anoniem Geplaatst: 28 januari 2004 Delen Geplaatst: 28 januari 2004 Beste mensen, Ik heb een probleem met mijn geschiedenismap. D.W.Z. wanneer ik in Internet Explorer 6.0 een bepaald adres intyp dan komt dan komt ie vanzelf te voorschijn ondanks ik de geschiedenis wissen, cookies en bestanden verwijderen hebt gebruikt. Wanneer ik andere sites intyp in de adresbalk gebeurt er niets, maar het desbetreffende website komt ie er automatisch te staan. Ook heb ik in de registry nagekeken of ik dit adres ergens tegen kwam, maar dat was niet het geval. Heeft iemand een idee waar IE dit adres vandaan tovert? Ik gebruik Windows XP pro met IE 6.0 Alvast bedankt. Eric. Quote Link naar reactie
anoniem Geplaatst: 28 januari 2004 Auteur Delen Geplaatst: 28 januari 2004 Misschien spyware of zo iets. Over welk adres gaat het? Quote Link naar reactie
anoniem Geplaatst: 28 januari 2004 Auteur Delen Geplaatst: 28 januari 2004 Ik heb er al een spybot S&D op losgelaten, maar dat heeft niets opgeleverd. Het gaan om http://www.grootplezier.nl Ik heb werkelijk geen idee waar dit adres verstopt zit. HELP!! Groetjes, Eric. Quote Link naar reactie
anoniem Geplaatst: 28 januari 2004 Auteur Delen Geplaatst: 28 januari 2004 Ik heb daar soms ook last van, en soms ook van ineens erbijgekomen favorieten. Ik zou er als ik jou was gewoon deze programma's op loslaten: Spybot Search And Destroy (heb je dus al), Ad-Aware en ook nog Hijack This. Volgens mij moet het dan wel weg zijn. Suc6. Quote Link naar reactie
anoniem Geplaatst: 29 januari 2004 Auteur Delen Geplaatst: 29 januari 2004 Nee, ook Ad-ware en HijackThis op ik er ook op losgelaten, maar allemaal tevergeefs. Ik heb ook geprobeerd IE 6 te deïnstalleren en en opnieuw geïnstalleerd, maar ook dit helpt niet. Ook bij TypedURLs in de registry is het netjes leeg. Ik snap er niks meer van! Groetjes, Eric. Quote Link naar reactie
anoniem Geplaatst: 29 januari 2004 Auteur Delen Geplaatst: 29 januari 2004 zoek eens in het register of daar ergens iets over dat woord in staat. en verwijder dat dan Quote Link naar reactie
anoniem Geplaatst: 29 januari 2004 Auteur Delen Geplaatst: 29 januari 2004 Sjesus, Ik bovenstaand bericht had je al kunnen lezen dat ik de registry uitgepluisd heb. Iemand andere ideeën? Groetjes, Eric. Quote Link naar reactie
anoniem Geplaatst: 29 januari 2004 Auteur Delen Geplaatst: 29 januari 2004 Kijk in je register op volgende plaatsen: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypedURLs HKEY_USERS\S-1-5-21-1935655697-507921405-839522115-1003\Software\Microsoft\Internet Explorer\TypedURLs Staat hij daar tussen onder url1 of url2 of een andere url-waarde, delete dan die url-waarde. Quote Link naar reactie
anoniem Geplaatst: 29 januari 2004 Auteur Delen Geplaatst: 29 januari 2004 M@rc Bedankt voor je reactie, maar daar had ik al gekeken en het ziet er allemaal netjes uit. Meer suggesties? Groetjes, Eric. Quote Link naar reactie
anoniem Geplaatst: 29 januari 2004 Auteur Delen Geplaatst: 29 januari 2004 Lijkt me toch niet direct een een site die zorgt voor spyware of iets dergelijks. Misschien is iets anders hier de oorzaak van...?? Run hijackThis nog eens een keertje en post eventueel je log hier. We kunnen er eens naar kijken.... Quote Link naar reactie
anoniem Geplaatst: 29 januari 2004 Auteur Delen Geplaatst: 29 januari 2004 Hoi m@rc Dit is de log van HijackThis: Logfile of HijackThis v1.97.7 Scan saved at 19:34:43, on 29-1-2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\WINDOWS\system32\crypserv.exe C:\WINDOWS\System32\inetsrv\inetinfo.exe C:\Program Files\Network Associates\Common Framework\FrameworkService.exe C:\Program Files\McAfee\McAfee VirusScan\Mcshield.exe C:\Program Files\McAfee\McAfee VirusScan\VsTskMgr.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\WFXSVC.EXE C:\PROGRA~1\Symantec\WinFax\WFXMOD32.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\wfxsnt40.exe C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\Program Files\McAfee\McAfee VirusScan\SHSTAT.EXE C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe C:\Program Files\Microsoft Firewall Client\ISATRAY.EXE C:\Program Files\Palm\hotsync.exe C:\Program Files\NoAdware\NoAdware.exe C:\Program Files\Tweak-XP Pro\Tweak-xp.exe C:\WINDOWS\twain_32\A4CIS\WATCH.exe C:\Program Files\Internet Explorer\iexplore.exe C:\PROGRA~1\WinZip\winzip32.exe P:\Hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.nl R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door Eric van Heijnsbergen R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ntsrv1:8080 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\McAfee VirusScan\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [WrCtrl] C:\Program Files\WinRoute Pro\WrCtrl.exe O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE O4 - Startup: Tiscali.lnk = C:\Program Files\Tiscali\TisConnectionCheck.exe O4 - Startup: Tweak-XP Pro.lnk = C:\Program Files\Tweak-XP Pro\Tweak-xp.exe O4 - Startup: Watch.lnk = C:\WINDOWS\twain_32\A4CIS\WATCH.exe O4 - Startup: WinMySQLadmin.lnk = C:\mysql\bin\winmysqladmin.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Firewall Client Connectivity Monitor.LNK = C:\Program Files\Microsoft Firewall Client\ISATRAY.EXE O4 - Global Startup: HotSync Manager.lnk = C:\Program Files\Palm\hotsync.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: NoAdware.lnk = ? O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra 'Tools' menuitem: Search the Internet (HKLM) O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Messenger (HKLM) O14 - IERESET.INF: START_PAGE_URL=http://www.tiscali.nl O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab O16 - DPF: {19E28AFC-EAE3-4CE5-AC83-2407B42F57C9} (MSSecurityAdvisor Class) - http://download.microsoft.com/download/0/5/c/05c905f4-dd30-427d-a3de-373c3e5552fc/msSecAdv.cab?1074011300549 O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://62.251.90.76/tsweb/msrdp.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = home.local O17 - HKLM\Software\..\Telephony: DomainName = home.local O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = home.local Groetjes, Eric. Quote Link naar reactie
anoniem Geplaatst: 29 januari 2004 Auteur Delen Geplaatst: 29 januari 2004 Lijkt me clean. Quote Link naar reactie
anoniem Geplaatst: 29 januari 2004 Auteur Delen Geplaatst: 29 januari 2004 Zoek een keer in Program Files en Documents and Settings op de tekst 'grootplezier' (moet je wel tijd over hebben :lol: ) Quote Link naar reactie
anoniem Geplaatst: 29 januari 2004 Auteur Delen Geplaatst: 29 januari 2004 Hallo allemaal, Even voor de duidelijkheid. Ik krijg veel reacties helpende mensen waar ik heel dankbaar voor ben, maar tot nu toe alleen nog maar suggesties bieden die ik al gedaan heb. Vandaar dat ik even ter verduidelijking aan wil geven wat ik allemaal al geprobeerd heb. Lijstje van dingen die ik geprobeerd heb: - eigenschappen IE (verwijderen cookies, verwijderen bestanden en geschiedenis wissen. - documents en settings >>local settings ingelogde gebruiker (map cookies, geschiedenis, temp, temporary Internet Files handmatig leeggegooit). - De twee sleutels in de registry (HK_current_User\bla blabla\TypedURLs en HK_Users\blablabla\S-1-5-21-1935655697bla blabla\typedURLs\) verwijderd. - Spybot er op losgelaten - HijackThis erop losgelaten - IE 6.0 over de oude geïnstralleerd - IE 6.0 Gedeïnstalleerd en vervolgens opnieuw geïnstalleerd - NoAdware er op losgelaten Helaas heeft bovenstaande allemaal niet geholpen. Het kan toch niet zo zijn dat ik Windows XP Pro opnieuw moet installeren omdat er één vervelend webadresje achter blijft? Meerdere suggesties, buiten bovenstaande zijn van harte welkom! Groetjes, Eric. Quote Link naar reactie
anoniem Geplaatst: 30 januari 2004 Auteur Delen Geplaatst: 30 januari 2004 Eric, Er wordt een kopie bijgehouden van je geschiedenis in een index.dat file. Je kan nog proberen om dit bestand te wissen. [url=http://www.winnowsoft.com/internet-eraser.htm]Leesvoer 1[/url] [url=http://www.purgeie.com/download.htm]Leesvoer 2[/url] succes Marc Quote Link naar reactie
Aanbevolen berichten
Om een reactie te plaatsen, moet je eerst inloggen