Hallo

Welkom, Gast. Alsjeblieft inloggen of registreren.

Recent

493 gasten, 0 leden

Welkom, Gast. Alsjeblieft inloggen of registreren.

28 april 2024, 02:51:34

Login met gebruikersnaam, wachtwoord en sessielengte

Nieuws

Welkom op het vernieuwde NL Computer Forum!

Auteur Topic: Google  (gelezen 21286 keer)

0 leden en 1 gast bekijken dit topic.

Offline gertrude
  • Net nieuw
  • *
  • Berichten: 25
  • Geslacht: Vrouw
Google
« Gepost op: 20 februari 2010, 15:50:03 »
Hallo mensen, mij vrouw Gertrude is erg enthousiast over dit forum en nu heb ik een vraag.
Op mijn laptop lijkt het alsof iets Google overgenomen heeft. Na een zoekterm krijg ik niets, of een waarschuwing of heel iets ander als waar ik om gevraagd heb.
Andere websites doen het meteen, weer andere websites niet
Ik heb al nieuwe antimailware, spywarefighter, virusfighter, slowPCfighter geinstalleerd en laten scannen en er is wel het e.e.a. gevonden en verwijderd.
Voor het gebruik van Google maakt het allemaal niets uit, dat werkt gewoon niet.
Ik gebruik Explorer, maar ook Mozilla. Op beide browsers doet Google raar
Op mijn laptop kom ik wel op jullie site, maar registreren lukt niet.
Vandaar even via de computer van Gertrude.
Heeft iemand een oplossing? Bij voorbaat hartelijk dank.
Guus.

Offline Peter

  • Sysop
  • *****
  • Berichten: 5.683
  • Geslacht: Man
Re: Google
« Reactie #1 Gepost op: 20 februari 2010, 16:27:31 »
Hoi gertrude,

Citaat
Op mijn laptop lijkt het alsof iets Google overgenomen heeft.
Download eens HijackThis, dan kunnen we zien wat er zoal op je laptop gebeurt.
Plaats de logfile ervan in een bericht.

HijackThis kan je HIER downloaden.
In het kader Version 2.0.2, klik op de link Executable
Op de vraag "Wilt u dit bestand uitvoeren of opslaan ?" kies Opslaan.
Maak een nieuwe map, bijv HJT en plaats het bestand daarin.
Na het downloaden, kies Map openen.
Start HijackThis.exe
Op de vraag "Wilt u dit bestand uitvoeren ?" kies uitvoeren
In Hijackthis, klik op "Do a system scan and save a logfile"
Wacht totdat Notepad verschijnt met de logfile van HijackThis.
Upload de logfile als bijlage in een bericht, of plak de gehele logtekst in een bericht.
(Letop: Vink niets aan en klik NIET op 'Fix checked'!!!)
Hierna kan je zowel Hijackthis als Notepad afsluiten

Citaat
Ik heb al nieuwe antimailware, spywarefighter, virusfighter, slowPCfighter geinstalleerd en laten scannen en er is wel het e.e.a. gevonden en verwijderd.
Kun je precies aangeven wat er gevonden en verwijdert is.


