NL Computer Forum

Software => Software algemeen => Topic gestart door: gertrude op 20 februari 2010, 15:50:03

Titel: Google
Bericht door: gertrude op 20 februari 2010, 15:50:03
Hallo mensen, mij vrouw Gertrude is erg enthousiast over dit forum en nu heb ik een vraag.
Op mijn laptop lijkt het alsof iets Google overgenomen heeft. Na een zoekterm krijg ik niets, of een waarschuwing of heel iets ander als waar ik om gevraagd heb.
Andere websites doen het meteen, weer andere websites niet
Ik heb al nieuwe antimailware, spywarefighter, virusfighter, slowPCfighter geinstalleerd en laten scannen en er is wel het e.e.a. gevonden en verwijderd.
Voor het gebruik van Google maakt het allemaal niets uit, dat werkt gewoon niet.
Ik gebruik Explorer, maar ook Mozilla. Op beide browsers doet Google raar
Op mijn laptop kom ik wel op jullie site, maar registreren lukt niet.
Vandaar even via de computer van Gertrude.
Heeft iemand een oplossing? Bij voorbaat hartelijk dank.
Guus.
Titel: Re: Google
Bericht door: Peter op 20 februari 2010, 16:27:31
Hoi gertrude,

Citaat
Op mijn laptop lijkt het alsof iets Google overgenomen heeft.
Download eens HijackThis, dan kunnen we zien wat er zoal op je laptop gebeurt.
Plaats de logfile ervan in een bericht.

HijackThis kan je HIER (http://free.antivirus.com/hijackthis/) downloaden.
In het kader Version 2.0.2, klik op de link Executable
Op de vraag "Wilt u dit bestand uitvoeren of opslaan ?" kies Opslaan.
Maak een nieuwe map, bijv HJT en plaats het bestand daarin.
Na het downloaden, kies Map openen.
Start HijackThis.exe
Op de vraag "Wilt u dit bestand uitvoeren ?" kies uitvoeren
In Hijackthis, klik op "Do a system scan and save a logfile"
Wacht totdat Notepad verschijnt met de logfile van HijackThis.
Upload de logfile als bijlage in een bericht, of plak de gehele logtekst in een bericht.
(Letop: Vink niets aan en klik NIET op 'Fix checked'!!!)
Hierna kan je zowel Hijackthis als Notepad afsluiten

Citaat
Ik heb al nieuwe antimailware, spywarefighter, virusfighter, slowPCfighter geinstalleerd en laten scannen en er is wel het e.e.a. gevonden en verwijderd.
Kun je precies aangeven wat er gevonden en verwijdert is.


