automatisch geinstalleerde toolbar

  • Bella

    Hoi,

    ik heb een klein probleempje. Ik heb ontdekt dat op mijn internet een toolbar automatisch is geinstalleerd. Ik heb toen mijn pc met windows antispyware gescand. daar uit vond hij : Elitebar browser plug in. Toen heb ik met hijack gescand. De resulataten vind u hieronder. Alleen de vraag is, hoe kan ik hem verwijderen?

    Groetjes, Bella

    Logfile of HijackThis v1.99.1

    Scan saved at 2:33:55 PM, on 10/19/2005

    Platform: Windows XP (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\Explorer.EXE

    C:\Apps\ActivBoard\nhksrv.exe

    C:\PROGRA~1\KABELF~1\Connect\app\pppoeservice.exe

    C:\WINDOWS\system32\slserv.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

    C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE

    C:\Apps\ActivBoard\MMKeybd.exe

    C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe

    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

    C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe

    C:\Program Files\Real\RealPlayer\RealPlay.exe

    C:\WINDOWS\Dit.exe

    C:\Apps\ActivBoard\TrayMon.exe

    C:\Apps\ActivBoard\OSD.exe

    C:\WINDOWS\etb\pokapoka76.exe

    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

    C:\Program Files\Ares\Ares.exe

    C:\PopupVanish.exe

    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe

    C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe

    C:\WINDOWS\DitExp.exe

    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe

    C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe

    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe

    C:\Program Files\MSN Messenger\msnmsgr.exe

    C:\Documents and Settings\Megapool\Bureaublad\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.1stsearchportal.com/sp2.php

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.1stsearchportal.com/sp2.php

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/

    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.1stsearchportal.com/sp2.php

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O4 - HKLM\..\Run: C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE

    O4 - HKLM\..\Run: C:\Apps\ActivBoard\MMKeybd.exe

    O4 - HKLM\..\Run: C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe

    O4 - HKLM\..\Run: C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

    O4 - HKLM\..\Run: “C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe”

    O4 - HKLM\..\Run: c:\apps\easydvd\cleanall.exe

    O4 - HKLM\..\Run: C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER

    O4 - HKLM\..\Run: Dit.exe

    O4 - HKLM\..\Run: op1.exe

    O4 - HKLM\..\Run: “C:\Program Files\Microsoft AntiSpyware\gcasServ.exe”

    O4 - HKLM\..\Run: C:\WINDOWS\etb\pokapoka76.exe

    O4 - HKLM\..\RunServices: op1.exe

    O4 - HKCU\..\Run: C:\PROGRA~1\COMMON~1\TEKNUM~1\update.exe /startup

    O4 - HKCU\..\Run: “C:\Program Files\Ares\Ares.exe” -h

    O4 - HKCU\..\Run: “C:\Program Files\srbr\csct.exe” -vt mt

    O4 - HKCU\..\Run: C:\\PopupVanish.exe

    O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe

    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

    O4 - Global Startup: officejet 6100.lnk = ?

    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present

    O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html

    O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html

    O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html

    O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

    O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html

    O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html

    O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} - C:\Apps\IECustom\script.htm

    O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} - res://EffiPeled (file missing)

    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

    O9 - Extra ‘Tools’ menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll

    O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)

    O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)

    O17 - HKLM\System\CCS\Services\Tcpip\..\{D037DD2F-0EC8-41B0-B107-6B77D66CEC29}: NameServer = 62.45.45.45 62.45.46.46

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - “C:\PROGRA~1\MSNMES~1\msgrapp.dll” (file missing)

    O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe

    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

    O23 - Service: PPPoE Service (PPPoEService) - Unknown owner - C:\PROGRA~1\KABELF~1\Connect\app\pppoeservice.exe

    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

    O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

    Ik hoop dat u mij kunt helpen!

