Pad is te lang-opgelost-

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

27 dec 2014, 19:19

we gaan ons eerst concentreren op de meest belangrijke dingen
nadien de ..

die ad aware staat nog in de opstart

heb je ccelaenr nog staan nu .
start die dan
dan icoon "gereedschap"
dan tabbladje "opstaren"
klik die ad aware aan , en klik op "uitschakelen" , en dan op verwijderen


ga dan die service van ad aware opzoeken via :
zie vorig bericht , hoe je een service moet uitschakelen
en schakel die ad aware service uit

die ccleaner monitoring staat der opnieuw in !
schakel die monitoring uit !

start ccleaner
klik op opties , klik op instellingen
daar staan 4 vakjes
die moeten allemaal léég zijn (vink ze desnoods uit )
klik dan op "bewaking"
daar staan 3 vakjes , daar mag niets instaan (vink ze desnoods uit )

dan zou die monitoring normaal moeten uitstaan

Wilsophie
Lid geworden op: 09 mei 2013, 15:24

27 dec 2014, 19:54

Ad aware heb ik uitgeschakeld bij service
bewakening van Ccleaner uitgeschakeld en nu staan er nergens vinkje, dan krijg je wel een waarschuwing, maar dat negeer ik dan maar.
En nu moet ik nog kijken welke ik gemist heb, bij uw eerste opsomming. Is er een trucje om de post van u naast het logje te zetten?
Anders moet ik alles overschrijven.

Wilsophie
Lid geworden op: 09 mei 2013, 15:24

27 dec 2014, 20:00

Volgens mij heb ik ze allemaal gefixed, maar ze zijn niet allemaal weg.


O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (file missing)

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (file missing)

O3 - Toolbar: (no name) - !{87775fdb-6972-41f9-ae51-8326e38cb206} - (no file)

O18 - Protocol: avgsecuritytoolbar - (no CLSID) - (no file)

Wilsophie
Lid geworden op: 09 mei 2013, 15:24

27 dec 2014, 20:01

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 20:13:11, on 27-12-2014
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16599)

FIREFOX: 34.0.5 (x86 nl)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\AVAST Software\Avast\avastui.exe
C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.5.202.7299\AdAwareTray.exe
C:\Windows\System32\mobsync.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\Macromed\Flash\FlashUtil32_16_0_0_235_ActiveX.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\taskeng.exe
c:\Users\administrateur\HijackThis (1).exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mypip.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://nl.search.yahoo.com?fr=hp-avast&type=avastbcl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer wordt aangeboden door MSN and Bing
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:51745;https=127.0.0.1:51745
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
O3 - Toolbar: (no name) - !{87775fdb-6972-41f9-ae51-8326e38cb206} - (no file)
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll (file missing)
O3 - Toolbar: LastPass Toolbar - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - C:\Program Files\LastPass\LPToolbar.dll (file missing)
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKCU\..\Run: [Gadwin PrintScreen] "C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe" /nosplash
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: LastPass - {43699cd0-e34f-11de-8a39-0800200c9a66} - (no file)
O9 - Extra 'Tools' menuitem: LastPass - {43699cd0-e34f-11de-8a39-0800200c9a66} - (no file)
O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {C6B95BE9-4373-4BF8-9D18-9FCEAE5563F0} - https://col0-sec.mail.live.com/mail/Mai ... 2060691551
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O18 - Protocol: avgsecuritytoolbar - (no CLSID) - (no file)
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (file missing)
O21 - SSODL: EldosMountNotificator - {5FF49FE8-B332-4CB9-B102-FB6951629E55} - C:\Windows\system32\CbFsMntNtf3.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O22 - SharedTaskScheduler: Virtual Storage Mount Notification - {5FF49FE8-B332-4CB9-B102-FB6951629E55} - C:\Windows\system32\CbFsMntNtf3.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - Unknown owner - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (file missing)
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Unknown owner - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (file missing)
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: Apple Mobile Device - Unknown owner - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Bonjour-service (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing)
O23 - Service: Client Virtualization Handler (cvhsvc) - Unknown owner - C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (file missing)
O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe (file missing)
O23 - Service: Google Update-service (gupdatem) (gupdatem) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe (file missing)
O23 - Service: Google Software Updater (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing)
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE (file missing)
O23 - Service: iPod-service (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: O2Micro Flash Memory Card Service (o2flash) - Unknown owner - C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe (file missing)
O23 - Service: Office Source Engine (ose) - Unknown owner - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE (file missing)
O23 - Service: Office Software Protection Platform (osppsvc) - Unknown owner - C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (file missing)
O23 - Service: Remote Procedure Call (RPC) Net (rpcnet) - Absolute Software Corp. - C:\Windows\system32\rpcnet.exe
O23 - Service: Secunia PSI Agent - Unknown owner - C:\Program Files\Secunia\PSI\PSIA.exe (file missing)
O23 - Service: Secunia Update Agent - Unknown owner - C:\Program Files\Secunia\PSI\sua.exe (file missing)
O23 - Service: Skype C2C Service - Skype Technologies S.A. - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Notebook Performance Tuning Service (TEMPRO) (TemproMonitoringService) - Unknown owner - C:\Program Files\Toshiba TEMPRO\TemproSvc.exe (file missing)
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - Unknown owner - C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe (file missing)
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TomTomHOMEService - Unknown owner - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (file missing)
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - Unknown owner - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe (file missing)
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe (file missing)
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 8286 bytes

