04-BCB3-E434ECDCEE33} (AppDLCtrl Class) - http://download.howudodat.com/chatterbox/download/appdl.cab O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38045.1088657407 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab[/quote:206cd600a7] Ziehier het boeiende resultaat. OK ik weet nu wel dat al wat met "redirect", "findthewebsiteyouneed" en "dotcom" te maken heeft geen goed teken zijn en dat die op hoop van zege bij het verwijderen geen grotere moeilijkheden veroorzaken dan ik al heb. Maar bij het starten van een muziekbestand of gelijk wat met mediaplayer afgespeeld moet worden herinstalleerd de zever zich opnieuw. Waarom bleef dat niet defenitief weg via "configuratiescher-->Software" op de eerste plaats. Ik was ervan overtuigd dat ik met hetzelfde probleem te kampen had als de eerste berichtschrijver vandaar dacht ik dat het hier wel op zijn plaats zou staan. Ik wil dat hier vooral niet te veel overspoelen met topic's om de overzichtelijkheid te bewaren.
Link naar reactie
Beeindig via taakbeheer (ctrl+alt+del) de processen: redirect7.exe (let op: 2 maal), Vink in Hijackthis ALLEEN die regels aan die hieronder staan beschreven (je kan altijd weer een backup terugzetten). Sluit de browser en andere vensters behalve hijackthis en klik op "fix checked". START DAARNA OPNIEUW OP. R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default-homepage-network.com/start.cgi?hklm R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://server224.smartbotpro.net/7search/?hklm R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://searchbar.findthewebsiteyouneed.com/ O3 - Toolbar: DotComToolbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - c:\datanl.dll O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [easywww] C:\windows\easywww2.exe O4 - HKLM\..\Run: [redirect] C:\windows\redirect7.exe O4 - HKLM\..\Run: [RDLL] RunDll16.exe O4 - HKLM\..\RunServices: [RDLL] RunDll16.exe O8 - Extra context menu item: &RSDN Search - res://c:\datanl.dll/GoRSDN.dll.htm Verwijder na de herstart, bij voorkeur in de veilige mode, deze (eventueel nog) aanwezige bestanden of mappen (let op: Sommige kunnen verborgen staan dus eerst even dit uitvoeren: Start > instellngen > configuratiescherm > Mapopties > tabblad Weergave > klik "verborgen bestanden en mappen weergeven" en verwijder het vinkje bij Extensies voor bekende bestandstypen verbergen. > OK): C:\windows\redirect7.exe <= dit bestand C:\windows\easywww2.exe <= dit bestand RunDll16.exe <= dit bestand c:\datanl.dll <= dit bestand MSIE: Internet Explorer v6.00 (6.00.2600.0000) Ik raad je aan Internet Explorer te updaten met de laatste essentiele updates http://windowsupdate.microsoft.com/
Link naar reactie
[quote:861d8b4f80]Hebben jullie daar zo een lijst liggen met alle noodzakelijke en alle rommel bestanden?[/quote:861d8b4f80] De links staan allemaal in de [url=http://forum.computertotaal.nl/phpBB2/viewtopic.php?t=115358] spywarefaq. [/url] Wat de verschillende dingen betekenen in je Hijacklog, dat kan je [url=http://www.spywareinfo.com/~merijn/htlogtutorial.html#r] hier vinden. [/url] En watbetrefd M@rc, dat is inderdaad onwaarschijnlijk, zoveel als hij weet.
Link naar reactie

Om een reactie te plaatsen, moet je eerst inloggen

Gast
Reageer op dit topic

×   Geplakt als verrijkte tekst.   Herstel opmaak

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

  • Populaire leden

    Er is nog niemand die deze week reputatie heeft ontvangen.

  • Leden

    Geen leden om te tonen

×
×
  • Nieuwe aanmaken...