Archief - hosts file keert terug

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

blacklisted

Legacy Member
kzit ier met een kaka probleem

ik krijg ier af en toe site's open die ik niet vraag, geen popup's maar sites

gelik smiley central en comic cursor ofzo

ik verwijder dan nen hosts file in c:\windows

als ik da met kladblok open staat daarin:


127.0.0.1 www.igetnet.com
127.0.0.1 code.ignphrases.com
127.0.0.1 clear-search.com
127.0.0.1 r1.clrsch.com
127.0.0.1 sds.clrsch.com
127.0.0.1 status.clrsch.com
127.0.0.1 www.clrsch.com
127.0.0.1 clr-sch.com
127.0.0.1 sds-qckads.com
127.0.0.1 status.qckads.com
# Start of entries inserted by Spybot - Search & Destroy
# End of entries inserted by Spybot - Search & Destroy


kwenie of da ietsdermeete maken eeft

maar alsk da delete keert da altijd terug

wamoek doen :p

heb al een shitload of stuff geprobeerd

cwsshredder
hijack this
regcleaner
reghealer
en veel meer

Exit

Legacy Member
wa bedoelt ge met "ze openen"? als ge IE start? als sites nie gevonden worden krijgt ge die dan? (home pagina goed?) post hijackthis log

blacklisted

Legacy Member
der moe niks open staan

gewoon die sites openen plots, niet als der een pagina nie kan worden weergegeven fzo





Logfile of HijackThis v1.98.2
Scan saved at 9:08:58, on 28/10/2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\DESKTOP\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\Run: [180ax] c:\windows\180ax.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SPYSWEEPER.EXE" /0
O4 - HKCU\..\RunServices: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunServices: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SPYSWEEPER.EXE" /0
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

st3ph3n

Legacy Member
Te fixen:
O4 - HKLM\..\Run: [180ax] c:\windows\180ax.exe

Steven

Daimao

Legacy Member
ja,is maar een klein lisjtje ook eh
en de hosts file keert altijd terug,das van windows
kzie dade spysweeper hebt,die heeft een hosts shield vanaf versie 3...

st3ph3n

Legacy Member
Voor de rest staat er niets verkeerd in uw HiJackThis-log ;)

Steven

Exit

Legacy Member
kijk es bij software/configscherm of er daar geen louche progs staan en verwijder die
zet ook messenger service af in msconfig (nie msn)

post hijackthis nog es (nieuwe scan)

blacklisted

Legacy Member
Logfile of HijackThis v1.98.2
Scan saved at 14:52:05, on 28/10/2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 SP1 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\DESKTOP\HIJACKTHIS.EXE
C:\FOBUSH.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O1 - Hosts: 69.20.16.183 auto.search.msn.com
O1 - Hosts: 69.20.16.183 search.netscape.com
O1 - Hosts: 69.20.16.183 ieautosearch
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SPYSWEEPER.EXE" /0
O4 - HKCU\..\RunServices: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunServices: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SPYSWEEPER.EXE" /0
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

Exit

Legacy Member
O1 - Hosts: 69.20.16.183 auto.search.msn.com
O1 - Hosts: 69.20.16.183 search.netscape.com
O1 - Hosts: 69.20.16.183 ieautosearch

69.20.16.183 klopt niet, probeer dees http://69.20.16.183 maar, ... verwijderen, draai spysweeper/ cwshredder (cws zet normaal die isntell allemaal terug default)

blacklisted

Legacy Member
gaat nie, heb duizend dingen gedaan, en die dingen blivjen et zelfde

Exit

Legacy Member
in veilige mode en daar nog eens uitvoeren (hijackthis, cws en spysweeper)

blacklisted

Legacy Member
omg was davoor brol :s n/o

An UnInstaller has already been requested twice from you IP address today and the number of requests is limited by two per day, please try again tomorrow.

Thank you for using the Look2Me application.


keb wel 3x op accept mogen klikken, alsk daar op klikte kwam ik terug op dezelfde page en heb 2x op download uninstaller mogen klikken eer ik der geraakte

toen kreeg ik da

An UnInstaller has already been requested twice from you IP address today and the number of requests is limited by two per day, please try again tomorrow.

Thank you for using the Look2Me application.

Exit

Legacy Member
hmm, hier ook (maar wel 2 maal link gevolgd), kgoan ff verder kijken

Exit

Legacy Member
For Automatic Removal of Look2Me (option 1)

Download and run the program Killbox http://download.broadbandmedic.com/VbStuff/KillBox.zip created by Option^Explicit Software Solutions.
or
Download and run the program Kill2Me http://www.spywareinfo.com/~merijn/files/kill2me.zip from Merijn.

*****
For Automatic Removal of Look2Me (option 2)

Download the following Visual Basic script provided by Mosaic1, a member of Spywareinfo, and save it to c:\removel2me.vbs

Look2Me Removal Program http://www.pchell.com/downloads/removel2me.vbs

This is a Visual Basic Scripting file, so you'll have to have the Windows Scripting Host installed. You can download the following file to disable or reenable the Windows Scripting Host.

noscript.exe http://www.pchell.com/virus/noscript.exe

Now open the Windows Task Manager

On Windows 95/98/ME, Press CTRL+ATL+DEL
On Windows NT/2000/XP, Press CTRL+ALT+DEL, Select the Task Manager if needed, and click on the Processes tab

In the list of programs, click on EXPLORER.EXE and select End Task or End Process. Repeat this procedure until no explorer.exe process is running (The Start Menu, Task Bar, and System Tray will disappear)

Click the Applications tab, click the New Task Button, and type the path to the script you saved.

c:\removel2me.vbs

Click Ok

Click Shutdown on the Task Manager toolbar and scroll down to Restart your computer
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan