anoniem Geplaatst: 4 maart 2004 Delen Geplaatst: 4 maart 2004 Ik heb de laatste tijd de hele tijd last van de site portal.html deze site staat op m'n harde schijf. Als ik m'n startpagina weer verander naar mijn standaard startpagina (startpagina.nl) dan houd 'ie deze eventjes aan maar als ik de pc opnieuw opstart dan staat hij er weer. Ik heb het bestand ook al verwijderd maar hij komt weer terug nadat ik m'n pc opnieuw heb opgestart. Weet iemand hoe ik dit probleem kan verhelpen? Quote Link naar reactie
anoniem Geplaatst: 4 maart 2004 Auteur Delen Geplaatst: 4 maart 2004 Download [url=http://www.spywareinfo.com/~merijn/files/HijackThis.exe]HijackThis[/url]. Unzip en run het programma. Klik op scan, save log en sla het log op als een .txt bestand. Kopieer en plak de inhoud in je volgende bericht. Quote Link naar reactie
anoniem Geplaatst: 4 maart 2004 Auteur Delen Geplaatst: 4 maart 2004 tja, dan kun je er nu niet meer onderuit en zul je adaware en spybot moeten downloaden, installeren, updaten en runnen. dan zul je nog eens wat vinden.... soms wil cwshredder.exe je ook wel eens een eind op weg helpen, maar een pc kan tegenwoordig niet meer zonder antispywarehulpmiddelen. Quote Link naar reactie
anoniem Geplaatst: 5 maart 2004 Auteur Delen Geplaatst: 5 maart 2004 oke bedankt Quote Link naar reactie
anoniem Geplaatst: 6 maart 2004 Auteur Delen Geplaatst: 6 maart 2004 Het lukt even maar direct daarna is hij er weer. Quote Link naar reactie
anoniem Geplaatst: 6 maart 2004 Auteur Delen Geplaatst: 6 maart 2004 Post even je HijackThis-log. Quote Link naar reactie
anoniem Geplaatst: 6 maart 2004 Auteur Delen Geplaatst: 6 maart 2004 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///C:/Program%20Files/QuickPage/Portal/portal.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Program%20Files/QuickPage/Portal/portal.html O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\PROGRAM FILES\DAP\DAPIEBAR.DLL O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FGIEBAR.DLL O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [Taakcontrole] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe O4 - HKLM\..\Run: [DU Meter] C:\PROGRAM FILES\DU METER\DUMETER.EXE O4 - HKLM\..\Run: [Quicktlme] C:\WINDOWS\SYSTEM\RU.EXE O4 - HKLM\..\RunServices: [1A:Stardock TrayMonitor] "C:\PROGRAM FILES\COMMON FILES\STARDOCK\TRAYSERVER.EXE" O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [Synchronization Agent] "C:\PROGRAM FILES\SYNC MANAGER\AGENT\SYNCAGENT.EXE" O4 - HKCU\..\Run: [Red Swoosh EDN Client] C:\Program Files\RSNet\RSEDNClient.exe O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm O8 - Extra context menu item: Ontvang met FlashGet - C:\PROGRAM FILES\FLASHGET\jc_link.htm O8 - Extra context menu item: Ontvang alles met FlashGet - C:\PROGRAM FILES\FLASHGET\jc_all.htm O9 - Extra button: Run DAP (HKLM) O9 - Extra button: FlashGet (HKLM) O9 - Extra 'Tools' menuitem: &FlashGet (HKLM) Quote Link naar reactie
anoniem Geplaatst: 6 maart 2004 Auteur Delen Geplaatst: 6 maart 2004 RU staat erin, die moet eraf (zie een ander topic) Quote Link naar reactie
anoniem Geplaatst: 6 maart 2004 Auteur Delen Geplaatst: 6 maart 2004 Je hebt last van Msconnect, startportal, Quickpage of hoe het ook noemt. Zoals Nefertitis al aangeeft is RU.exe de boosdoener. Zie ook http://forum.computertotaal.nl/phpBB/viewtopic.php?t=115445&start=0&postdays=0&postorder=asc&highlight= Maar er staat nog meer troep. Jammer dat je niet de volledige log post. Sluit alle open vensters, run HijackTHis nog een keer en laat volgende items repareren: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///C:/Program%20Files/QuickPage/Portal/portal.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Program%20Files/QuickPage/Portal/portal.html O4 - HKLM\..\Run: [Quicktlme] C:\WINDOWS\SYSTEM\RU.EXE O4 - HKCU\..\Run: [Red Swoosh EDN Client] C:\Program Files\RSNet\RSEDNClient.exe Zorg dat alle verborgen bestanden weergegeven worden. Reboot de pc in veilige modus en verwijder het volgende: ru.exe in de map C:\WINDOWS\SYSTEM\ de map Quickpage in C:\Program Files\ de map RSNet in C:\Program Files Quote Link naar reactie
Aanbevolen berichten
Om een reactie te plaatsen, moet je eerst inloggen