groeten, Peter
Titel: Re: Google
Bericht door: gertrude op 20 februari 2010, 19:41:36
Beste Peter,
Ik heb geen idee wat de verschillende fighters inmiddels weggeooid hebben.
Onderstaand wat eruit komt met HijackThis
 Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:26:48, on 20-2-2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Common Files\Common Toolkit Suite\AVEngine\AVScanningService.exe
C:\Program Files\Common Files\Common Toolkit Suite\FighterSuiteService.exe
C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Launch Manager\Wbutton.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Launch Manager\PowerKey.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
C:\Program Files\Launch Manager\CtrlVol.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fighters\VIRUSfighter\VFPROTray.exe
C:\Program Files\Fighters\SPYWAREfighter\SWPROTray.exe
C:\Program Files\acer\eRecovery\Monitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
D:\Mijn documenten\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 (http://go.microsoft.com/fwlink/?LinkId=54896)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 (http://go.microsoft.com/fwlink/?LinkId=69157)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 (http://go.microsoft.com/fwlink/?LinkId=54896)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 (http://go.microsoft.com/fwlink/?LinkId=54896)
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 (http://go.microsoft.com/fwlink/?LinkId=69157)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O1 - Hosts: 78.159.125.60 www.google.com (http://www.google.com/)
O1 - Hosts: 78.159.125.60 www.google.de (http://www.google.de/)
O1 - Hosts: 78.159.125.60 www.google.fr (http://www.google.fr/)
O1 - Hosts: 78.159.125.60 www.google.co.uk (http://www.google.co.uk/)
O1 - Hosts: 78.159.125.60 www.google.com.br (http://www.google.com.br/)
O1 - Hosts: 78.159.125.60 www.google.it (http://www.google.it/)
O1 - Hosts: 78.159.125.60 www.google.es (http://www.google.es/)
O1 - Hosts: 78.159.125.60 www.google.co.jp (http://www.google.co.jp/)
O1 - Hosts: 78.159.125.60 www.google.com.mx (http://www.google.com.mx/)
O1 - Hosts: 78.159.125.60 www.google.ca (http://www.google.ca/)
O1 - Hosts: 78.159.125.60 www.google.com.au (http://www.google.com.au/)
O1 - Hosts: 78.159.125.60 www.google.nl (http://www.google.nl/)
O1 - Hosts: 78.159.125.60 www.google.co.za (http://www.google.co.za/)
O1 - Hosts: 78.159.125.60 www.google.be (http://www.google.be/)
O1 - Hosts: 78.159.125.60 www.google.gr (http://www.google.gr/)
O1 - Hosts: 78.159.125.60 www.google.at (http://www.google.at/)
O1 - Hosts: 78.159.125.60 www.google.se (http://www.google.se/)
O1 - Hosts: 78.159.125.60 www.google.ch (http://www.google.ch/)
O1 - Hosts: 78.159.125.60 www.google.pt (http://www.google.pt/)
O1 - Hosts: 78.159.125.60 www.google.dk (http://www.google.dk/)
O1 - Hosts: 78.159.125.60 www.google.fi (http://www.google.fi/)
O1 - Hosts: 78.159.125.60 www.google.ie (http://www.google.ie/)
O1 - Hosts: 78.159.125.60 www.google.no (http://www.google.no/)
O1 - Hosts: 78.159.125.60 search.yahoo.com
O1 - Hosts: 78.159.125.60 us.search.yahoo.com
O1 - Hosts: 78.159.125.60 uk.search.yahoo.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LMgrOSD] C:\Program Files\Launch Manager\OSDCtrl.exe
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [VFPROguard] C:\Program Files\Fighters\VIRUSfighter\VFPROTray.exe
O4 - HKLM\..\Run: [SWPROguard] C:\Program Files\Fighters\SPYWAREfighter\SWPROTray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Snelle start.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AV Engine Scanning Service - Preventon Technologies Limited - C:/Program Files/Common Files/Common Toolkit Suite/AVEngine/AVScanningService.exe
O23 - Service: Common Toolkit Service - SPAMfighter - C:\Program Files\Common Files\Common Toolkit Suite\FighterSuiteService.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - Unknown owner - C:\Program Files\Spyware Doctor\sdhelp.exe (file missing)
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
--
End of file - 9228 bytes
Titel: Re: Google
Bericht door: Peter op 21 februari 2010, 00:04:05
Hoi gertrude,

Sluit alle windows programma's zodat alleen je buroblad te zien is.
Ga met de verkenner naar D:\Mijn documenten\
Start daar HijackThis.exe
Sluit nu eerst de verkenner!

In Hijackthis, klik op 'Do a system scan only'
Vink alleen de volgende items aan:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 (http://go.microsoft.com/fwlink/?LinkId=54896)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 (http://go.microsoft.com/fwlink/?LinkId=69157)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 (http://go.microsoft.com/fwlink/?LinkId=54896)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 (http://go.microsoft.com/fwlink/?LinkId=54896)
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 (http://go.microsoft.com/fwlink/?LinkId=69157)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O1 - Hosts: 78.159.125.60 www.google.com (http://www.google.com)
O1 - Hosts: 78.159.125.60 www.google.de (http://www.google.de)
O1 - Hosts: 78.159.125.60 www.google.fr (http://www.google.fr)
O1 - Hosts: 78.159.125.60 www.google.co.uk (http://www.google.co.uk)
O1 - Hosts: 78.159.125.60 www.google.com.br (http://www.google.com.br)
O1 - Hosts: 78.159.125.60 www.google.it (http://www.google.it)
O1 - Hosts: 78.159.125.60 www.google.es (http://www.google.es)
O1 - Hosts: 78.159.125.60 www.google.co.jp (http://www.google.co.jp)
O1 - Hosts: 78.159.125.60 www.google.com.mx (http://www.google.com.mx)
O1 - Hosts: 78.159.125.60 www.google.ca (http://www.google.ca)
O1 - Hosts: 78.159.125.60 www.google.com.au (http://www.google.com.au)
O1 - Hosts: 78.159.125.60 www.google.nl (http://www.google.nl)
O1 - Hosts: 78.159.125.60 www.google.co.za (http://www.google.co.za)
O1 - Hosts: 78.159.125.60 www.google.be (http://www.google.be)
O1 - Hosts: 78.159.125.60 www.google.gr (http://www.google.gr)
O1 - Hosts: 78.159.125.60 www.google.at (http://www.google.at)
O1 - Hosts: 78.159.125.60 www.google.se (http://www.google.se)
O1 - Hosts: 78.159.125.60 www.google.ch (http://www.google.ch)
O1 - Hosts: 78.159.125.60 www.google.pt (http://www.google.pt)
O1 - Hosts: 78.159.125.60 www.google.dk (http://www.google.dk)
O1 - Hosts: 78.159.125.60 www.google.fi (http://www.google.fi)
O1 - Hosts: 78.159.125.60 www.google.ie (http://www.google.ie)
O1 - Hosts: 78.159.125.60 www.google.no (http://www.google.no)
O1 - Hosts: 78.159.125.60 search.yahoo.com
O1 - Hosts: 78.159.125.60 us.search.yahoo.com
O1 - Hosts: 78.159.125.60 uk.search.yahoo.com