groeten, Peter

Offline gertrude
  • Net nieuw
  • *
  • Berichten: 25
  • Geslacht: Vrouw
Re: Google
« Reactie #2 Gepost op: 20 februari 2010, 19:41:36 »
Beste Peter,
Ik heb geen idee wat de verschillende fighters inmiddels weggeooid hebben.
Onderstaand wat eruit komt met HijackThis
 Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:26:48, on 20-2-2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Common Files\Common Toolkit Suite\AVEngine\AVScanningService.exe
C:\Program Files\Common Files\Common Toolkit Suite\FighterSuiteService.exe
C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Launch Manager\Wbutton.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Launch Manager\PowerKey.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
C:\Program Files\Launch Manager\CtrlVol.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fighters\VIRUSfighter\VFPROTray.exe
C:\Program Files\Fighters\SPYWAREfighter\SWPROTray.exe
C:\Program Files\acer\eRecovery\Monitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
D:\Mijn documenten\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O1 - Hosts: 78.159.125.60 www.google.com
O1 - Hosts: 78.159.125.60 www.google.de
O1 - Hosts: 78.159.125.60 www.google.fr
O1 - Hosts: 78.159.125.60 www.google.co.uk
O1 - Hosts: 78.159.125.60 www.google.com.br
O1 - Hosts: 78.159.125.60 www.google.it
O1 - Hosts: 78.159.125.60 www.google.es
O1 - Hosts: 78.159.125.60 www.google.co.jp
O1 - Hosts: 78.159.125.60 www.google.com.mx
O1 - Hosts: 78.159.125.60 www.google.ca
O1 - Hosts: 78.159.125.60 www.google.com.au
O1 - Hosts: 78.159.125.60 www.google.nl
O1 - Hosts: 78.159.125.60 www.google.co.za
O1 - Hosts: 78.159.125.60 www.google.be
O1 - Hosts: 78.159.125.60 www.google.gr
O1 - Hosts: 78.159.125.60 www.google.at
O1 - Hosts: 78.159.125.60 www.google.se
O1 - Hosts: 78.159.125.60 www.google.ch
O1 - Hosts: 78.159.125.60 www.google.pt
O1 - Hosts: 78.159.125.60 www.google.dk
O1 - Hosts: 78.159.125.60 www.google.fi
O1 - Hosts: 78.159.125.60 www.google.ie
O1 - Hosts: 78.159.125.60 www.google.no
O1 - Hosts: 78.159.125.60 search.yahoo.com
O1 - Hosts: 78.159.125.60 us.search.yahoo.com
O1 - Hosts: 78.159.125.60 uk.search.yahoo.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LMgrOSD] C:\Program Files\Launch Manager\OSDCtrl.exe
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [VFPROguard] C:\Program Files\Fighters\VIRUSfighter\VFPROTray.exe
O4 - HKLM\..\Run: [SWPROguard] C:\Program Files\Fighters\SPYWAREfighter\SWPROTray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Snelle start.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AV Engine Scanning Service - Preventon Technologies Limited - C:/Program Files/Common Files/Common Toolkit Suite/AVEngine/AVScanningService.exe
O23 - Service: Common Toolkit Service - SPAMfighter - C:\Program Files\Common Files\Common Toolkit Suite\FighterSuiteService.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - Unknown owner - C:\Program Files\Spyware Doctor\sdhelp.exe (file missing)
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
--
End of file - 9228 bytes

Offline Peter

  • Sysop
  • *****
  • Berichten: 5.683
  • Geslacht: Man
Re: Google
« Reactie #3 Gepost op: 21 februari 2010, 00:04:05 »
Hoi gertrude,

Sluit alle windows programma's zodat alleen je buroblad te zien is.
Ga met de verkenner naar D:\Mijn documenten\
Start daar HijackThis.exe
Sluit nu eerst de verkenner!

In Hijackthis, klik op 'Do a system scan only'
Vink alleen de volgende items aan:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O1 - Hosts: 78.159.125.60 www.google.com
O1 - Hosts: 78.159.125.60 www.google.de
O1 - Hosts: 78.159.125.60 www.google.fr
O1 - Hosts: 78.159.125.60 www.google.co.uk
O1 - Hosts: 78.159.125.60 www.google.com.br
O1 - Hosts: 78.159.125.60 www.google.it
O1 - Hosts: 78.159.125.60 www.google.es
O1 - Hosts: 78.159.125.60 www.google.co.jp
O1 - Hosts: 78.159.125.60 www.google.com.mx
O1 - Hosts: 78.159.125.60 www.google.ca
O1 - Hosts: 78.159.125.60 www.google.com.au
O1 - Hosts: 78.159.125.60 www.google.nl
O1 - Hosts: 78.159.125.60 www.google.co.za
O1 - Hosts: 78.159.125.60 www.google.be
O1 - Hosts: 78.159.125.60 www.google.gr
O1 - Hosts: 78.159.125.60 www.google.at
O1 - Hosts: 78.159.125.60 www.google.se
O1 - Hosts: 78.159.125.60 www.google.ch
O1 - Hosts: 78.159.125.60 www.google.pt
O1 - Hosts: 78.159.125.60 www.google.dk
O1 - Hosts: 78.159.125.60 www.google.fi
O1 - Hosts: 78.159.125.60 www.google.ie
O1 - Hosts: 78.159.125.60 www.google.no
O1 - Hosts: 78.159.125.60 search.yahoo.com
O1 - Hosts: 78.159.125.60 us.search.yahoo.com
O1 - Hosts: 78.159.125.60 uk.search.yahoo.com