  • hatolex

    Je zou eerst eens windows moeten updaten.

    hatolex

  • lucas

    Windows Antispireware draaien is niet de procedure die bij dit prikbord hoort.

    Zie je die rode letters boven in je scherm ook (LEES DIT EERST!)

    Plaats aan het eind van de rit een nieuw logje ;)

    We zien met belangstelling je logje tegemoet.

    Lucas :)

  • Btalman

    Bella geeft op het hwpb (crosspost) aan dat ze slechs in veilige modus=windows kan niet worden geudpate, kan starten dus hier een fix(-poging)

    1.

    -Start de pc in veilige modus en laat hijackthis scannen. Vink de volgende regels aan.

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = www.1stsearchportal.com/sp2.php

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = www.1stsearchportal.com/sp2.php

    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = www.1stsearchportal.com/sp2.php

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

    O4 - HKLM\..\Run: op1.exe

    O4 - HKLM\..\Run: C:\WINDOWS\etb\pokapoka76.exe

    O4 - HKLM\..\RunServices: op1.exe

    O4 - HKCU\..\Run: “C:\Program Files\srbr\csct.exe” -vt mt

    O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} - res://EffiPeled (file missing)

    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

    O9 - Extra ‘Tools’ menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

    O15 - Trusted Zone: ny.contentmatch.net (HKLM)

    O15 - Trusted Zone: awbeta.net-nucleus.com (HKLM)

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - “C:\PROGRA~1\MSNMES~1\msgrapp.dll” (file missing)

    -Eventueel deze regels aanvinken om het opstartent e versnellen:

    O4 - HKLM\..\Run: C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER

    Realplayer quickloader, plaatst een icoontje van realplayer in de taakbalk

    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

    Office quickboot, alleen handig als je veel officeprogramma's gebruikt in 1 computersesie

    2.

    - Verwijder de volgende mappen/bestanden (wanneer aanwezig) (psst@loglezers, ik weet dat hjt zelf alles verwijdert, maar toch, voor de zekerheid)

    - C:\WINDOWS\etb\pokapoka76.exe

    - C:\Program Files\srbr\

    - Start windows verkenner en ga naar extra->mapopties

    - vink daar verbrogen bestanden en mappen weergeven aan en kies ok

    - Kies bewerken->zoeken en zoek op opt1.exe Verwijder dit bestand

    3.

    - Download, liefst op een andere pc, een gratis virusscanner zie http://www.jawwi.nl/gratisissw.html voor gratis scanner

    - Zet deze scanner op een usbstick zodat je deze op de ‘besmette pc’kunt isntalleren

    4.

    - Haal de netwerkkabel uit je pc en start deze in normale modus

    - Steek de usbstick in de pc en installeer de virusscanner

    - Sluit windows af na installatie van de virusscanner

    - Sluit de netwerkkabel weer aan

    - Start de pc

    5.

    - Update de virusscanner

    - Ga naar internet explorer->extra windows update

    - Scan op updates en download/installeer deze

    - Herstart de pc

    - Scan op updates en download/installeer deze

    - Herstart de pc

    - Blijf teruggaan naar de windowsupdatesite tot er geen updates meer zijn

    6.

    - Voer ALLE stappen onder ‘lees dit eerst’ uit

    - Plaats een nieuw logje

    7.

    - Zie voor verdere beveiliging:

    - http://www.virushelp.nl/veilig.htm en

    - http://www.jawwi.nl/tips/beveiligen.html

  • Btalman

    aanvulling bij 3. als je geen andere pc ter beschikking hebt moet je helaas toch de scanner op de besmette pc downloaden, sla dan het verwidjeren en opnieuw aansluiten van de netwerkkabel over.

  • Btalman

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - “C:\PROGRA~1\MSNMES~1\msgrapp.dll” (file missing)

    Hoef je niet aan te vinken

  • lucas

    Not bad Bram :D

  • Zorba

    Geen Windows update ? :D

  • Btalman

    :D