Klik op 'Fix checked'
Sluit Hijackthis
Herstart je computer

Download RSIT (http://images.malwareremoval.com/random/RSIT.exe) en bewaar het op je buroblad.
Start RSIT, klik op Continue in het 1e venster van RSIT, verander daar niets.
Er worden nu 2 logbestanden aangemaakt: LOG.TXT en INFO.TXT
Voeg beide als bijlage toe aan een nieuw bericht.


groeten, Peter
Titel: Re: Google
Bericht door: gertrude op 21 februari 2010, 00:59:56
Beste peter,
In de bijlage een log en een info.
Ik kan er geen soep meer van koken. Ik hoop dat dit is wat je bedoelde
Bij voorbaat weer dank voor het bekijken.
Guus
Titel: Re: Google
Bericht door: Peter op 21 februari 2010, 03:23:12
Hoi gertrude,

Ga naar Configuratiescherm - Software
De-installeer deze programma's
(oude en overbodige JAVA componenten)
Java 2 Runtime Environment, SE v1.4.2_06
J2SE Runtime Environment 5.0 Update 8
J2SE Runtime Environment 5.0 Update 9

(Heb je dit pakket gekocht?, zoniet, dan zou ik het weg doen, is verouderd.)
Registry Mechanic 5.2

(Een nog oudere Registry Cleaner, mag ook weg)
RegScrubXP 3.0

(Nog een pc-optimalisatie-tool (zeggen ze). Niet gekocht, dan opruimen)
SLOW-PCfighter

Herstart nu je computer.


Ik zie dat je Malwarebytes' Anti-Malware geinstalleerd hebt.
Start Malwarebytes' Anti-Malware (MBAM).
Klik op tab "Update" en dan op "Controleer op updates".
Na het updates sluit je MBAM af.
Herstart MBAM en kontroleer nogmaals op updates. Herhaal dit totdat er geen updates meer zijn.

Selekteer dan tab "Scanner", kies "Volledige Scan" en klik op Scan.
Het scannen kan een tijdje duren, dus wees geduldig.
Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.
Zorg ervoor dat daar alles aangevinkt is, daarna klik op "Verwijder geselecteerde".
Na het verwijderen zal een log openen en kan er gevraagd worden om de computer opnieuw op te starten.
Herstart de computer en MBAM
Ga naar tab "Logs" en dubbelklik op de logfile die als laatste gemaakt is.
Kopieer de inhoud en plak dat in een nieuw bericht.



groeten, Peter
Titel: Re: Google
Bericht door: gertrude op 21 februari 2010, 14:49:16
Hallo Peter,
Alles gedaan wat je gezegd hebt, alleen "slowPC-fighter" heb ik niet weggegooid, want die had ik gekocht en daardoor kan ik ook 30 dagen de andere "fighters" even gebruiken.
 
Hiermee het log van "Anti Mal-ware" (die er nog 1 infectie uithaalde)
Malwarebytes' Anti-Malware 1.44
Database versie: 3769
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
21-2-2010 14:39:43
mbam-log-2010-02-21 (14-39-43).txt
Scan type: Volledige Scan (C:\|D:\|)
Objecten gescand: 188930
Verstreken tijd: 51 minute(s), 41 second(s)
Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 1
Registerwaarden geïnfecteerd: 0
Registerdata bestanden geïnfecteerd: 0
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 0
Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige items gevonden)
Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige items gevonden)
Registersleutels geïnfecteerd:
HKEY_CLASSES_ROOT\.fsharproj (Trojan.BHO) -> Quarantined and deleted successfully.
Registerwaarden geïnfecteerd:
(Geen kwaadaardige items gevonden)
Registerdata bestanden geïnfecteerd:
(Geen kwaadaardige items gevonden)
Mappen geïnfecteerd:
(Geen kwaadaardige items gevonden)
Bestanden geïnfecteerd:
(Geen kwaadaardige items gevonden)