Klik op 'Fix checked'
Sluit Hijackthis
Herstart je computer

Download RSIT en bewaar het op je buroblad.
Start RSIT, klik op Continue in het 1e venster van RSIT, verander daar niets.
Er worden nu 2 logbestanden aangemaakt: LOG.TXT en INFO.TXT
Voeg beide als bijlage toe aan een nieuw bericht.


groeten, Peter

Offline gertrude
  • Net nieuw
  • *
  • Berichten: 25
  • Geslacht: Vrouw
Re: Google
« Reactie #4 Gepost op: 21 februari 2010, 00:59:56 »
Beste peter,
In de bijlage een log en een info.
Ik kan er geen soep meer van koken. Ik hoop dat dit is wat je bedoelde
Bij voorbaat weer dank voor het bekijken.
Guus

Offline Peter

  • Sysop
  • *****
  • Berichten: 5.683
  • Geslacht: Man
Re: Google
« Reactie #5 Gepost op: 21 februari 2010, 03:23:12 »
Hoi gertrude,

Ga naar Configuratiescherm - Software
De-installeer deze programma's
(oude en overbodige JAVA componenten)
Java 2 Runtime Environment, SE v1.4.2_06
J2SE Runtime Environment 5.0 Update 8
J2SE Runtime Environment 5.0 Update 9

(Heb je dit pakket gekocht?, zoniet, dan zou ik het weg doen, is verouderd.)
Registry Mechanic 5.2

(Een nog oudere Registry Cleaner, mag ook weg)
RegScrubXP 3.0

(Nog een pc-optimalisatie-tool (zeggen ze). Niet gekocht, dan opruimen)
SLOW-PCfighter

Herstart nu je computer.


Ik zie dat je Malwarebytes' Anti-Malware geinstalleerd hebt.
Start Malwarebytes' Anti-Malware (MBAM).
Klik op tab "Update" en dan op "Controleer op updates".
Na het updates sluit je MBAM af.
Herstart MBAM en kontroleer nogmaals op updates. Herhaal dit totdat er geen updates meer zijn.

Selekteer dan tab "Scanner", kies "Volledige Scan" en klik op Scan.
Het scannen kan een tijdje duren, dus wees geduldig.
Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.
Zorg ervoor dat daar alles aangevinkt is, daarna klik op "Verwijder geselecteerde".
Na het verwijderen zal een log openen en kan er gevraagd worden om de computer opnieuw op te starten.
Herstart de computer en MBAM
Ga naar tab "Logs" en dubbelklik op de logfile die als laatste gemaakt is.
Kopieer de inhoud en plak dat in een nieuw bericht.



groeten, Peter

Offline gertrude
  • Net nieuw
  • *
  • Berichten: 25
  • Geslacht: Vrouw
Re: Google
« Reactie #6 Gepost op: 21 februari 2010, 14:49:16 »
Hallo Peter,
Alles gedaan wat je gezegd hebt, alleen "slowPC-fighter" heb ik niet weggegooid, want die had ik gekocht en daardoor kan ik ook 30 dagen de andere "fighters" even gebruiken.
 
Hiermee het log van "Anti Mal-ware" (die er nog 1 infectie uithaalde)
Malwarebytes' Anti-Malware 1.44
Database versie: 3769
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
21-2-2010 14:39:43
mbam-log-2010-02-21 (14-39-43).txt
Scan type: Volledige Scan (C:\|D:\|)
Objecten gescand: 188930
Verstreken tijd: 51 minute(s), 41 second(s)
Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 1
Registerwaarden geïnfecteerd: 0
Registerdata bestanden geïnfecteerd: 0
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 0
Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige items gevonden)
Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige items gevonden)
Registersleutels geïnfecteerd:
HKEY_CLASSES_ROOT\.fsharproj (Trojan.BHO) -> Quarantined and deleted successfully.
Registerwaarden geïnfecteerd:
(Geen kwaadaardige items gevonden)
Registerdata bestanden geïnfecteerd:
(Geen kwaadaardige items gevonden)
Mappen geïnfecteerd:
(Geen kwaadaardige items gevonden)
Bestanden geïnfecteerd:
(Geen kwaadaardige items gevonden)

