anoniem Geplaatst: 25 april 2004 Delen Geplaatst: 25 april 2004 heyhey. IK heb op me computer een paar foutmeldingen zitten. Weet iemand hoe ik deze kan oplossen ? Hieronder komen de foutmeldingen - Bij het starten van Outlook Express geeft hij aan : Kan Outlook Express niet starten omdat MSOE.DLL niet is gevonden. Outlook express is mogelijk niet juist geinstalleert Hoe kan ik dit opnieuw installeren of herstellen? Groetjes Pim Quote Link naar reactie
anoniem Geplaatst: 25 april 2004 Auteur Delen Geplaatst: 25 april 2004 http://support.microsoft.com/default.aspx?scid=kb;nl;272265 http://support.microsoft.com/default.aspx?scid=kb;NL-NL;256219 suc6 Quote Link naar reactie
anoniem Geplaatst: 25 april 2004 Auteur Delen Geplaatst: 25 april 2004 Bedankt. Het is me gelukt. Ik heb nu nog een ander probleem. ALs ik internet exploder opstart krijg ik als startpagina : C:\Program Files\QuickPage\Portal\portal.html Ik heb deze map (QuickPage) verwijderd daar en een nieuwe startpagina ingestelt bij extra --> internet opties Maar het probleem blijft dat als ik de computer afsluit en opnieuw opstart. Ik krijg dan weer dezelfde startpagina en de map is er ook weer Alvast harstikke bedankt Quote Link naar reactie
anoniem Geplaatst: 25 april 2004 Auteur Delen Geplaatst: 25 april 2004 Download [url=http://www.spywareinfo.com/~merijn/files/HijackThis.exe]HijackThis[/url]. Sla het bestand op in een eigen map. Niet op je bureaublad of in je Temp-files. HijackThis maakt namelijk backups in de map waar het opgestart wordt. Run het programma. Klik op scan, save log en sla het log op als een .txt bestand. Kopieer en plak de inhoud in je volgende bericht. Quote Link naar reactie
anoniem Geplaatst: 25 april 2004 Auteur Delen Geplaatst: 25 april 2004 Dat is het volgende bericht : Logfile of HijackThis v1.97.7 Scan saved at 15:45:31, on 25-4-04 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\NORMAN\NVC\BIN\ZANDA.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\NORMAN\NVC\BIN\CCLAW.EXE C:\NORMAN\NVC\BIN\NVCSCHED.EXE C:\NORMAN\NVC\BIN\NJEEVES.EXE C:\NORMAN\NVC\BIN\NIP.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\NORMAN\NVC\BIN\ZLH.EXE C:\WINDOWS\LOADQM.EXE C:\PROGRAM FILES\COMMON FILES\CMEII\CMESYS.EXE C:\PROGRAM FILES\WINAMP\WINAMPA.EXE C:\WINDOWS\SYSTEM\LS.EXE C:\NORMAN\NVC\BIN\NYMSE.EXE C:\PROGRAM FILES\WINDOWS MEDIA COMPONENTS\ENCODER\WMENCAGT.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\PROGRAM FILES\COMMON FILES\GMT\GMT.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAM FILES\HIJACK\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///C:/Program%20Files/QuickPage/Portal/portal.html R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:6711 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Program%20Files/QuickPage/Portal/portal.html R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CPROGRAM%20FILES%5CNETSCAPE%5CNETSCAPE%5Csearchplugins%5CSBWeb_01.src"); (C:\WINDOWS\Application Data\Mozilla\Profiles\default\f5wa6j5i.slt\prefs.js) O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL (file missing) O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\PROGRAM FILES\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL (file missing) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL (file missing) O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [Taakcontrole] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\NVC\BIN\ZLH.EXE /LOAD /SPLASH O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [CMESys] "C:\PROGRAM FILES\COMMON FILES\CMEII\CMESYS.EXE" O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [QuickZip] C:\WINDOWS\SYSTEM\LS.EXE O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [Norman ZANDA] C:\NORMAN\NVC\BIN\ZANDA.EXE /LOAD O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE O4 - Startup: Encoder Agent.lnk = C:\Program Files\Windows Media Components\Encoder\WMENCAGT.EXE O4 - Startup: WinZip Quick Pick.lnk = C:\Program Files\Winzip\WinZip\WZQKPICK.EXE O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZRxdm178 O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) O15 - Trusted Zone: http://linktrader.cyberspacehq.com O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB Quote Link naar reactie