Groeten Guus en Gertrude
Titel: Re: Google
Bericht door: gertrude op 21 februari 2010, 15:04:33
Beste Peter, in de bijlage aanvullende informatie.
Het probleem blijft steeds dat ik op google bijv. zoek naar "plexiglas"
Google geeft dan (soms wel, soms niet) een lijst weer zoals het hoort.
Als ik op de 3e van boven klik, krijg ik iets heel anders (zie onderste plaatjes) of een of andere veilingsite of andere onduidelijke toestanden.
Misschien verduidelijkt dit mijn probleem.
Groeten Guus en Gertrude.
Titel: Re: Google
Bericht door: Peter op 21 februari 2010, 19:52:52
Hoi guus en gertrude,


Download Combofix (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) naar je Bureaublad:

Dubbelklik op Combofix.exe om het te starten.
(Indien je Combofix al eerder hebt gebruikt, kan je een waarschuwing krijgen dat een update beschikbaar is. Sta toe dat ComboFix wordt geupdate.)

Klik JA op de Disclaimer pagina.
Indien een melding verschijnt over Windows Recovery Console, klik JA.

Het is mogelijk dat de computer herstart moet worden. Sta dat toe.

Klik anders op JA om het scannen op malware te starten.
Het scannen kan een poosje duren dus wees geduldig.
Tijdens het runnen van de fix, NIET in het venster van ComboFix klikken, dit zal je pc doen vastlopen.
Wanneer de fix voltooid is en na herstart, zal de log Combofix.txt openen.
Post dit logbestand in een nieuw bericht.


groeten, Peter
Titel: Re: Google
Bericht door: gertrude op 21 februari 2010, 22:31:38
Hallo Peter, zijn we weer.
Ik heb combofix laten lopen, maar het zet na 2 tot 3 minuten de computer uit na het verschijnen van een vrij eng uitziend blauw scherm.
Dit scherm vertelt iets over veilige modus en het opnieuw installeren van nieuwe software, maar verder heb ik het niet kunnen onthouden.
Na het opnieuw aanzetten, verscheen er geen log.
Nog een keer combifix laten lopen, nu na de andere scanners/fighters uitgeschakeld te hebben.
Zelfde resultaat.
Geprobeerd om via "Start" en "Zoeken" log Combofix.txt te vinden. Geen resultaat.
Buiten mijn probleem met google, lijkt al het andere overigens naar behoren te werken.
 
Dit probleem met google had ik trouwens al eerder bij de mannen van SlowPC-fighter neergelegd.
Die hebben nu toevallig net antwoord gegeven.
Ze waarschuwen mij ernstig voor het doen van transacties via internet.
Verder is het advies om de harde schijf te formatteren.
Misschien krijgen ze uiteindelijk gelijk, maar dit is waarschijnlijk technisch de makkelijkste oplossing, maar als het even kan, liever niet natuurlijk.
 
Ik hoop dat je nog een list kan verzinnen.
 
Groeten Guus en Gertrude
 
 
Titel: Re: Google
Bericht door: Peter op 21 februari 2010, 23:22:39
Hoi Guus en Gertrude,

Citaat
Ik heb combofix laten lopen, maar het zet na 2 tot 3 minuten de computer uit na het verschijnen van een vrij eng uitziend blauw scherm.
Dat blauwe scherm is normaal, het uitschakelen van de computer niet.

Installeer voorlopig geen programma's
Gebruik ComboFix voorlopig NIET!

Doe een onlinescan hier: ESET Online Scanner (http://www.eset.com/onlinescan/)
Maak een screenshot van het resultaat en post dat hier.
Maak ook nog eens een logfile met HijackThis en post dat hier. Letop, vink niets aan en klik NIET op 'Fix checked'.

Weet je hoe je je computer in Veilige Mode start ?


groeten, Peter
Titel: Re: Google
Bericht door: gertrude op 22 februari 2010, 23:28:58
Hallo Peter,
Heeft even geduurd, maar in de bijlage het resultaat van ESET online scanner.
Die heeft weer allerlei trojans gedetecteerd, die ik verwijderd heb.
Ook weer een log van HijackThis.
Dit log van HijackThis was er razendsnel, ik hoop dat dat goed is.
Groeten Guus en Gertrude.
Titel: Re: Google
Bericht door: gertrude op 22 februari 2010, 23:48:36
Peter, ik weet niet of ik te vroeg juich, maar ik geloof dat het euvel verholpen is.
Tot nog toe doet Google weer wat het behoort te doen.
Ik kijk het even aan en ik houd je op de hoogte.
In ieder geval heel erg bedankt voor de support.
Guus.  :) ;) :D ;D
Titel: Re: Google
Bericht door: Peter op 23 februari 2010, 01:10:06
Citaat
Tot nog toe doet Google weer wat het behoort te doen.
Mooi.
Wis de browse geschiedenis van FireFox
Wis de browse geschiedenis van IE