Wilsophie
Lid geworden op: 09 mei 2013, 15:24

27 dec 2014, 20:03

De 2 toolbars gaan dus niet weg, die 03 en 18.
Ik klik op main menu dan do a scan with a logfile dan aanvinken wat weg moet en dan op fixed checked. Moet ik nu weer opnieuw opstarten?

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

27 dec 2014, 20:12

even wachten , ben der nog mee bezig voor te antwoorden
duurt niet lang méér hoor

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

27 dec 2014, 20:17

waarschijnlijk omdat ge hem niet als administrator runt

dus doe het eens zo :
Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd:
dat doe je dus door met de rechtermuisknop op hjt te klikken en dan te klikken op run als administrator

O3 - Toolbar: (no name) - !{87775fdb-6972-41f9-ae51-8326e38cb206} - (no file)
O9 - Extra button: LastPass - {43699cd0-e34f-11de-8a39-0800200c9a66} - (no file)
O9 - Extra 'Tools' menuitem: LastPass - {43699cd0-e34f-11de-8a39-0800200c9a66} - (no file)
O18 - Protocol: avgsecuritytoolbar - (no CLSID) - (no file)



ga dan deze services ook eens op uitgeschakeld zetten :
Secunia PSI Agent - Unknown owner - C:\Program Files\Secunia\PSI\PSIA.exe (file missing)

Secunia Update Agent - Unknown owner - C:\Program Files\Secunia\PSI\sua.exe (file missing)


het begint der toch al op te trekken hoor


ga dan eens adware cleaner downloaden
http://www.seniorennet.be/forum/viewtopic.php?t=179634
daar staat ook de handleiding der van

en als dat gegaan is , dan heb je der een logje van ( nadat die comp zichzelf herstart heeft)
plaats de inhoud van dat logje dan eens hier



ps .
voor vandaag (vanavond ) gaan we der even mee ophouden hoor
anders dan ..........;
morgen is der nog een dag
je mag nog wél doordoen tot dat logje van adwarecleaner hoor , maar dat mag evengoed morgen

Wilsophie
Lid geworden op: 09 mei 2013, 15:24

27 dec 2014, 20:25

Ik ga even doen wat u heeft gezegd en met het andere oog naar André van Duyn kijken. En dan kom ik morgen bij u terug. Hartelijk dank.
Ik zag idd die secunia staan die ik allang niet meer gebruik.
Als leek zet je toch vaak veel te veel op je laptop omdat het allemaal zo handig lijkt.
Dank u wel en een fijne avond.

Wilsophie
Lid geworden op: 09 mei 2013, 15:24

29 dec 2014, 09:43

Zijn we klaar met alles meneer Verhaegen? Want het probleem is volgens mij opgelost. Kunnen we die paar dingen die ik niet weg kan halen niet gewoon laten staan? Het kan toch geen kwaad verder.
Ik werk nu even met IE maar heb Firefox en Chroom ook geinstalleerd.

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

29 dec 2014, 09:49

heb je die adware cleaner gedownload gehad , en laten scannen (en het gevondene verwijderen ) ?


indien ja
en als jij vind dat de comp terug oké is
dan is dat voor mij natuurlijk ook oké hoor
8)

Wilsophie
Lid geworden op: 09 mei 2013, 15:24

29 dec 2014, 10:12

Ik ben nu bezig met die ad-aware.

Ik zag bij services nog wel die twee dingen met een BB staan die ik moest verwijderen. Ik weet niet meer hoe ze heten, maar laat ik niet alles tegelijk doen. Eerst maar even die Ad-aware die ik toch per ongeluk heb opgeslagen. Waar het staat zie ik dan niet. In een lijst met downloads, klopt dat?

Wilsophie
Lid geworden op: 09 mei 2013, 15:24

29 dec 2014, 10:32

Hij zegt na het scannen, : "deselecteer alle items die u niet wilt verwijderen", maar er staat niets.

Wilsophie
Lid geworden op: 09 mei 2013, 15:24

29 dec 2014, 10:34

De services van ad-aware staat nog uitgegeschakeld. Klopt dat wel?
Bij inschakelen op automatisch gebeurt precies hetzelfde, er komt dus geen rijtje tevoorschijn wat verwijderd moet worden.

Wilsophie
Lid geworden op: 09 mei 2013, 15:24

29 dec 2014, 10:54

Mag ik dan nog een keer een logje plaatsen?

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

29 dec 2014, 10:59

Wilsophie,

kijk eens naar
C:\AdwCleaner\
Wat staat daar in die map ?

Sony
I Afbeelding SeniorenNet