anoniem Geplaatst: 16 juni 2005 Delen Geplaatst: 16 juni 2005 hallo mensen,mijn windows taakbeheer staat uitgeschakeld.hoe kan ik dat weer inschakelen Quote Link naar reactie
anoniem Geplaatst: 16 juni 2005 Auteur Delen Geplaatst: 16 juni 2005 Volgens mij kun je dat niet in/uitschakelen. Misschien is je Windows brek Quote Link naar reactie
anoniem Geplaatst: 16 juni 2005 Auteur Delen Geplaatst: 16 juni 2005 Windows XP? Probeer even: Open een klablokbestand. Kopieer onderstaande code in dit kladblokbestand. Ga naar Bestand - Opslaan als. Bij "Opslaan in" kies je: Bureaublad Bij "Bestandsnaam" zet je: fix.reg Bij "Opslaan als type" selecteer je: Alle bestanden (*.*). Klik op de knop Opslaan. [code:1:0e48a338f6]REGEDIT4 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\LocalUser\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"=dword:00000000 "**del.DisableTaskMgr"=" " [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\] "DisableTaskMgr"=dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "DisableCAD"=dword:00000000 [/code:1:0e48a338f6] Dubbelklik op de fix.reg file en laat de wijzigingen aan het register toevoegen. Dit kan echter ook het gevolg zijn van malware op je pc. Quote Link naar reactie
anoniem Geplaatst: 17 juni 2005 Auteur Delen Geplaatst: 17 juni 2005 ja klopt ik heb malware, hoe moet ik dat malware verwijderen? Wat is de beste spyware of virusscanner? Quote Link naar reactie
anoniem Geplaatst: 17 juni 2005 Auteur Delen Geplaatst: 17 juni 2005 Best dat we even kijken wat er juist aan de hand is: Download [url=http://computercops.biz/downloads-file-328.html]HijackThis[/url]. Unzip het. Sla het bestand op in een eigen map. Niet op je bureaublad of in je Temp-files. HijackThis maakt namelijk backups in de map waar het opgestart wordt. Run het programma. Klik op scan, save log en sla het log op als een .txt bestand. Kopieer en plak de volledige inhoud van dit logbestand in je volgende bericht. Fix zelf nog niks met HijackThis, wacht tot je instructies krijgt. Quote Link naar reactie
anoniem Geplaatst: 17 juni 2005 Auteur Delen Geplaatst: 17 juni 2005 Logfile of HijackThis v1.99.1 Scan saved at 16:04:57, on 17-6-2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe C:\Documents and Settings\Nadarajah\Mijn documenten\Dc++\Ontvangen van dc++\init32m.exe C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe C:\Program Files\Network Associates\VirusScan\Mcshield.exe C:\Program Files\Network Associates\Common Framework\FrameworkService.exe C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe C:\WINDOWS\explorer.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Nadarajah\Mijn documenten\Downloads\hijackthis\HijackThis.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O10 - Unknown file in Winsock LSP: c:\program files\trackzapper.com\tz spyware-remover\apptoport.dll O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe O23 - Service: svchost.exe (moto) - Unknown owner - C:\WINDOWS\svchost.exe O23 - Service: Microsoft XML Parser (msxml) - Unknown owner - C:\WINDOWS\msxml.exe (file missing) O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe Quote Link naar reactie
anoniem Geplaatst: 17 juni 2005 Auteur Delen Geplaatst: 17 juni 2005 Heb je zelf bepaalde zaken gefixt met Hijackthis? Open een klablokbestand. Kopieer onderstaande code in dit kladblokbestand. Ga naar Bestand - Opslaan als. Bij "Opslaan in" kies je: Bureaublad Bij "Bestandsnaam" zet je: fix.reg Bij "Opslaan als type" selecteer je: Alle bestanden (*.*). Klik op de knop Opslaan. [code:1:012d5d0518]REGEDIT4 [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\moto] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\msxml] Start"=dword:00000004 [/code:1:012d5d0518] Dubbelklik op de fix.reg file en laat de wijzigingen aan het register toevoegen. Herstart en maak een nieuwe log. Quote Link naar reactie
anoniem Geplaatst: 17 juni 2005 Auteur Delen Geplaatst: 17 juni 2005 ja,ik had gefikst. Quote Link naar reactie
anoniem Geplaatst: 17 juni 2005 Auteur Delen Geplaatst: 17 juni 2005 Je maakt het me zo wel erg moeilijk hoor... Zie mijn vorige post. (onze posts hebben zich net nog gekruist) verwijder alvast dit bestand: C:\WINDOWS\svchost.exe Quote Link naar reactie
anoniem Geplaatst: 17 juni 2005 Auteur Delen Geplaatst: 17 juni 2005 Herstart en maak een nieuwe log? wat moet ik dan doen precies? Quote Link naar reactie
anoniem Geplaatst: 17 juni 2005 Auteur Delen Geplaatst: 17 juni 2005 Open een klablokbestand. Kopieer onderstaande code in dit kladblokbestand. Ga naar Bestand - Opslaan als. Bij "Opslaan in" kies je: Bureaublad Bij "Bestandsnaam" zet je: fix.reg Bij "Opslaan als type" selecteer je: Alle bestanden (*.*). Klik op de knop Opslaan. [code:1:f13b33c0f9]REGEDIT4 [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\moto] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\msxml] Start"=dword:00000004 [/code:1:f13b33c0f9] Dubbelklik op de fix.reg file en laat de wijzigingen aan het register toevoegen. Verwijder C:\WINDOWS\svchost.exe Herstart de computer en maak een nieuwe Hijacthislog. Fix zelf niks met Hijackthis Quote Link naar reactie