We moeten nog een aantal zaken opruimen en updaten ivm verouderde software:
Ga naar Start - Uitvoeren
Typ in het invoerveld CLEANMGR
Klik op OK
Schijfopruiming start nu, kies C:
Vink alleen aan:
- Gedownloade programmabestanden
- Tijdelijk Internet-bestanden
- Prullenbak
- Tijdelijke bestanden
Klik op OK en daarna op JA

Je versie van JAVA is veroudert, download de laatste versie hier:
http://java.com/nl/download/windows_ie.jsp?locale=nl&host=java.com (http://java.com/nl/download/windows_ie.jsp?locale=nl&host=java.com)

Herstart je computer als daarom gevraagd wordt.


Start HijackThis
Klik op 'Do a system scan only'
Vink alleen deze items aan:
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
(Gebruik je de DVD speler van je computer via een afstandsbediening?, zonee, dan aanvinken)

O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LMgrOSD] C:\Program Files\Launch Manager\OSDCtrl.exe
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
(Acer toeters-en-bellen programma's. Onnodig om dat met Windows start te starten)

O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
(Onderdeel van Nero, heb je dat altijd nodig bij het opstarten van Windows? zonee, dan aanvinken)

O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
(Ikoon op je taakbalk van Norton Ghost. Gebruik je dat niet, dan aanvinken.)

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
(snel toegang tot de grafische kaart instellingen nodig? zonee, dan aanvinken)

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Adobe Reader Snelle start.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
(onnodige bronnenvreter)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
(Windows Messenger, is niet MSN !)

O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\system32\shdocvw.dll
O23 - Service: PC Tools Spyware Doctor (SDhelper) - Unknown owner - C:\Program Files\Spyware Doctor\sdhelp.exe (file missing)
(Ik zie het programma Spyware Doctor nergens, waarschijnlijk een restant)

Klik op 'Fix checked'
Herstart je computer

Ga naar Configuratiescherm - Software
De-installeer:
Java(TM) 6 Update 11


Start MBAM, update het, en doe een volledige systeemscan.
Start HijackThis en maak alleen een logfile.
Post de logfile van MBAM en HijackThis in een nieuw bericht.


groeten, Peter
Titel: Re: Google
Bericht door: gertrude op 24 februari 2010, 23:21:52
Hallo Peter,
 
Bedankt voor jouw uitgebreide support om mij laptop verder te optimaliseren.
Ik heb het uitgevoerd t/m.
 
Klik op 'Fix checked'
Herstart je computer

Maarrrrr.......vanaf dat moment kon er op geen enkele manier meer verbinding met het draadloze netwerk worden gemaakt, omdat dit niet gevonden werd.
Ik heb het opgelost door systeemherstel met een herstelpunt van gisteren.
Is er misschien iets in jouw lijst van wat ik moest weggooien wat dit heeft kunnen veroorzaken?
 
Groeten Guus.
Titel: Re: Google
Bericht door: Peter op 24 februari 2010, 23:54:46
Hoi Guus,

Citaat
Is er misschien iets in jouw lijst van wat ik moest weggooien wat dit heeft kunnen veroorzaken?
De enige die ik dan verdenk is deze:
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
Doorloop nogmaals met HijackThis de items die in bericht #14 staan, maar vink de bovenstaande dus niet aan.
Als dat niet baadt, laat alle items mbt O4 - ...\Launch Manager\... uitgevinkt
Als het nu wel blijft werken, vervolg dan de acties in bericht #14.

groeten, Peter
Titel: Re: Google
Bericht door: Michel Uphoff op 24 februari 2010, 23:55:11
Dag Guus,
 
Je hebt een Acer notebook zo te zien, dan kan je beter  Wbutton niet uitschakelen, omdat die gebruikt worden voor het draadloos netwerk. Mogelijk heb je ook LaunchApp nodig om Wbutton weer te laten werken.
Titel: Re: Google
Bericht door: gertrude op 26 februari 2010, 22:12:24
Hallo Peter,
 
Ik heb het een en ander geprobeerd uit te voeren, zoals beschreven in bericht #14 van Peter.
Ik heb alle items mbt O4 - ...\Launch Manager\ maar laten staan.
(michel had hierover een soortgelijk advies)
Daarna uitgevoerd t/m. "herstart computer"
(verbinding met draadloos netwerk nu intact)
Zowel via Explorer en Mozilla werkt Google ook nog steeds goed.
(daar was het uiteindelijk om begonnen)
 
"Java (TM) 6 update 11 id" geprobeed te verwijderen, maar dat is nergens meer te vinden ???
(in cofiguratiescherm, software, met "updates" aangevinkt)
Misschien verwijderd (opgeslokt) door de nieuwe Java-uptade?
 
