lus-opgelost-

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

lus
Lid geworden op: 14 mei 2003, 17:58
Locatie: borgerhout

02 aug 2015, 12:10

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 12:00:41, on 2/08/2015
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16669)


Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\Pixart\Pac7302\Monitor.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Users\lus\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files\YoWindow\yowindow.exe
C:\Users\lus\AppData\Local\F-Secure\Cloud\Application\2.5.4569\Cloud.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\lus\Downloads\HijackThis (1).exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
O1 - Hosts: ::1 localhost
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.8.0_31\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre1.8.0_31\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {9E1947EF-FFFE-45BF-BD49-32F49D347998} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [PAC7302_Monitor] C:\Windows\PixArt\PAC7302\Monitor.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
O4 - HKLM\..\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Dropbox Update] "C:\Users\lus\AppData\Local\Dropbox\Update\DropboxUpdate.exe" /c
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
O4 - Startup: Cloud.lnk = C:\Users\lus\AppData\Local\F-Secure\Cloud\Application\Cloud.exe
O4 - Startup: Dropbox.lnk = C:\Users\lus\AppData\Roaming\Dropbox\bin\Dropbox.exe
O4 - Startup: YoWindow.lnk = C:\Program Files\YoWindow\yowindow.exe
O8 - Extra context menu item: &Verzenden naar OneNote - res://C:\PROGRA~1\MICROS~4\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office14\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: &Gekoppelde notities van OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: &Gekoppelde notities van OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/s ... wflash.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Active@ Disk Monitor - LSoft Technologies Inc - C:\Program Files\LSoft Technologies Inc\Active@ Hard Disk Monitor\DiskMonitorService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: iolo System Service (ioloSystemService) - iolo technologies, LLC - C:\Program Files\iolo\Common\Lib\ioloServiceManager.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\system32\PSIService.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: WisLMSvc - Wistron Corp. - C:\Program Files\Launch Manager\WisLMSvc.exe

--
End of file - 6494 bytes
Medion ADSL:I.E W.livemail Mzilla firefox windows vista pentium dual core cpu 4.00 gb ram 32 bits besturingssysteem -ccleaner-malwarebytes - mse

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

02 aug 2015, 20:01

en welk mag de reden zijn voor het hjt logje ?

lus
Lid geworden op: 14 mei 2003, 17:58
Locatie: borgerhout

02 aug 2015, 21:32

bij opstart google chrome verschijnt yahoo en deze kan ik niet verwijderen?
Medion ADSL:I.E W.livemail Mzilla firefox windows vista pentium dual core cpu 4.00 gb ram 32 bits besturingssysteem -ccleaner-malwarebytes - mse

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

03 aug 2015, 08:46

open windows verkenner eens , en ga naar :
C:\Program Files\Common Files\Spigot\SearchSettings
verwijder de hele map Spigot met inhoud
(als hij niet wil , opstarten in veilige modus en dan verwijderen )



daarna :
stel google in als standaard zoekmachine en startpagina
https://support.google.com/websearch/answer/464?hl=nl


ps.
die map gaan verwijderen , maar zie dat uw crome gesloten is !

lus
Lid geworden op: 14 mei 2003, 17:58
Locatie: borgerhout

03 aug 2015, 15:05

kan zoals beschreven spigot niet vinden
Medion ADSL:I.E W.livemail Mzilla firefox windows vista pentium dual core cpu 4.00 gb ram 32 bits besturingssysteem -ccleaner-malwarebytes - mse

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

03 aug 2015, 17:57

lus,

Computer

Klik op het Chrome-menu in de rechterbovenhoek Chrome menu
Selecteer Instellingen.
Ga naar het gedeelte 'Zoeken'.
Klik op het dropdown-menu genaamd 'Google'.
Selecteer een zoekmachine in het menu.

Uw startpagina kiezen

Uw startpagina wordt weergegeven wanneer u op de knop 'Startpagina' klikt. Deze knop kan worden toegevoegd aan uw browserwerkbalk. Volg de onderstaande stappen om de knop 'Startpagina' toe te voegen en een startpagina te kiezen:

Klik op het Chrome-menu in de rechterbovenhoek van uw venster. Chrome menu
Selecteer Instellingen.
Vink onder 'Vormgeving' het selectievakje Knop 'Startpagina' weergeven aan.
Klik onder 'Knop 'Startpagina' weergeven' op de link Wijzigen om uw startpagina te kiezen.

De knop 'Startpagina' Home button wordt links van de adresbalk weergegeven.

Sony

lus
Lid geworden op: 14 mei 2003, 17:58
Locatie: borgerhout

04 aug 2015, 17:08

sonny
heb google chrome verwijderd en daarna terug gedownload en probleem schijn nu toch opgelost te zijn
groetjes
Medion ADSL:I.E W.livemail Mzilla firefox windows vista pentium dual core cpu 4.00 gb ram 32 bits besturingssysteem -ccleaner-malwarebytes - mse

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

05 aug 2015, 12:34

lus

Bedankt voor het melden, als er problemen zijn laat maar weten.

Sony