Groeten Guus en Gertrude

Offline gertrude
  • Net nieuw
  • *
  • Berichten: 25
  • Geslacht: Vrouw
Re: Google
« Reactie #7 Gepost op: 21 februari 2010, 15:04:33 »
Beste Peter, in de bijlage aanvullende informatie.
Het probleem blijft steeds dat ik op google bijv. zoek naar "plexiglas"
Google geeft dan (soms wel, soms niet) een lijst weer zoals het hoort.
Als ik op de 3e van boven klik, krijg ik iets heel anders (zie onderste plaatjes) of een of andere veilingsite of andere onduidelijke toestanden.
Misschien verduidelijkt dit mijn probleem.
Groeten Guus en Gertrude.

Offline Peter

  • Sysop
  • *****
  • Berichten: 5.683
  • Geslacht: Man
Re: Google
« Reactie #8 Gepost op: 21 februari 2010, 19:52:52 »
Hoi guus en gertrude,


Download Combofix naar je Bureaublad:

Dubbelklik op Combofix.exe om het te starten.
(Indien je Combofix al eerder hebt gebruikt, kan je een waarschuwing krijgen dat een update beschikbaar is. Sta toe dat ComboFix wordt geupdate.)

Klik JA op de Disclaimer pagina.
Indien een melding verschijnt over Windows Recovery Console, klik JA.

Het is mogelijk dat de computer herstart moet worden. Sta dat toe.

Klik anders op JA om het scannen op malware te starten.
Het scannen kan een poosje duren dus wees geduldig.
Tijdens het runnen van de fix, NIET in het venster van ComboFix klikken, dit zal je pc doen vastlopen.
Wanneer de fix voltooid is en na herstart, zal de log Combofix.txt openen.
Post dit logbestand in een nieuw bericht.


groeten, Peter

Offline gertrude
  • Net nieuw
  • *
  • Berichten: 25
  • Geslacht: Vrouw
Re: Google
« Reactie #9 Gepost op: 21 februari 2010, 22:31:38 »
Hallo Peter, zijn we weer.
Ik heb combofix laten lopen, maar het zet na 2 tot 3 minuten de computer uit na het verschijnen van een vrij eng uitziend blauw scherm.
Dit scherm vertelt iets over veilige modus en het opnieuw installeren van nieuwe software, maar verder heb ik het niet kunnen onthouden.
Na het opnieuw aanzetten, verscheen er geen log.
Nog een keer combifix laten lopen, nu na de andere scanners/fighters uitgeschakeld te hebben.
Zelfde resultaat.
Geprobeerd om via "Start" en "Zoeken" log Combofix.txt te vinden. Geen resultaat.
Buiten mijn probleem met google, lijkt al het andere overigens naar behoren te werken.
 
Dit probleem met google had ik trouwens al eerder bij de mannen van SlowPC-fighter neergelegd.
Die hebben nu toevallig net antwoord gegeven.
Ze waarschuwen mij ernstig voor het doen van transacties via internet.
Verder is het advies om de harde schijf te formatteren.
Misschien krijgen ze uiteindelijk gelijk, maar dit is waarschijnlijk technisch de makkelijkste oplossing, maar als het even kan, liever niet natuurlijk.
 
Ik hoop dat je nog een list kan verzinnen.
 
Groeten Guus en Gertrude
 
 

Offline Peter

  • Sysop
  • *****
  • Berichten: 5.683
  • Geslacht: Man
Re: Google
« Reactie #10 Gepost op: 21 februari 2010, 23:22:39 »
Hoi Guus en Gertrude,

Citaat
Ik heb combofix laten lopen, maar het zet na 2 tot 3 minuten de computer uit na het verschijnen van een vrij eng uitziend blauw scherm.
Dat blauwe scherm is normaal, het uitschakelen van de computer niet.

Installeer voorlopig geen programma's
Gebruik ComboFix voorlopig NIET!

Doe een onlinescan hier: ESET Online Scanner
Maak een screenshot van het resultaat en post dat hier.
Maak ook nog eens een logfile met HijackThis en post dat hier. Letop, vink niets aan en klik NIET op 'Fix checked'.