Daarna scan met MBAM (ik neem aan dat je daar "antimalware" mee bedoelt)
Dat doet het niet meer, ik krijg een schermpje met "Error code 707(2,0)"
Hier stokt de actie.  Wat zal ik doen?
 
Andere vraag.
Hoe krijg ik Combofix van de laptop af, of is dat alleen maar een koppeling?
(ik vond dat maar een "beetje eng" programma)
 
Nog een vraag,
Ik heb "slowPCfighter" gekocht en daarna voor 30 dagen virusfighter en spywarefighter geinstalleerd.
Ik meende tussen de regels door te lezen dat je daar niet zo wild van bent.
Mij vrouw heeft toevallig net een nieuwe "McAfee Internet Security Suite 2010" voor 3 computers aangeschaft.
Wat zou jij als virusscanner gebruiken?
 Groeten Guus.
 
Titel: Re: Google
Bericht door: Peter op 27 februari 2010, 00:48:24
Hoi Guus,

Citaat
Misschien verwijderd (opgeslokt) door de nieuwe Java-uptade?
Dat zou kunnen. Java is eindelijk zo slim om verouderde versies te verwijderen.

Citaat
"Error code 707(2,0)"
Error 707: Error during enumeration of languages. Please reinstall the application.
Kun je MBAM de-installeren en opnieuw installeren?

Sorry, maar ik blijf echter een beetje achterdochtig wat je pc betreft.
Doe nogmaals de ESET Onlinescan (http://www.eset.com/onlinescan/).
Post het resultaat.

Probeer nog eens ComboFix uit te voeren.
HIER (http://www.bleepingcomputer.com/combofix/nl/hoe-dient-combofix-gebruikt-te-worden) staat een nederlandstalige uitleg
Post het resultaat.


Citaat
Hoe krijg ik Combofix van de laptop af, of is dat alleen maar een koppeling?
NEE. Doe dat op deze manier:
Start - Uitvoeren
In het invoerveld typ combofix /u
Klik op OK


Citaat
Wat zou jij als virusscanner gebruiken?
Dat ligt eraan of je er geld aan wilt uitgeven:
ESET NOD32 Antivirus (http://www.nod32antivirus.nl/producten/eset-nod32-antivirus)      pakweg 45 Euro voor 2 jaar
ESET Smart Security (http://www.nod32antivirus.nl/producten/eset-smart-security)        (complete suite, de firewall is niet echt nodig)

AVG (http://free.avg.com/us-en/download-avg-anti-virus-free)                              gratis

McAfee en Norton zijn op zich prima scanners. Tot een paar jaar geleden waren ze nogal systeem belastend. Dat is gelukkig verbeterd.


groeten, Peter
Titel: Re: Google
Bericht door: gertrude op 2 maart 2010, 01:02:58
Hallo Peter,
 
Je had nog twijfels over de staat van mijn laptop.
Ik heb vanavond weer even tijd gehad om jouw adviezen op te volgen.
Echter, ik heb niet zoveel succes.
 
MBAM doet het niet en wil zich ook niet laten deïnstalleren.
(via configuratiescherm, software, enz.)
Er wordt een "missing file" als reden opgegeven dat het niet verwijderd kan worden.
Ik heb dat maar even zo gelaten. Weet jij hoe ik dat t.z.t. weg krijg?
 
Ik heb de ESET online scan gedaan, maar daar kwam niets uit (helemaal schoon).
 
Vervolgens Combofix gestart (andere scanners uitgezet)
Er was iets verlopen waardoor het een "beperkte functionaliteit" zou hebben.
Het ging wel gewoon door (niets aangeraakt) en het gaf als resutaat weer een blauw scherm, waar ik in de gauwigheid "een probleem" zag staan, t.w.:
"Kernel_Data_Inpage_Error"
Verder o.a. weer het verhaal over opstarten in de veilige modus.
Dat hoefde niet want de laptop knalde zichzelf uit.
 
Gelukkig kon hij weer opgestart worden, maar geen logs dus om te laten zien.
Het leek mij verstandig om eerst te vragen wat je er van vindt.
 
Groeten Guus.
 
 
 
 
 
 
Titel: Re: Google
Bericht door: Peter op 2 maart 2010, 20:46:02
Hoi Guus,

Citaat
Het leek mij verstandig om eerst te vragen wat je er van vindt.
Jazeker.