anoniem Geplaatst: 25 april 2004 Auteur Delen Geplaatst: 25 april 2004 Sluit alle open vensters, run HijackThis nog een keer en laat volgende items repareren: [b:92cb3a7cdf] R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///C:/Program%20Files/QuickPage/Portal/portal.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Program%20Files/QuickPage/Portal/portal.html O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL (file missing) O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\PROGRAM FILES\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL (file missing) O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL (file missing) O4 - HKLM\..\Run: [CMESys] "C:\PROGRAM FILES\COMMON FILES\CMEII\CMESYS.EXE" O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE O4 - HKLM\..\Run: [QuickZip] C:\WINDOWS\SYSTEM\LS.EXE O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZRxdm178 [/b:92cb3a7cdf] Als je dit gedaan hebt [url=http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2001052409420406]start je de computer op in veilige modus[/url]. Zorg dat alle [url=http://www.xtra.co.nz/help/0,,4155-1916458,00.html]verborgen bestanden weergegeven worden[/url], en verwijder de volgende bestanden of mappen indien aanwezig: C:\PROGRAM FILES\COMMON FILES\CMEII <--- deze map C:\PROGRA~1\MYWEBS~1 <--- deze map C:\WINDOWS\SYSTEM\LS.EXE <----dit bestand Heb je deze zelf n de trusted zone geplaatst: http://linktrader.cyberspacehq.com Neen dan ook verwijderen, anders kan je hem laten staan. Reboot. Als je dit gedaan hebt scan je best nog eens met Ad-aware om alle restanten te verwijderen. Instructies vind je hier: http://forum.computertotaal.nl/phpBB/viewtopic.php?p=767351#767351 Quote Link naar reactie
anoniem Geplaatst: 25 april 2004 Auteur Delen Geplaatst: 25 april 2004 Het is me niet gelukt :-? Ik heb alles opgevolgt alleen kreeg ik me computer niet in veilige modus dus heb ik de computer 3x opnieuw opgestart voordat ik hem in veilige modus kreeg. Moet ik het overnieuw doen of is het iets anders???? Groetjes Quote Link naar reactie
anoniem Geplaatst: 25 april 2004 Auteur Delen Geplaatst: 25 april 2004 Post een nieuwe HijackThislog. Quote Link naar reactie
anoniem Geplaatst: 25 april 2004 Auteur Delen Geplaatst: 25 april 2004 Hier komt ie... alvast bedankt !!! Logfile of HijackThis v1.97.7 Scan saved at 20:50:49, on 25-4-04 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\NORMAN\NVC\BIN\ZANDA.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\NORMAN\NVC\BIN\CCLAW.EXE C:\NORMAN\NVC\BIN\NVCSCHED.EXE C:\NORMAN\NVC\BIN\NJEEVES.EXE C:\NORMAN\NVC\BIN\NIP.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\NORMAN\NVC\BIN\ZLH.EXE C:\WINDOWS\LOADQM.EXE C:\PROGRAM FILES\WINAMP\WINAMPA.EXE C:\WINDOWS\SYSTEM\LS.EXE C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE C:\NORMAN\NVC\BIN\NYMSE.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\PROGRAM FILES\KAZAA LITE\KAZAA.