Weet je hoe je je computer in Veilige Mode start ?


groeten, Peter

Offline gertrude
  • Net nieuw
  • *
  • Berichten: 25
  • Geslacht: Vrouw
Re: Google
« Reactie #11 Gepost op: 22 februari 2010, 23:28:58 »
Hallo Peter,
Heeft even geduurd, maar in de bijlage het resultaat van ESET online scanner.
Die heeft weer allerlei trojans gedetecteerd, die ik verwijderd heb.
Ook weer een log van HijackThis.
Dit log van HijackThis was er razendsnel, ik hoop dat dat goed is.
Groeten Guus en Gertrude.

Offline gertrude
  • Net nieuw
  • *
  • Berichten: 25
  • Geslacht: Vrouw
Re: Google
« Reactie #12 Gepost op: 22 februari 2010, 23:48:36 »
Peter, ik weet niet of ik te vroeg juich, maar ik geloof dat het euvel verholpen is.
Tot nog toe doet Google weer wat het behoort te doen.
Ik kijk het even aan en ik houd je op de hoogte.
In ieder geval heel erg bedankt voor de support.
Guus.  :) ;) :D ;D

Offline Peter

  • Sysop
  • *****
  • Berichten: 5.683
  • Geslacht: Man
Re: Google
« Reactie #13 Gepost op: 23 februari 2010, 01:10:06 »
Citaat
Tot nog toe doet Google weer wat het behoort te doen.
Mooi.
Wis de browse geschiedenis van FireFox
Wis de browse geschiedenis van IE

We moeten nog een aantal zaken opruimen en updaten ivm verouderde software:
Ga naar Start - Uitvoeren
Typ in het invoerveld CLEANMGR
Klik op OK
Schijfopruiming start nu, kies C:
Vink alleen aan:
- Gedownloade programmabestanden
- Tijdelijk Internet-bestanden
- Prullenbak
- Tijdelijke bestanden
Klik op OK en daarna op JA

Je versie van JAVA is veroudert, download de laatste versie hier:
http://java.com/nl/download/windows_ie.jsp?locale=nl&host=java.com

Herstart je computer als daarom gevraagd wordt.


Start HijackThis
Klik op 'Do a system scan only'
Vink alleen deze items aan:
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
(Gebruik je de DVD speler van je computer via een afstandsbediening?, zonee, dan aanvinken)

O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LMgrOSD] C:\Program Files\Launch Manager\OSDCtrl.exe
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
(Acer toeters-en-bellen programma's. Onnodig om dat met Windows start te starten)

O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
(Onderdeel van Nero, heb je dat altijd nodig bij het opstarten van Windows? zonee, dan aanvinken)

O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
(Ikoon op je taakbalk van Norton Ghost. Gebruik je dat niet, dan aanvinken.)

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
(snel toegang tot de grafische kaart instellingen nodig? zonee, dan aanvinken)

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Adobe Reader Snelle start.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
(onnodige bronnenvreter)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
(Windows Messenger, is niet MSN !)

O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\system32\shdocvw.dll
O23 - Service: PC Tools Spyware Doctor (SDhelper) - Unknown owner - C:\Program Files\Spyware Doctor\sdhelp.exe (file missing)
(Ik zie het programma Spyware Doctor nergens, waarschijnlijk een restant)

Klik op 'Fix checked'
Herstart je computer

Ga naar Configuratiescherm - Software
De-installeer:
Java(TM) 6 Update 11


Start MBAM, update het, en doe een volledige systeemscan.
Start HijackThis en maak alleen een logfile.
Post de logfile van MBAM en HijackThis in een nieuw bericht.


groeten, Peter

Offline gertrude
  • Net nieuw
  • *
  • Berichten: 25
  • Geslacht: Vrouw
Re: Google
« Reactie #14 Gepost op: 24 februari 2010, 23:21:52 »
Hallo Peter,
 
Bedankt voor jouw uitgebreide support om mij laptop verder te optimaliseren.
Ik heb het uitgevoerd t/m.
 
Klik op 'Fix checked'
Herstart je computer

Maarrrrr.......vanaf dat moment kon er op geen enkele manier meer verbinding met het draadloze netwerk worden gemaakt, omdat dit niet gevonden werd.
Ik heb het opgelost door systeemherstel met een herstelpunt van gisteren.
Is er misschien iets in jouw lijst van wat ik moest weggooien wat dit heeft kunnen veroorzaken?
 
Groeten Guus.