crosspost: melding na het verwijderen Norton 2003

  • Agnes

    Sorry voor de crosspost, maar ik kom er niet uit.

    http://www.prikpagina.nl/read.php?f=571&i=369688&t=369688

    Ik heb uiteraard de zoekfunctie hier gebruikt en gegoegeld.

    Het lukt me gewoon niet.

    Heeft iemand nog een idee?

    Gr.

    Aggie

  • Btalman

    Agnes, als je een hjtlogje maakt en dat hier plaatst?

    Dan kan ik zien wat er allemaal opstart, ook die setup dus

  • Btalman

    lol, dacht dat ik op het hwpb zat, naja, goed

  • Agnes

    Blijf waar je bent Bram…ik ga een HJlog maken.

    Tis alleen met het opstarten,. dan klik ik 5 keer op annuleren en dan is de melding weg.

    Heb alles gescand met alles wat ik had.

    Moet even kijken wat een setupje is.

    Gr.

    Aggie

  • Btalman

    o.k. ik wacht :-)

  • Agnes

    Logfile of HijackThis v1.99.1

    Scan saved at 20:37:56, on 15-10-2005

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\system32\spoolsv.exe

    C:\Program Files\Analog Devices\SoundMAX\SMTray.exe

    C:\Program Files\Common Files\Real\Update_OB\realsched.exe

    C:\Program Files\QuickTime\qttask.exe

    E:\iTunesHelper.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

    C:\WINDOWS\system32\ctfmon.exe

    E:\MRU-Blaster\scheduler.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

    C:\Program Files\Poppy\Poppy.exe

    C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe

    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

    C:\Program Files\SpywareGuard\sgmain.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Program Files\SpywareGuard\sgbhp.exe

    C:\Program Files\iPod\bin\iPodService.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\notepad.exe

    C:\DOCUME~1\peeters\LOCALS~1\Temp\Tijdelijke map 1 voor hijackthis.zip\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://startpagina.nl/

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://startpagina.nl

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Reader\ActiveX\AcroIEHelper.dll

    O2 - BHO: (no name) - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - (no file)

    O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll

    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

    O4 - HKLM\..\Run: C:\Program Files\Analog Devices\SoundMAX\SMTray.exe

    O4 - HKLM\..\Run: rundll32.exe C:\WINDOWS\system32\CrazyTalk.dll,DllServeMediaFile

    O4 - HKLM\..\Run: dxdllreg.exe

    O4 - HKLM\..\Run: “C:\Program Files\Common Files\Real\Update_OB\realsched.exe” -osboot

    O4 - HKLM\..\Run: “C:\Program Files\QuickTime\qttask.exe” -atboottime

    O4 - HKLM\..\Run: “E:\iTunesHelper.exe”

    O4 - HKLM\..\Run: C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

    O4 - HKCU\..\Run: C:\WINDOWS\system32\ctfmon.exe

    O4 - Startup: MRU-Blaster Scheduler.lnk = E:\MRU-Blaster\scheduler.exe

    O4 - Startup: MRU-Blaster Silent Clean.lnk = E:\MRU-Blaster\mrublaster.exe

    O4 - Startup: Poppy for Windows.lnk = C:\Program Files\Poppy\Poppy.exe

    O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe

    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

    O16 - DPF: {2CAF9389-62C2-11D7-A914-00A0C96F4D57} (PrjPixelSharp.CtlPixelSharp) - http://www.monitorsdirect.com/pro/pro_tools/CtlPixelSharp.CAB

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1100438410295

    O16 - DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} - http://dm.screensavers.com/dm/installers/si/1/sinstaller.cab

    O16 - DPF: {A8739816-022C-11D6-A85D-00C04F9AEAFB} (Web Camera Server Control) - http://www.tierpark-goerlitz.de/wg_webeye.cab

    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

    O16 - DPF: {B91AEDBE-93DF-4017-8BB3-F1C300C0EC51} - http://activation.reallusion.com/crazytalk_he/setup.exe

    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{27135D50-BD80-4C47-8E41-FA17FB81A05C}: NameServer = 212.142.28.66,212.142.28.67

    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

    O23 - Service: iPod-service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

    O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe

    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

  • Btalman

    o.k. sorry agnes, maar daar kan ik niets uithalen, je e is neem ik aan ook een vaste schijf, dus daar kan het niet aan liggen.

    Pfoe, ik weet het zo even niet, tenminste, niet op afstand

  • Agnes

    Ja, mijn E is een vaste schijf.

    Schoon logje he.

    Had ik al mijn hoop op jou gevestigd.

    Nee hoor….ik ga gewoon verder zoeken.

    Dank Bram.

    OT:Verder gaat alles goed hier, gezien de omstandigheden.Heel goed zelfs.

    Gr.

    Aggie

  • huib

    Hoi Agnes,

    Ik draai ook al jaren met norton, en als het goed is kun je 2003 gewoon opnieuw installeren;)

    Doe dit en daarna eerst via software verwijderen. Verwijder daar ook de live update en de WMI.

    Ga dan naar: start - deze computer - jou harde scgijf - program files. Haal ook hier de map van norton weg.

    Ga dan naar zoeken en zoek op norton en ook op symantec.

    Verwijder ook wat ie hier allemaal vind.

    Maak je prullebak leeg en start je compie opnieuw op:)

    als het goed is, is het probleem over;)

    Succes,

    Huib die nu naar het werk moet:)

  • dany

    Zoekfunctie/symantec.

    Alles verwijderen werkte hier uitstekend.

    Suc6