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAM FILES\NETSCAPE\NETSCAPE\NETSCP.EXE C:\PROGRAM FILES\HIJACK\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///C:/Program%20Files/QuickPage/Portal/portal.html R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:6711 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Program%20Files/QuickPage/Portal/portal.html R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CPROGRAM%20FILES%5CNETSCAPE%5CNETSCAPE%5Csearchplugins%5CSBWeb_01.src"); (C:\WINDOWS\Application Data\Mozilla\Profiles\default\f5wa6j5i.slt\prefs.js) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [Taakcontrole] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\NVC\BIN\ZLH.EXE /LOAD /SPLASH O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [QuickZip] C:\WINDOWS\SYSTEM\LS.EXE O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [Norman ZANDA] C:\NORMAN\NVC\BIN\ZANDA.EXE /LOAD O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) O15 - Trusted Zone: http://linktrader.cyberspacehq.com O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB Quote Link naar reactie
anoniem Geplaatst: 25 april 2004 Auteur Delen Geplaatst: 25 april 2004 Hij is terug Pim... We proberen opnieuw, maar het bestand LS.EXE moet weg... Sluit alle open vensters, run HijackThis nog een keer en laat volgende items repareren: [b:bca2c0441a] R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///C:/Program%20Files/QuickPage/Portal/portal.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Program%20Files/QuickPage/Portal/portal.html O4 - HKLM\..\Run: [QuickZip] C:\WINDOWS\SYSTEM\LS.EXE [/b:bca2c0441a] Als je dit gedaan hebt [url=http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2001052409420406]start je de computer op in veilige modus[/url]. Zorg dat alle [url=http://www.xtra.co.nz/help/0,,4155-1916458,00.html]verborgen bestanden weergegeven worden[/url], en verwijder de volgende bestanden of mappen indien aanwezig: C:\WINDOWS\SYSTEM\LS.EXE <---dit bestand Lukt het niet in veilige modus, dan probeer je in normale modus. Heb je deze zelf in de trusted zone geplaatst: http://linktrader.cyberspacehq.com Neen dan ook verwijderen, anders kan je hem laten staan. Marc Quote Link naar reactie
anoniem Geplaatst: 26 april 2004 Auteur Delen Geplaatst: 26 april 2004 Wat bedoel je met de trusted zone???? Groetjes Pim Quote Link naar reactie
anoniem Geplaatst: 26 april 2004 Auteur Delen Geplaatst: 26 april 2004 Websites die in de "Trusted" zone van Internet Explorer staan, worden door Internet Explorer als betrouwbaar gemarkeerd. Dit betekent dat ze meer dingen mogen dan normale websites. Dus als jij die site niet kent en daar ook niet geplaatst hebt, dan laat je hem repareren. Quote Link naar reactie
anoniem Geplaatst: 26 april 2004 Auteur Delen Geplaatst: 26 april 2004 Waar kan ik dat dan doen? Ik gebruik windows 98 second edition Quote Link naar reactie
anoniem Geplaatst: 26 april 2004 Auteur Delen Geplaatst: 26 april 2004 Laat deze ook maar fixen door HijackThis: [b:1d2ce59754]O15 - Trusted Zone: http://linktrader.cyberspacehq.com[/b:1d2ce59754] Reboot, HijackThis runnen en een nieuwe log posten. (om zeker te zijn dat alles weg is :wink: ) Quote Link naar reactie
anoniem Geplaatst: 27 april 2004 Auteur Delen Geplaatst: 27 april 2004 Het is al opgelost. Ik heb de computer helemaal schoon gemaakt en opnieuw opgestart. Maar in ieder geval harstikke bedankt voor al jullie hulp !!! Quote Link naar reactie
anoniem Geplaatst: 27 april 2004 Auteur Delen Geplaatst: 27 april 2004 [quote:06b0839ffc="pimvandenderen"]Het is al opgelost. [b:06b0839ffc]Ik heb de computer helemaal schoon gemaakt en opnieuw opgestart. [/b:06b0839ffc]Maar in ieder geval harstikke bedankt voor al jullie hulp !!![/quote:06b0839ffc] Helemaal schoongemaakt?? Is het mogelijk om een Hijacklog te zien ter controle zoals M@rc al vroeg. Want de laatste tijd zijn er steeds meer hackers en/of virussen die verborgen blijven staan op je computer. En die na een herstart weer aktief worden. Vandaar dat wij meestal nog een Hijacklog vragen, om zeker te zijn dat alles inderdaad ook weg is. En niet dat je er morgen weer last van heb. Want voorlopig wil ik je hier niet meer zien met een Hijacklog hoor. :wink: Quote Link naar reactie
Aanbevolen berichten
Om een reactie te plaatsen, moet je eerst inloggen