Verwijder combofix:
ga naar Start - Uitvoeren
in het witte veld, typ Combofix /uninstall
(let op de spatie tussen de x en /)
klik op OK

Als bovenstaande niet lukt, download OTC (http://oldtimer.geekstogo.com/OTC.exe) en zet het op je buroblad.
Sluit alle openstaande programma's.
Start OTC.exe op je buroblad.
Klik op de knop CleanUp! en vervolgens op Ja
Als er gevraagd wordt op te herstarten, klik Ja


Download catchme (http://www2.gmer.net/catchme.exe) en zet het op je buroblad.
Start catchme.exe
Klik op de knop scan
Wacht tot de scan klaar is, klik dan op OK
Post het logbestand catchme.log (staat op je buroblad).

Citaat
Er wordt een "missing file" als reden opgegeven dat het niet verwijderd kan worden.
Komen we later op terug.


Peter

Titel: Re: Google
Bericht door: gertrude op 2 maart 2010, 22:41:12
 
Beste Peter,
Ik heb al gereageerd op jouw laatste bericht van vandaag.
Ik zie het alleen nergens terug.
Heb jij iets gezien?
Zo niet, maak ik mijn verhaaltje nog een keer.
Groeten Guus.
Titel: Re: Google
Bericht door: Peter op 2 maart 2010, 23:17:17
Citaat
Heb jij iets gezien?
Nee, stuur nog maar eens.


Peter
Titel: Re: Google
Bericht door: gertrude op 2 maart 2010, 23:33:38
Peter,
 
Combifix liet zich prima verwijderen via Start, Uitvoeren enz.
 
Hiermee ook de bemoedigende log van Catchme:
 
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net (http://www.gmer.net)
Rootkit scan 2010-03-02 21:02:36
Windows 5.1.2600 Service Pack 3 FAT NTAPI
scanning hidden processes ...
scanning hidden services ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
 
Als je nog aanbevelingen hebt, hoor ik het graag.
En bedankt weer voor zover.
Groeten Guus
Titel: Re: Google
Bericht door: Peter op 3 maart 2010, 00:07:36
OK, dat is mooi.

Citaat
MBAM doet het niet en wil zich ook niet laten deïnstalleren.
(via configuratiescherm, software, enz.)
Er wordt een "missing file" als reden opgegeven dat het niet verwijderd kan worden.
Start MBAM en maak een screenshot van de foutmelding. Als de-installatie een andere foutmelding geeft, maak daarvan dan ook een screenshot.
Post de screenshot(s) in een nieuw bericht.


Peter
Titel: Re: Google
Bericht door: gertrude op 3 maart 2010, 23:30:47
Peter,
 
In de bijlage de screenshots.
 
Groeten Guus.
Titel: Re: Google
Bericht door: Peter op 4 maart 2010, 00:02:53
Hoi Guus,

Download MBAM (free version) opnieuw vanaf HIER (http://www.malwarebytes.org/mbam.php).

Dubbelklik op mbam-setup.exe om het programma te installeren.
Verander geen instellingen tijdens de installatie.
Plaats indien nodig een vinkje bij "Update Malwarebytes' Anti-Malware" en "Start Malwarebytes' Anti-Malware"
Klik daarna op "Voltooien".
Updates worden nu automatisch gedownload en geinstalleerd.
Wacht tot het programma weer verschijnt.

Updaten:
Klik op tab "Update" en dan op "Controleer op updates".

Selekteer dan tab "Scanner", kies "Volledige Scan" en klik op Scan.
Het scannen kan een tijdje duren, dus wees geduldig.
Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.
Zorg ervoor dat daar alles aangevinkt is, daarna klik op "Verwijder geselecteerde".
Na het verwijderen zal een log openen en kan er gevraagd worden om de computer opnieuw op te starten.
Herstart de computer en MBAM
Ga naar tab "Logs" en dubbelklik op de logfile die als laatste gemaakt is.
Kopieer de inhoud en plak dat in een nieuw bericht.


groeten, Peter
Titel: Re: Google
Bericht door: gertrude op 5 maart 2010, 22:31:35
Halo Peter,
 
Anti-Malware gelukt, maar niets gevonden (zie hieronder).
Laptop doet het goed en is redelijk snel.
Het Google-probleem is bij explorer en firefox opgelost.
Geen enkele scan (van inmiddels vele programma's) haalt er nu nog iets uit.
Wat denk je ervan?
 
Groeten Guus.
 
 
Malwarebytes' Anti-Malware 1.44
Database versie: 3826
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
5-3-2010 22:04:28
mbam-log-2010-03-05 (22-04-28).txt
Scan type: Volledige Scan (C:\|D:\|)
Objecten gescand: 185771
Verstreken tijd: 50 minute(s), 7 second(s)
Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 0
Registerwaarden geïnfecteerd: 0
Registerdata bestanden geïnfecteerd: 0
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 0
Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige items gevonden)
Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige items gevonden)
Registersleutels geïnfecteerd:
(Geen kwaadaardige items gevonden)
Registerwaarden geïnfecteerd:
(Geen kwaadaardige items gevonden)
Registerdata bestanden geïnfecteerd:
(Geen kwaadaardige items gevonden)
Mappen geïnfecteerd:
(Geen kwaadaardige items gevonden)
Bestanden geïnfecteerd:
(Geen kwaadaardige items gevonden)
Titel: Re: Google
Bericht door: Peter op 5 maart 2010, 23:46:42
Citaat
Laptop doet het goed en is redelijk snel.
Wat denk je ervan?
We laten het hier maar bij. Het enige wat me bevreemde is de probleemjes die je als laatste had: MBAM verminking en ComboFix loopt niet lekker.
Ik zou graag een logje daarvan zien. Je was niet zo gelukkig met ComboFix dus laat dat voorlopig maar. Het werkt nu.  :)

Doe af en toe eens een online scan bij 1 van de bekendere scanners. Zeker ook omdat LimeWire geinstalleerd is. Daarmee worden vaak besmette bestanden binnengehaald.

Scan voor de zekerheid ook nog andere media die je op je computer had aangesloten, zoals USB-sticks, MP3-players en de iPod.


Groeten, Peter
Titel: Re: Google
Bericht door: gertrude op 6 maart 2010, 00:28:39
Hoi Peter,
 
Ik denk dat de meeste rommel wel van mijn laptop verdwenen is.
Heel erg bedankt voor alle moeite.
 
Ik zal ook mij usb-stick opruimen en scannen (goed idee)
 
Ik ben muzikant en ik neem muziek op op een Imac (die niet aan internet hangt).
Die muziek zet ik op een stick en plaats dat via deze laptop op mijn site.
Deze laptop gebruik ik voornamelijk om te mailen en om mijn site bij te houden.
Als je van blues en funk houdt of als je wilt weten hoe mijn homestudio eruit ziet, zie www.everyoneweb.com/papedizo (http://www.everyoneweb.com/papedizo)
 
Soms zoek ik wat muziek van anderen via LimeWire.
Ik weet dat LimeWire een listig gebeuren is, maar ik kijk altijd wel of het bestand wat ik download een beetje geloofwaardig is.
(alleen MP3's van ca. 1 MB per minuut)
 
Ik ben bang dat je mij nog wel eens zult horen.
Als ik zie wat julie allemaal oplossen, vind ik dit een geweldig forum.
 
Groeten Guus.
 
 
Titel: Re: Google
Bericht door: Peter op 6 maart 2010, 00:44:00
Citaat
Heel erg bedankt voor alle moeite.
Graag gedaan.

Citaat
Als ik zie wat julie allemaal oplossen, vind ik dit een geweldig forum.
Bedankt voor het compliment.


Tot ziens, Peter
Titel: Re: Google
Bericht door: Michel Uphoff op 6 maart 2010, 00:54:17
Dag Guus,
 
www.everyoneweb.com/papedizo (http://www.everyoneweb.com/papedizo) Interessante site zeg!, ik zie een heel stuk harmonieleer langskomen. Goed gemaakt! En een Fender Telecaster, gut.. wat heb ik die vaak gehoord. Heel veel jaren geleden speelde een van mijn huisgenoten avond na avond op zijn Telecaster (dat was geen thinline, ik dacht een DeLuxe).
Titel: Re: Google
Bericht door: gertrude op 6 maart 2010, 01:16:07
Hallo Michel,
 
Ik heb "een snaar geraakt" met mijn Telecaster geloof ik.
Dank voor de complimenten voor mijn site.
 
Ik zie erg veel muzikanten worstelen met de muziektheorie.
Omdat er zoveel termen zijn, haken de meeste mensen af, terwijl je door enige kennis van de harmonieleer veel beter kan leren spelen.
Ik heb geprobeerd om de basis nu eens in "Jip-en-Janneke-taal" uit te leggen.
Ik krijg er leuke reacties op, zoals; "ik begrijp nu eindelijk wat een toonladder is"
Of; "nooit geweten dat je zelf akkoorden kunt construeren"
Ook voor mensen die al heel lang spelen, gaat er dan een wereld open.
Heel leuk om zo'n cursus te maken en ik leer er zelf ook van door er veel mee bezig te zijn.
 
Ik hoop ook dat je mijn muziek kunt waarderen, want daar gaat het voor een muzikant tenslotte om, maar dat is ook een kwestie van smaak natuurlijk.
 
Groeten Guus.