anoniem Geplaatst: 17 juni 2005 Auteur Delen Geplaatst: 17 juni 2005 Logfile of HijackThis v1.99.1 Scan saved at 17:09:42, on 17-6-2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Network Associates\Common Framework\FrameworkService.exe C:\Program Files\Network Associates\VirusScan\Mcshield.exe C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Documents and Settings\Nadarajah\Mijn documenten\Downloads\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/ O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O10 - Unknown file in Winsock LSP: c:\program files\trackzapper.com\tz spyware-remover\apptoport.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{503912ED-6D80-460E-B953-992AA1A449FE}: NameServer = 194.134.5.5 194.134.0.97 O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe O23 - Service: Microsoft XML Parser (msxml) - Unknown owner - C:\WINDOWS\msxml.exe (file missing) O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe Quote Link naar reactie
anoniem Geplaatst: 17 juni 2005 Auteur Delen Geplaatst: 17 juni 2005 Zat een foutje in de reg: de " vergeten voor start [code:1:7f24e0bde7]REGEDIT4 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\msxml] "Start"=dword:00000004 [/code:1:7f24e0bde7] Doe dit even opnieuw. Ik mis een aantal sleutels. Staan er zaken in de ignorelist van HijackThis? Hoe is de situatie nu? Quote Link naar reactie
anoniem Geplaatst: 17 juni 2005 Auteur Delen Geplaatst: 17 juni 2005 Bij de ignorelist staat:023 -Service:svchost.exe (moto) -Unknow owner - C:\WINDOWS\svchost.exe (file missing). De situatie is nog steeds dezelfde er staat op de bureaublad: systeem stopped Systeem has been stopped due to a serious malfunction. Spyware activity has been detected. It is recommeded to use spyware removal tool to prevent data loss. Do not use the computer before all spyware removed. Quote Link naar reactie
anoniem Geplaatst: 17 juni 2005 Auteur Delen Geplaatst: 17 juni 2005 Wat heb je zelf gefixt met Hijackthis? Heb je bepaalde zaken uitgeschakeld via msconfig? Quote Link naar reactie
anoniem Geplaatst: 18 juni 2005 Auteur Delen Geplaatst: 18 juni 2005 Nee ik heb niet gefixt nee ik heb niet uitgesckakeld via msconfig. Quote Link naar reactie
anoniem Geplaatst: 18 juni 2005 Auteur Delen Geplaatst: 18 juni 2005 In je log stonden geen verdachte zaken meer. Gebruik deze regfile even: http://www.bleepingcomputer.com/files/reg/smitfraud.reg Herstart de compouter. De melding op je bureaublad is verdwenen? Probleem met taakbeheer is er nog steeds? Quote Link naar reactie
anoniem Geplaatst: 18 juni 2005 Auteur Delen Geplaatst: 18 juni 2005 ja,bedankt de probleem met de bureaublad is opgelost,en ook met de taakbeheer.nogmaals bedankt voor de hulp M@rc Quote Link naar reactie
anoniem Geplaatst: 18 juni 2005 Auteur Delen Geplaatst: 18 juni 2005 Graag gedaan. Quote Link naar reactie
anoniem Geplaatst: 28 december 2005 Auteur Delen Geplaatst: 28 december 2005 Ik heb hetzelfde probleem dus hierbij mijn log: [code:1:b8308871ff]Logfile of HijackThis v1.99.1 Scan saved at 14:23:16, on 28-12-2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Common Files\Symantec Shared\ccProxy.exe C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe C:\Program Files\Norton Internet Security\ISSVC.exe C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\ewido\security suite\ewidoctrl.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe C:\Program Files\Common Files\Logitech\QCDriver3\LVCOMS.EXE C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe C:\Program Files\Common Files\Symantec Shared\ccApp.exe C:\Program Files\Logitech\MouseWare\system\em_exec.exe C:\Program Files\MessengerPlus! 3\MsgPlus.exe C:\WINDOWS\system32\cmd32.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Messenger\msmsgs.exe C:\Documents and Settings\Admin\Mijn documenten\spyware\Hijjack\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.donvanvlietweb.nl/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.donvanvlietweb.nl/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.rott.chello.nl:8080 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen R3 - Default URLSearchHook is missing O3 - Toolbar: (no name) - {250de78f-3b88-4b22-beeb-a9a1ad884a00} - (no file) O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll (file missing) O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Save Flash - {4064EA35-578D-4073-A834-C96D82CBCF40} - C:\Program Files\Save Flash\SaveFlash.dll O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver3\LVCOMS.EXE O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe" O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\system32\cmd32.exe internat.dll,LoadKeyboardProfile O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Adobe Reader Snelle start.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O10 - Broken Internet access because of LSP provider 'xfire_lsp_10650.dll' missing O12 - Plugin for .mdz: C:\Program Files\Internet Explorer\Plugins\npmod32.dll O15 - Trusted Zone: messenger.hotmail.com O15 - Trusted Zone: loginnet.passport.com O15 - Trusted Zone: memberservicesnet.passport.com O15 - Trusted Zone: login.passport.net O15 - Trusted Zone: memberservicesnet.passport.net O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1132684752187 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe O23 - Service: GameHost - Unknown owner - C:\PROGRA~1\GameHost\GameHost.exe (file missing) O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe O23 - Service: Norton AntiVirus Auto-Protect-service (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: SymWMI Service (SymWSC) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe (file missing)[/code:1:b8308871ff] Quote Link naar reactie
Aanbevolen berichten
Om een reactie te plaatsen, moet je eerst inloggen